{"id":1326,"date":"2017-12-14T09:24:41","date_gmt":"2017-12-14T08:24:41","guid":{"rendered":"http:\/\/www.devtal.de\/blog\/?p=1326"},"modified":"2017-12-14T09:33:06","modified_gmt":"2017-12-14T08:33:06","slug":"intel-management-engine","status":"publish","type":"post","link":"https:\/\/www.devtal.de\/blog\/2017\/12\/14\/intel-management-engine\/","title":{"rendered":"Intel Management Engine"},"content":{"rendered":"<p>Normalerweise spannen wir in unserem Blog keine gr\u00f6\u00dferen B\u00f6gen in die gro\u00dfe weite Welt hinaus, allerdings ist es mir durchaus ein Anliegen, einmal auf eine Interessante Auffassung von Lenovo \u00fcber das Thema Sicherheitsupdates zu sprechen zu kommen.<\/p>\n<p>Seit mehreren Monaten wissen wir bereits, dass ein Wartungs-Subsystem von Intel, genannt &#8222;Management Engine&#8220; diverse Sicherheitsl\u00fccken aufweist. N\u00e4heres dazu nachzulesen u.a. bei <a href=\"https:\/\/www.heise.de\/security\/meldung\/Intel-Management-Engine-gehackt-3837239.html\">heise online<\/a> oder <a href=\"https:\/\/www.golem.de\/news\/security-hackern-gelingt-vollzugriff-auf-intel-me-per-usb-1711-131065.html\">golem.de<\/a>.<\/p>\n<p>Nun hat sich auch Lenovo dazu herab gelassen, entsprechende Fixes f\u00fcr seine Rechner der betroffenen Serien (im Prinzip alles ab der Intel Core-Prozessorreihe Skylake) zu ver\u00f6ffentlichen. Aber nicht f\u00fcr alle Bertriebssysteme. Lenovo hat auf Twitter die scheinbar logischste Erkl\u00e4rung daf\u00fcr gefunden, Linux-User <em>nicht<\/em> mit Sicherheitsupdates versorgen zu m\u00fcssen:<\/p>\n<p><a href=\"https:\/\/www.devtal.de\/blog\/wp-content\/uploads\/2017\/12\/twitterlenovo.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-1328 size-full\" src=\"https:\/\/www.devtal.de\/blog\/wp-content\/uploads\/2017\/12\/twitterlenovo.png\" alt=\"\" width=\"578\" height=\"239\" srcset=\"https:\/\/www.devtal.de\/blog\/wp-content\/uploads\/2017\/12\/twitterlenovo.png 578w, https:\/\/www.devtal.de\/blog\/wp-content\/uploads\/2017\/12\/twitterlenovo-300x124.png 300w, https:\/\/www.devtal.de\/blog\/wp-content\/uploads\/2017\/12\/twitterlenovo-500x207.png 500w\" sizes=\"auto, (max-width: 578px) 100vw, 578px\" \/><\/a><\/p>\n<p>4% Marktanteil sind ein Grund, Linux komplett zu vernachl\u00e4ssigen? 2009 war das 3. Jahr nach dem Schritt von Apple hin zu Intel-Prozessoren. Im Juli 2009 hatte Apple einen Marktanteil von gerade mal 4,12 % (Quelle: de.statista.com) &#8211; trotzdem wurde auf Sicherheitsupdates nicht verzichtet, sollte sich eine Anwendung als unsicher entpuppt haben.<\/p>\n<p><a href=\"https:\/\/www.glasen-hardt.de\/2017\/12\/11\/intel-management-engine-des-t460-unter-linux-aktualisieren\/\">Nat\u00fcrlich gibt es einen Weg f\u00fcr uns, ohne gleich Windows installieren zu m\u00fcssen.<\/a> Aber der ist experimentell und eher f\u00fcr Leute geeignet, die wissen, was sie tun.<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Normalerweise spannen wir in unserem Blog keine gr\u00f6\u00dferen B\u00f6gen in die gro\u00dfe weite Welt hinaus, allerdings ist es mir durchaus ein Anliegen, einmal auf eine Interessante Auffassung von Lenovo \u00fcber das Thema Sicherheitsupdates zu sprechen zu kommen. Seit mehreren Monaten &hellip; <a href=\"https:\/\/www.devtal.de\/blog\/2017\/12\/14\/intel-management-engine\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":43,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-1326","post","type-post","status-publish","format-standard","hentry","category-devtal"],"_links":{"self":[{"href":"https:\/\/www.devtal.de\/blog\/wp-json\/wp\/v2\/posts\/1326","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.devtal.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.devtal.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.devtal.de\/blog\/wp-json\/wp\/v2\/users\/43"}],"replies":[{"embeddable":true,"href":"https:\/\/www.devtal.de\/blog\/wp-json\/wp\/v2\/comments?post=1326"}],"version-history":[{"count":0,"href":"https:\/\/www.devtal.de\/blog\/wp-json\/wp\/v2\/posts\/1326\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.devtal.de\/blog\/wp-json\/wp\/v2\/media?parent=1326"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.devtal.de\/blog\/wp-json\/wp\/v2\/categories?post=1326"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.devtal.de\/blog\/wp-json\/wp\/v2\/tags?post=1326"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}