英特尔管理引擎安全吗?

英特尔管理引擎安全吗?

我最近在我的 Thinkpad(Windows 10)上安装了 Gem for OneNote,不确定大家对 Gem 有多熟悉,但它是一个用于提高 OneNote 可用性的插件 - 随您购买的 Microsoft Office 软件包附带的版本。我做了一些调查,在安装之前我没有看到任何关于 Gem 安全方面的危险信号。我购买了许可证,安装了 Gem,然后需要重新启动我的电脑。重新启动后,我打开 OneNote 继续使用,使用大约一分钟后,弹出一个窗口让我更新/安装“英特尔管理引擎”,安装窗口自己弹出来(我没有在系统设置中查看软件更新或任何东西)。我停下来在互联网上搜索了一下,得到了关于英特尔管理引擎是否安全的褒贬不一的评价。我决定不去安装它,点击取消,并认为如果它绝对必要/安全,我会再收到一个关于它的弹出窗口。所以我的问题是:

1.那么“英特尔管理引擎”安全吗?

2. 我应该安装它吗?

3. 我现在也应该担心 Gem 吗?

在我的笔记本电脑中添加新东西的时机似乎真的很奇怪。据我所知,我从来没有在软件或笔记本电脑上弹出这样的窗口,而没有提示。我对计算机安全了解不多。

答案1

首先,您无法安装或卸载英特尔管理引擎。它恰好是最近英特尔处理器不可或缺的一部分。我说的“最近”是指几乎找不到不包含 IME 的英特尔处理器。

您只能在计算机上更新 IME(并且我不确定是否有任何方法可以恢复更新后的版本)。

英特尔会不定期发布 IME 更新(通常是在发现漏洞时)。联想等下游供应商会通过常规更新渠道将这些更新推送到他们的硬件上。

很有可能,如果它真的是 IME 的更新,你的 IME 在更新之前处于不安全状态(存在已知漏洞),而普遍的看法是更新后你会更安全一些

(网络上有很多关于 IME 是否有用的讨论,针对特定版本的概念验证攻击以及关于 IME 是否只是一个大后门而没有其他用途的猜测。重要的一点是,如果 IME 以某种方式被破坏,它将使 Windows 或任何其他操作系统中实施的所有保护措施失效。

对于普通用户来说,这些事情几乎超出了范围。除了在提供更新时更新 IME 之外,您无法对 IME 做任何事情)


OneNote Gem 与其他 Microsoft 产品一样安全。如果您已经在使用 Office 套件,则安装 Gem 通常不会对您的整体安全状况产生太大影响。


我认为 IME 和 Microsoft GEM 没有任何关联。它们的工作层次非常不同。将它们放在一起最有可能的原因是巧合。


恶意软件很有可能会将自己宣传为合法软件的更新。从您问题中现有的数据来看,我们无法判断是否确实如此。

相关内容