Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1604 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14  15  16
Auteur Sujet :

Intel Management Engine: désactiver la backdoor sur votre carte-mère

n°10303706
Profil sup​primé
Posté le 04-01-2018 à 01:15:18  answer
 

Reprise du message précédent :
Ah.... :o
J'ai un laptop avec une plateforme sandybridge, je suis concerné ? [:arn0]

mood
Publicité
Posté le 04-01-2018 à 01:15:18  profilanswer
 

n°10303724
Profil sup​primé
Posté le 04-01-2018 à 02:09:01  answer
 

Si tu lis ne serait-ce que la première phrase du premier paragraphe du premier post de la première page tu as ta réponse [:arn0]
 
Je l'ai aussi marqué en rouge dans le second paragraphe, mais il faut croire que ce n'est pas encore assez lisible :o

n°10303727
Profil sup​primé
Posté le 04-01-2018 à 02:23:13  answer
 

Ah.... j'ai lu vite fait car c'est tellement "surréaliste" que c'est digne d'un polar.
Bon Ok du coup j'ai 3 bécanes sur 6 de concernées :sweat:
"Heureusement" ma bécane principale n'est pas concerné  par contre le cpu a le TxT, au mieux je peux switcher le cpu, au pire je fais avec. Mais c'est pas le sujet j'imagine.
C'est marrant d'ailleurs cette histoire de ME car y a quelques année ce procédé de fourbe s'appelait Longhorn  ou plus récemment le TPM.


Message édité par Profil supprimé le 04-01-2018 à 02:28:21
n°10304127
Profil sup​primé
Posté le 04-01-2018 à 16:36:02  answer
 

Longhorn ? N'est-il pas le nom de code de Vista ? (Ex-Windows .NET)
Tu ne voulais pas dire Palladium plutôt ?


Message édité par Profil supprimé le 04-01-2018 à 16:36:54
n°10304204
Profil sup​primé
Posté le 04-01-2018 à 18:35:46  answer
 

Oui effectivement, il faisait partie du projet avec M$ & Intel.

n°10304497
Snake92
Posté le 05-01-2018 à 00:49:18  profilanswer
 

drapal


---------------
mon feedback ---> http://forum.hardware.fr/hfr/Achat [...] 3050_1.htm
n°10305233
romain2711​1
Liberté !
Posté le 06-01-2018 à 02:22:31  profilanswer
 

:eek2:
 
[:eponge]


---------------
Romain
n°10305243
Elbarto
Posté le 06-01-2018 à 02:58:40  profilanswer
 

 

les puces bios sont depuis 10 ans souvent soudées sur la carte mère, la dernière fois que j'ai vu des puces bios non soudées c'était en 2001 sur une asus A7V133, une puce assez grosse rectangulaire,

 

http://img-19.ccm2.net/kbQKi0y_5bAVLsIop3LnKGabPno=/903bfcf39f32475fbc3e3f82445b36f4/ccm-faq/5648-istock-000007061199xsmall-s-.png

 

vers 2003 les modèles encore enfichables sont devenus plus petits et carrés :
http://s3.amazonaws.com/hs-wordpress/wp-content/uploads/2017/12/13171230/phoenixbios2.jpg

 

du coup une technique pour reflasher un bios corrompu soudé sur la carte mère c'est simplement d'utiliser un arduino uno, avec un programme adapté et un outil permettant d'accrocher physiquement les broches de la puce qui elle reste soudée sur la carte mère, on reflashe avec le PC éteint

 

l'outil pour s'accrocher aux pattes d'une puce bios restée soudée sur la carte mère :

 

https://microcontrollerelectronics.com/wp-content/uploads/2016/09/SOIC_Test_Clip-300x300.jpg

 

https://microcontrollerelectronics. [...] o-at-3-3v/

 

une alternative à cette prise est d'acheter des mini sondes :
https://microcontrollerelectronics.com/wp-content/uploads/2016/09/IC_Test_Hooks.jpg

 

on peut s'épargner tout risque de bios corrompu en optant pour une carte mère gigabyte possédant la fonction "dual bios", sur ces cartes mères il y a 2 bios, un bios classique et un bios de secours qui s'active automatiquement si le premier bios est corrompu, la fonction "dual bios" va alors reflasher le premier bios en utilisant le contenu du second bios de secours,

 

si on a pas l'option dual bios --> acheter un arduino uno et la petite pince permettant de s'accrocher aux broches d'un bios soudé


Message édité par Elbarto le 06-01-2018 à 03:07:45
n°10305261
Profil sup​primé
Posté le 06-01-2018 à 05:32:24  answer
 

T'as pas du voir beaucoup de cartes mères depuis 10 ans alors :D
Tes photos datent, ça fait longtemps que je n'ai pas vu ce genre de puces. Tu as d'ailleurs une date sur la deuxième : 1998.

 

Sur les cartes ASUS de bureau c'est toujours un socket en dip8 comme sur mon image, sur MSI c'est souvent soudé, et je ne connais pas assez les autres marques pour en parler. Le lien que tu donnes montre d'ailleurs une photo avec une puce en DIP8 montée sur un platine de tests: https://microcontrollerelectronics. [...] rammer.jpg

 

Sur les portables c'est quasi tout le temps soudé.

 

La pince dont tu parles (pour les puces au format SOIC8) est évoquée sur la première page, avec des liens eBay. Il manque d'ailleurs le câble (et la moitié des pins en sortie) sur ton image. J'en ai commandé une sur Aliexpress il y a deux semaines.

 

Pas besoin d'aller acheter un Arduino, un CH341A c'est même pas 3€ sur eBay et c'est prêt à l'emploi. Après si on a déjà un Pi ou un Arduino pourquoi pas.

 

Pour les mini sondes c'est pas bête, reste à voir le prix (il en faut 8).

 

Merci tout de même pour les infos, tu es un des rares qui contribue :jap:

Message cité 1 fois
Message édité par Profil supprimé le 06-01-2018 à 16:28:50
n°10305426
F117
Posté le 06-01-2018 à 13:53:21  profilanswer
 

Mooms toi qui parlait du PSP de amd en début de topique
 
https://www.phoronix.com/scan.php?p [...] nerability
 

mood
Publicité
Posté le 06-01-2018 à 13:53:21  profilanswer
 

n°10305603
Profil sup​primé
Posté le 06-01-2018 à 16:44:41  answer
 

Intéressant. Et c'est encore des chercheurs de chez Google qui sont à l'origine de la découverte.

n°10305657
Elbarto
Posté le 06-01-2018 à 17:53:31  profilanswer
 

 

la date "1998" sur la puce bios correspond souvent à un copyright, ce n'est pas la date à laquelle la puce bios a été montée sur la carte mère,

 

j'ai eu plusieurs cartes mères, je donne l'historique :D

 

- d'abord des cartes mères pour celeron ( fin années 90 ) : la puce bios était grosse et rectangulaire, enfichée sur un socket,

 

- puis ensuite une carte mère pour duron/athlon XP, chipset via kt133a ( asus A7V133 ), là aussi même type de bios enfichable, ce genre de grosse puce bios on en voyait souvent dans les années 90 et une partie du début des années 2000,
https://reho.st/self/cb7ad8e0b167e35437b7e291d1e157cc6676221d.png

 

- puis vers 2004 toujours une carte mère pour athlon XP, cette fois chipset nforce2, asus A7N8X, là le bios est devenu beaucoup plus petit, carré, enfiché sur un petit socket,
http://hw-museum.cz/data/mb/pic/As [...] luxe_F.jpg

 

- ensuite vers 2007 passage à une carte mère gigabyte chipset intel P31 pour processeur intel core 2, là le bios était soudé,

 

- même chose en 2013 sur une carte mère gigabyte pour processeur amd, tout est soudé ( par contre dual bios, c'est à dire 2 bios )

 

les bios non soudés c'est peut-être que les cartes haut de gamme pour hardcore-gamer ?

 

mais bon sur cette asus le bios semble être soudé aussi :
https://www.ldlc.com/fiche/PB00236554.html

 

souvent c'est ce genre de puce avec soudure en surface, procédé peu couteux pour les fabricants de carte mère, ça leur évite d'utiliser un socket :
https://www.ebay.co.uk/itm/BIOS-CHI [...] 0923522417

 

pour l'arduino uno et les accessoires type sonde je conseille de passer par un site chinois ( aliexpress, gearbest.com, frais de livraison souvent gratuits ) et un clone compatible c'est nettement moins cher et souvent suffisant, 3 à 10 euros selon la marque,
et ça pourra servir pour d'autres usages plus tard


Message édité par Elbarto le 06-01-2018 à 18:09:55
n°10305692
Profil sup​primé
Posté le 06-01-2018 à 18:35:27  answer
 

Oui donc c'est bien ce que je dis, les puces BIOS à socket dont tu parles ont toutes plus de 10 ans.
Moi aussi j'ai eu pas mal de CM et ça fait bien longtemps que je n'ai pas vu ces puces carrées, ça doit remonter au LGA 775 pour Intel et Athlon 64 pour AMD
J'ai néanmoins trouvé un programmeur ce genre de puces:

 

https://www.ebay.fr/itm/NANO-USB-Pr [...] 1313593344
https://reho.st/preview/self/67466630a3f7dc4eedb2834fd9eeaaf48d56e7a0.jpg

 


Il me semble que sur les cartes "modernes" (disons moins de 10 ans) c'est quasi toujours du 8 pins, soit sur socket (DIP8), soit soudé (SOIC8).
Je pensais que les ASUS étaient toutes montées sur socket (toutes celle que j’ai vu passer ces dernières années étaient à socket DIP8), mais tu viens de me montrer que ce n'était pas le cas.
J'ai regardé un peu les cartes à chipset 100 et 200 sur LDLC, et en effet pas mal sont soudées, mais c'est toujours du 8 pins.

 


Tu as des liens pour les sondes ?


Message édité par Profil supprimé le 06-01-2018 à 18:40:58
n°10305695
Elbarto
Posté le 06-01-2018 à 18:37:29  profilanswer
 

il y a des produits qui y ressemblent ici :

 

https://fr.aliexpress.com/w/wholesa [...] obe/2.html

 

un lot de 10 sondes :
https://fr.aliexpress.com/item/Whol [...] autifyAB=0


Message édité par Elbarto le 06-01-2018 à 18:38:39
n°10305703
Profil sup​primé
Posté le 06-01-2018 à 18:43:45  answer
 

Un peu cher le lot de 10, ici tu en as 12 pour à peine plus d'1€:
 
https://www.aliexpress.com/wholesal [...] earch=true

n°10305731
Kyjja
Liquefaction imminente
Posté le 06-01-2018 à 19:19:06  profilanswer
 

Bon, mon EZP2010 commandé le 14 novembre n'est toujours pas livré.
 
Du coup faut que j'en reprenne un autre. EZP2010 ou v2013 ?


---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
n°10305742
Profil sup​primé
Posté le 06-01-2018 à 19:36:09  answer
 

CH341A avec PCB vert sur Aliexpress ou eBay.

n°10305786
rokhlan
Posté le 06-01-2018 à 20:41:15  profilanswer
 

[:quatre quart]

n°10306732
404 Not Fo​und
Posté le 08-01-2018 à 13:10:15  profilanswer
 

Je me demande si me_cleaner "désactive" vraiment le ME :/
 
En tout cas, j'ai pas encore vu un système post-GM45 booter sans le moindre blob :(
 
Le bit HAP, ça parait un peu trop simple ... [:bouliyaanisqatsi]

n°10306932
Profil sup​primé
Posté le 08-01-2018 à 17:56:21  answer
 

Non, il n'est pas entièrement désactivé puisque il démarre en même temps que la machine, mais le bit HAP (et/ou la suppression du maximum possible du blob binaire du firmware) le fait entrer dans un mode alternatif où il ne communique plus avec le système (une sorte de veille pour faire simple).
 
Ce HAP bit, non documenté par Intel, a été découvert par des chercheurs en sécurité qui ont analysé le comportement du ME, d'après eux il est utilisé chez les clients très sensibles (NSA et cie) qui implémentent leur propre sécurité custom et ne veulent donc pas avoir cette porte ouverte, d'où l'implémentation par Intel de cette possibilité de désactivation (chose qui devrait être publique et en option dans tous les BIOS).
 
Le problème c'est que certaines machines ne fonctionnent plus correctement (voire plus du tout) sans le ME, il n'est donc pas possible de le désactiver sur celles-ci.
 
Le Github de me_cleaner contient pas mal de de lecture si tu veux creuser le sujet, ainsi que les liens que je donne en première page.

n°10307178
Profil sup​primé
Posté le 08-01-2018 à 23:41:18  answer
 

Drap.

n°10307180
Profil sup​primé
Posté le 08-01-2018 à 23:47:39  answer
 


On a une idée des machines qui refuse de fonctionner ou mal ?

n°10307202
Profil sup​primé
Posté le 09-01-2018 à 00:55:24  answer
 

Voir le forum du Github de me_cleaner.

n°10307856
Profil sup​primé
Posté le 09-01-2018 à 21:26:34  answer
 

Okay

n°10310360
Profil sup​primé
Posté le 13-01-2018 à 02:32:48  answer
 

Sur ce sujet on peut trouver une liste de carte-mères sur les quelles me_cleaner a été appliqué avec succès.

n°10310386
verdoux
And I'm still waiting
Posté le 13-01-2018 à 08:52:29  profilanswer
 

Une nouvelle couche, sur AMT (donc plutôt les PC pro)
 
https://www.theregister.co.uk/2018/ [...] _insecure/

n°10310553
Profil sup​primé
Posté le 13-01-2018 à 14:59:45  answer
 

Oui ça ne concerne que les PC disposant de AMT et dont le mdp n'a pas été changé.

n°10313223
lygodactyl​us
Posté le 17-01-2018 à 22:24:16  profilanswer
 

[:drapal]


---------------
 
n°10313386
benouill52
Posté le 18-01-2018 à 10:52:08  profilanswer
 

Pas beaucoup de retour de me_cleaner sur Z370. Ici il y en a qui ont testé ?


---------------
mon topic vente
n°10328173
bat132
Posté le 15-02-2018 à 13:58:46  profilanswer
 

bien le bonjour les amies .
je vient a vous pour vous exposer mon problème suite a la désactivation du ME .
ma config et la suivante carte mère MSI z170a sli plus un core i5 6400 avec 16gb de ram crucial
mon problème et le suivant lorsque je désactive le ME peut importe la méthode sur les 3 possible
je ne plus overclocker mon processeur qui et un non K pas le bus systeme qui reste fixer a 100.
si une âme charitable peut me donner un retour d’overclocke d'un intel non K avec le me désactiver je serais ravi de savoir ou je me suis planter.
merci a vous les amies pour vos futures retours

n°10328278
Profil sup​primé
Posté le 15-02-2018 à 17:28:57  answer
 

Je ne pense pas que tu te sois planté, c'est sans-doute que sur ta carte-mère la gestion des fréquences (BCLK et autres) est gérée via le ME.
 
Tu dois choisir entre overclocking et désactivation du ME.
Si tu décides de le réactiver, maintiens-le à jour pour boucher les failles de sécurité connues.

n°10328281
bat132
Posté le 15-02-2018 à 17:37:48  profilanswer
 

ok merci de ta réponse .
 effectivement je m'en douter un peut étant donner que le programme fourni avec la carte mère pour overclocker sous Windows
ne fonctionne plus pour modifier le BLCK mais fonctionne encore pour tous le reste. Mais il m'indique un problème dans le driver ME au lancement de l'applis .donc effectivement comme tu le dit ma carte mère gère sans doute ça grâce au ME .
c'est ma faute lol j'avais qu'a acheter un série K  :(

n°10328288
Profil sup​primé
Posté le 15-02-2018 à 17:53:04  answer
 

Non c'est au choix du fabricant.
ASUS par exemple utilise une puce additionnelle pour gérer l'O/C (en tout cas sur ma Z170), du coup la désactivation du ME n'a (presque) aucun effet secondaire (j'ai juste perdu le WOL).

n°10328295
bat132
Posté le 15-02-2018 à 18:03:19  profilanswer
 

le pire c'est que hormis le BLCK  tous le reste fonctionne et avec le 6600K de mon collègue ont vient de faire le test sur ma carte a l'instant je peut overclocker mais uniquement avec le multiplicateur .
meme si dans le bios je choisi 101 le bus système reste a 100 mais le multiplicateur fonctionne toujours "avec un core K" ce qui n'est pas mon cas je n'est qu'un 6400 et les serie non K il faut activer un option specifique dans le bios de ma carte et je pense quelle ne fonctionne plus sans le ME


Message édité par bat132 le 15-02-2018 à 18:05:04
n°10328313
Profil sup​primé
Posté le 15-02-2018 à 18:20:17  answer
 

Oui en effet pas de bol.
Après pourquoi avoir pris une Z170 avec un CPU non K (et vice-versa) ?
C'est peut-être l'occasion de te trouver un 6700K ou 7700K, ils sont pas mal soldés en ce moment, en profitant d'une belle promo ils se trouvent à 250-270€

n°10328320
bat132
Posté le 15-02-2018 à 18:28:46  profilanswer
 

j'ai acheter le z170 pour la combine d'overclocker les processeur non K pour économiser j'avais un tous petit budget :s .
il y a un peut près un an et demi je tourner encore avec ma p5q pro turbo moddé avec un xeon @4.2ghz 8gb de ram OCZ et ma 970gtx que je possède toujours.
et oui je vais peut être changer de processeur mais j’attends de voir l’évolution du mod pour coffe lake sur les z170 y'a bien quelqu’un qui va nous pondre un truc lol  


Message édité par bat132 le 15-02-2018 à 18:31:40
n°10349634
Kyjja
Liquefaction imminente
Posté le 02-04-2018 à 16:38:27  profilanswer
 

Plop
 
Je suis moyennement chaud pour flasher la puce de ma mobale, qui en plus est réputée capricieuse (Asus P8P67 LE).
 
Si je prend une random EEPROM de même capacité au même format (ici du DIP8), normalement no problem même si marque/modèle différent ?


---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
n°10349639
Profil sup​primé
Posté le 02-04-2018 à 16:45:41  answer
 

Aucune idée, je ne suis pas spécialiste, mais tu ne prends pas grand risque à essayer.
Une EEPROM ne coute pas grand-chose sur eBay autrement, il faut juste retirer la tienne pour noter la ref.

n°10349679
Kyjja
Liquefaction imminente
Posté le 02-04-2018 à 17:32:12  profilanswer
 

Bon du coup robin42800 m'a MP pour m'en filé une.
 
La no-to-rié-té  [:kevins76:5]


---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
n°10349686
Profil sup​primé
Posté le 02-04-2018 à 17:42:35  answer
 

Et ben voilà  :D

n°10351018
Kyjja
Liquefaction imminente
Posté le 05-04-2018 à 18:56:05  profilanswer
 

Code :
  1. D:\Utils\BIOS\P8P67 LE>me_cleaner.py -O bios.bin -S backup.bin
  2. usage: me_cleaner.py [-h] [-v] [-O output_file] [-S | -s] [-r] [-t] [-k]
  3.                      [-w whitelist | -b blacklist] [-d] [-D output_descriptor]
  4.                      [-M output_me_image] [-c]
  5.                      file
  6. me_cleaner.py: error: the following arguments are required: file
 

Ca marche pas pour le nettoyage, apparemment une histoire d'argument [:kyjja:3]
J'ai tenté d'ajouter file à la fin, mais sans succès :o


Message édité par Kyjja le 05-04-2018 à 18:58:35

---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14  15  16

Aller à :
Ajouter une réponse
 

Sujets relatifs
Reconnaissance HDD par differentes cartes controleurClevo P751ZM quel CPU opti (i7)
CPU ou WatercoolingConseils upgrade Carte graphique pour Intel dual core (E6750)
Intel ou Amd ???[Topic Unique] Intel Ice Lake et Tiger Lake (2021 10nm)
[CHAUFFE] CPU fx-8150Problème CPU
Changement de CPU ![RESOLU] Multiple BSOD. Impossible de booter tout OS
Plus de sujets relatifs à : Intel Management Engine: désactiver la backdoor sur votre carte-mère


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR