英特尔如何监视我的计算机?

英特尔如何监视我的计算机?

自从大约 8 个月前配置这台计算机以来,我今天第一次连续使用这台计算机时收到了以下弹出窗口:

在此处输入图片描述

从“上次系统启动时的状态”这一表述来看,每次我启动计算机时,英特尔都会收到我的“状态”通知,我推测,基本上操作系统的某些组件充当了间谍软件的角色,向英特尔传输有关我已安装或未安装的应用程序的信息。

由于我从未见过此消息,因此该间谍软件组件一定是新的,可能是某种 Windows“更新”。

有人知道吗:

  • 哪个间谍软件进程正在执行此操作?

  • 哪些信息被发送给英特尔?

  • 这些信息是直接发送给英特尔吗?还是微软从计算机上收集信息,发送给英特尔,然后将英特尔的广告转发给我?

这是一个 Windows 8 Pro 盒子。

答案1

哪个间谍软件进程正在执行此操作?

您没有感染间谍软件。有问题的程序 100%合法的

哪些信息被发送给英特尔?

您的设备未注册。因此,您的设备目前没有向英特尔发送任何数据。如果您已注册,则发送的信息足以定位设备。Apple 和 Android 设备具有类似的功能。

这些信息是直接发送给英特尔的,还是微软从计算机上收集信息,发送给英特尔,然后将英特尔的广告转发给我?

如果您的设备已注册,那么它将被发送给英特尔,微软与此程序绝对没有任何关系。听起来您不想让此程序在您的系统上运行。在这种情况下,您应该卸载它。

Intel AMT 包括基于硬件的远程管理、安全、电源管理和远程配置功能。这些功能允许 IT 技术人员远程访问具有 AMT 功能的 PC。Intel AMT 依赖于基于硬件的带外 (OOB) 通信通道,该通道在操作系统级别以下运行,与操作系统的状态(存在、缺失、损坏、关闭)无关。通信通道还与 PC 的电源状态、管理代理的存在以及许多硬件组件(如硬盘驱动器和内存)的状态无关。

引述来源

您当前的设置允许此提示发生。您目前没有向任何公司发送任何数据,这在 Windows 或第三方应用程序中是可配置的。换句话说,微软和英特尔目前都在监视您。

英特尔® 防盗技术

答案2

如果我编写一个在你的电脑上运行的程序,它可以报告给你您的计算机上发生的各种事情。它确实不是随后该信息被报告给。你的问题完全是基于错误的推理。

答案3

根据 Ramhound 的回答,我发现了罪魁祸首。它是一种叫做英特尔管理引擎的东西,它只是旧版的主动管理技术。不同之处在于,AMT 以前是基于 Intel 的系统上的可选组件,但 Intel 正试图将 IME 变为强制性组件。目前,似乎您可以通过禁用或删除 IME“驱动程序”来禁用它,该驱动程序实际上根本不是驱动程序,而是在操作系统以下特权级别运行的应用程序代码。

这是在基于英特尔的主板上以驱动程序形式实现的软件功能,它允许英特尔在运行该软件的计算机上安装后门,以安装新的驱动程序、微代码,并且从今天起,显然还会向用户发送广告。

显然,这是一个巨大的安全风险,而且我发现各种黑客和“安全研究人员”已经发布各种漏洞它有,以及如何使用它来远程破解运行它的任何盒子。回答我自己的问题:

What is the spyware process doing this?

英特尔管理引擎接口

What information is being sent to Intel?

未知。英特尔认为,它传输到和传输出运行该软件的盒子的信息类型是秘密和专有的。它至少包括盒子正在运行的所有驱动程序的列表、主板类型和版本以及配置和 CPU ID。英特尔发送到盒子和从盒子发送的数据是加密的,因此(非黑客)不可能知道从他们的盒子中窃取了什么。

Is the information being sent directly to Intel, or is Microsoft 
collecting the information off the computer, sending it to Intel, then
relaying Intel's ad to me?

这些信息(包括广告内容)都是直接向英特尔发送和从英特尔发送的。

相关内容