www.wikidata.de-de.nina.az
Die Intel Active Management Technology abgekurzt iAMT ist ein von Intel entwickeltes proprietares Lights Out Management System zur Administration und Fernwartung von Computersystemen basierend auf Intel vPro iAMT besteht aus einer eigenen und vom restlichen Computersystem unabhangigen Hardwarekomponente der Intel Management Engine Intel ME welche in allen aktuellen Chipsatzen von Intel in Form eines eigenen Mikrocontrollers wie dem Intel Quark fix eingebaut ist 1 Dieser autonome Mikrocontroller wird uber die permanente 5 V Versorgung des Netzteils versorgt und lauft somit immer sobald das Rechnersystem angesteckt aber noch nicht eingeschaltet ist Der Mikrocontroller verfugt uber eigene interne Schnittstellen ausgestattet mit einer extern zuganglichen Ethernetschnittstelle Unabhangig vom eigentlichen Rechnersystem kann damit auf alle Systembestandteile zugegriffen werden auch wenn sich das Computersystem in einem nicht funktionsfahigen oder ausgeschalteten Zustand befindet 2 Als Software kommen im Rahmen von iAMT verschiedene fix im System programmierte Softwaremodule zum Einsatz die unter anderem einen Webserver beinhalten welcher den Zugang zu iAMT mittels Webbrowser gestattet iAMT wird in praktisch allen Desktops Servern und Tablets eingesetzt welche auf Intel vPro basieren Unter anderem sind das die Intel Core i Serien i5 i7 i9 ab Gen8 und die Intel Xeon Prozessorfamilien Aufgrund der weitgehenden Kontrolle die iAMT uber einen damit ausgerusteten Rechner gewahrt ist eine ausreichende Absicherung gegen unbefugten Zugriff erforderlich Nicht alle Funktionen von iAMT sind vollstandig offengelegt sie konnen teilweise nur durch Reverse Engineering ermittelt werden 1 Inhaltsverzeichnis 1 Funktionen 2 Sicherheitslucken 3 Vergleich der AMT Versionen 4 EinzelnachweiseFunktionen BearbeitenZu den iAMT Grundfunktionen zahlt es den Rechner zurucksetzen zu konnen die Stromversorgung ein oder auszuschalten und die Tastatur Maus und Bildschirmausgaben uber das Netzwerk in Form eines eingebauten KVM Switch umzuleiten Weiter bestehen Moglichkeiten im BIOS des Rechnersystems Veranderungen vornehmen oder das BIOS neu zu programmieren und die seriellen Schnittstellen mit Bootmeldungen uber das Netzwerk umzuleiten Neuere Firmwareversionen von iAMT ab Version 6 bieten auch die Moglichkeit uber Virtual Network Computing VNC Zugriff auf die grafische Oberflache des Rechnersystems zu erlangen und den Netzwerkverkehr nach bestimmten Mustern zu beobachten 3 Sicherheitslucken BearbeitenBereits 2015 warnte das Bundesamt fur Sicherheit in der Informationstechnik vor dem Risiko der AMT Fernwartungstechnik und schatzte das entsprechende Risiko fur Nutzer als hoch ein 4 Im November 2017 wurde bekannt dass eine Reihe von Lucken in der Intel Management Engine sowie im Authentifizierungstool Trusted Execution Engine es erlaubt Rechner komplett zu ubernehmen Die Sicherheitslucke betrifft alle seit 2010 ausgelieferten Management Engines 5 Bereits 2013 hatte es technische Bedenken Anhaltspunkte und Spekulationen um eventuelle Hinterturen in der Management Engine gegeben 6 Vergleich der AMT Versionen BearbeitenFeature AMT 1 0 Desktop AMT 2 0 2 1 Desktop AMT 2 5 2 6 Mobile AMT 3 0 Desktop AMT 4 0 Mobile AMT 5 0 Desktop 6 0 Desktop amp Mobile 7 0 amp 8 0 Desktop amp Mobile 9 0 Desktop amp Mobile 10 0 Desktop amp Mobile 11 0 Desktop amp Mobile Hardware Inventory nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp JaPersistent ID nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp JaRemote Power On Off nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp JaSerial over LAN SOL IDE redirect nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp JaEvent Management nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp JaThird party Data Storage nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp JaBuilt in web server nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp JaFlash Protection nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp JaFirmware Update nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp JaTCP IP SOAP XML EOI nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Nein nbsp Nein nbsp Nein nbsp NeinHTTP Digest TLS nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp JaStatic and dynamic IP nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp JaSystem Defense nbsp Nein nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp JaAgent Presence nbsp Nein nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp JaPower Policies nbsp Nein nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp JaMutual Authentication nbsp Nein nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp JaKerberos Protokoll nbsp Nein nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp JaTLS PSK nbsp Nein nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp JaPrivacy Icon nbsp Nein 2 1 und hoher nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp JaME Wake on LAN nbsp Nein 2 1 und hoher nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp JaRemote Configuration nbsp Nein 2 2 und hoher 2 6 und hoher nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp JaWireless Configuration nbsp Nein nbsp Nein nbsp Ja nbsp Nein nbsp Ja nbsp Nein nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp JaEndpoint Access Control EAC 802 1 nbsp Nein nbsp Nein nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp JaPower Packages nbsp Nein nbsp Nein nbsp Ja nbsp Nein nbsp Ja nbsp Nein nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp JaEnvironment Detection nbsp Nein nbsp Nein nbsp Ja nbsp Nein nbsp Ja nbsp Nein nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp JaEvent Log Reader Realm nbsp Nein nbsp Nein 2 6 und hoher nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp JaSystem Defense Heuristics nbsp Nein nbsp Nein nbsp Nein nbsp Ja nbsp Nein nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp JaWS Management interface nbsp Nein nbsp Nein nbsp Nein nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp JaVLAN settings for Intel AMT network interfaces nbsp Nein nbsp Nein nbsp Nein nbsp Ja nbsp Nein nbsp Ja nbsp Nein nbsp Ja nbsp Ja nbsp Ja nbsp JaFast Call For Help Client Initiated Remote Access CIRA nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp JaAccess Monitor nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp JaMS Network Access Protection NAP support nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp JaVirtualization Support for Agent Presence nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp JaPC Alarm Clock nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Nein 5 1 und hoher nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp JaKVM switch Remote Control nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp JaWireless Profile Synchronization nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp JaSupport for IPv6 nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp JaHost based Provisioning nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Nein 6 1 und hoher nbsp Ja nbsp Ja nbsp Ja nbsp JaHost based over the Internet Provisioning nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp JaZero touch over the Internet Provisioning nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp Ja nbsp JaGraceful Shutdown nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Ja nbsp Ja nbsp JaScreen blanking nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Ja nbsp JaGraceful power operations nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Ja nbsp JaSecure erasure of storage nodes nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp Nein nbsp JaEinzelnachweise Bearbeiten a b Positive Technologies Blog Disabling Intel ME 11 via undocumented mode Archiviert vom Original am 2 August 2021 abgerufen am 14 Februar 2022 Archived copy Archiviert vom Original am 1 November 2014 abgerufen am 31 Oktober 2017 Intel Centrino 2 with vPro Technology and Intel Core2 Processor with vPro Technology PDF Intel 2008 archiviert vom Original am 6 Dezember 2008 abgerufen am 31 Oktober 2017 nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot download intel com Intel Active Management Technology AMT Eine Schwachstelle ermoglicht die Ubernahme des Systems Abgerufen am 16 Februar 2018 BSI vom 27 August 2015 Schwerer Fehler macht fast alle Rechner mit aktuellen Intel CPUs angreifbar derstandard at vom 21 November 2017 Spekulationen um geheime Hinterturen in Intel Chipsatzen Abgerufen am 16 Februar 2018 c t vom 27 September 2013 Abgerufen von https de wikipedia org w index php title Intel Active Management Technology amp oldid 236143171