Wie kann man Intel SMM deaktivieren oder entfernen?

856
Jack567

Ich habe Intel ME erfolgreich von der Firmware entfernt, indem ich das BIOS mit dem Tool von corna reflashte:

Ich mache mir jedoch immer noch Sorgen um SMM. Intel ME- und AMT-Sicherheitslücken sind schrecklich und werden als Ring-3 klassifiziert. Das SMM-Modul weist jedoch auch zahlreiche Sicherheitslücken und mögliche Rootkits auf und wird als Ring-2-Sicherheitslücke eingestuft.

Ich möchte das SMM-Modul auch vollständig entfernen oder deaktivieren. Es ist ein Acer-Aspire-Laptop mit einem Insyde-BIOS.

Ich weiß nicht, inwieweit die Entfernung des ME-Systems das SMM-Modul beeinflusst hat. Muss ich auch die SMM entfernen? Ist das überhaupt möglich? Falls ja, sagen Sie mir bitte, ob es andere ähnliche Tools wie das Tool von corna für ME gibt, das auch das SMM entfernen kann.

1

0 Antworten auf die Frage