ニュース
NSAが開発した隠し機能でIntel MEを無効化する動きがPCメーカーに広がる
2017年12月5日 18:34
11月、Googleの研究者がユーザーの知らないところで動作するIntel Management Engine(ME)の潜在的な脆弱性の問題を指摘してから、Intelが再度MEのセキュリティ評価をしたところ、8件の脆弱性が明らかとなったわけだが、一部PCメーカーではそのME無効化しようとする動きが広がっている。
本誌でもこれまでMEの潜在的な脆弱性の問題を紹介しているが、MEはユーザーランドやOS、ハイパーバイザーOSよりも高い権限で動作しているため、その動作は不可視だ。仮にMEに脆弱性が存在し、それを悪用された場合、ユーザーは攻撃されていることを知る由もないまま攻撃に晒される状態下に置かれる。
ちなみに、8件のMEの脆弱性をIntelに報告したのは、セキュリティ調査会社のPositive Technologiesで、Linux搭載PCを開発/製造するSystem76によると、Positive Technologiesは研究のなかで、MEを無効化する手法を見出したという。
それが、Intelのドキュメントでは公開されていない「High Assurance Platform(HAP)」設定だ。HAPはアメリカ国家安全保障局(NSA)によってセキュアコンピューティングのために開発されたものだとしており、“reserve_hap”のビットを1にすることでMEを無効化できるという。
System76では、今回のMEの脆弱性の問題を受ける第6世代/第7世代/第8世代Coreプロセッサ搭載ノートPCの全製品について、このMEを無効化することで対処するという。一方デスクトップPCについては、脆弱性に対処したMEファームウェアのアップデートを行なう。
一方で、セキュリティ保護に特化したノートPC「Librem 13」、「Librem 15」を製造する米Purismも、10月の時点でMEの無効化を決めている。同社のCTOを務めるZlatan Todoric氏は、「我々のラップトップは市場にあるIntelベースのノートPCのなかでももっともセキュアであるが、MEの無効化によってその位置づけを確固たるものにする」と述べている。
楽天市場 売れ筋ランキング
Amazon売れ筋ランキング
Anker Soundcore P40i (Bluetooth 5.3) 【完全ワイヤレスイヤホン/ウルトラノイズキャンセリング 2.0 / マルチポイント接続 / 最大60時間再生 / PSE技術基準適合】ブラック
¥7,990
Anker Soundcore Life P2 Mini【完全ワイヤレスイヤホン / Bluetooth5.3対応 / IPX5防水規格 / 最大32時間音楽再生 / 専用アプリ対応】ブラック
¥4,490
イヤホン bluetooth ワイヤレスイヤホン 48時間の再生時間 重低音 LEDディスプレイ表示 小型/軽量 IPX7防水 ブルートゥース 接続瞬時 Hi-Fi ブルートゥースイヤホン Type-C 急速充電 ぶるーとぅーすイヤホン iPhone/Android/Pad適用 スポーツ/通勤/通学/WEB会議 (ホワイト)
¥39,999
Anker Soundcore Liberty 4(Bluetooth 5.3)【完全ワイヤレスイヤホン/ウルトラノイズキャンセリング 2.0 / 3Dオーディオ / ワイヤレス充電/マルチポイント接続/外音取り込み / 最大28時間再生 / ハイレゾ / IPX4防水規格 / ヘルスモニタリング/PSE技術基準適合】ミッドナイトブラック
¥14,990
Apple AirPods Pro 2 + 延長2年 AppleCare+ for Headphones - AirPods Pro
¥42,792
by Amazon 天然水 ラベルレス 500ml ×24本 富士山の天然水 バナジウム含有 水 ミネラルウォーター ペットボトル 静岡県産 500ミリリットル (Smart Basic)
¥1,173
い・ろ・は・すラベルレス 2LPET ×8本 【Amazon.co.jp限定】
¥1,104
コカ・コーラ い・ろ・は・す天然水ラベルレス 560ml ×24本
¥2,131
by Amazon 炭酸水 ラベルレス 500ml ×24本 強炭酸水 ペットボトル 500ミリリットル (Smart Basic)
¥1,512
キリン 自然が磨いた天然水 ラベルレス 水 2リットル 9本 国産 天然水 ミネラルウォーター ペットボトル 軟水
¥2,722