Wie spioniert Intel meinen Computer aus?

1554
Tyler Durden

Ich habe heute zum ersten Mal das folgende Popup-Fenster erhalten, da ich den Computer seit der Konfiguration vor etwa 8 Monaten ununterbrochen verwendet habe:

enter image description here

Aus der Aussage "Status beim letzten Systemstart" geht hervor, dass Intel jedes Mal, wenn ich meinen Computer hochlade, über meinen "Status" informiert wird. Im Grunde handelt es sich bei einer Komponente des Betriebssystems um eine Spyware, die Informationen zu welchen Anwendungen überträgt Ich habe oder habe nicht auf Intel installiert.

Da ich diese Nachricht nie gesehen habe, muss diese Spyware-Komponente neu sein, möglicherweise ein Windows-Update.

Weiß jemand:

  • Was macht der Spyware-Prozess dabei?

  • Welche Informationen werden an Intel gesendet?

  • Werden die Informationen direkt an Intel gesendet, oder sammelt Microsoft die Informationen vom Computer, sendet sie an Intel und leitet Intels Anzeige an mich weiter?

Dies ist eine Windows 8 Pro-Box.

-5
Es scheint, Intel wird jedes Mal, wenn ich meinen Computer hochfahre, über meinen "Status" informiert. Ähh, was ?! Wie siehst du Niemand sendet etwas an Intel. David Schwartz vor 8 Jahren 4
Sie sind nicht einmal für den Dienst angemeldet. Informieren Sie sich beim nächsten Mal besser über die betreffende Software. Sie haben vor dem Senden dieser Frage möglicherweise auf "Weitere Informationen" geklickt. Ramhound vor 8 Jahren 1
@DavidSchwartz Hier steht das Zitat "Status beim letzten Systemstart". Das würde bedeuten, dass eine Softwarekomponente überprüft wurde, wenn ich "eingeschrieben" wurde. Da ich diese Nachricht noch nie erhalten habe, muss diese Komponente auf meinem Computer neu installiert werden. Tyler Durden vor 8 Jahren 0
@ TylerDurden Ja, das stimmt. Eine Softwarekomponente prüft, ob Ihr System registriert wurde und festgestellt hat, dass Sie es nicht waren, weil auf Ihrem Computer kein Registrierungsdatensatz gespeichert war. David Schwartz vor 8 Jahren 1
@TylerDurden - Es ist möglich, dass die Software über Windows Update angeboten wurde, da die Unterstreichung eine Treiberkomponente enthält, Sie jedoch nicht im Diebstahlsicherungsprogramm registriert sind, sodass keine Informationen an Intel übermittelt werden. Es ist auch möglich, wenn es sich um einen Firmencomputer handelt, der von Ihrem Netzwerkadministrator ein Update gesendet hat, das die Aufforderung selbst auffordert. Das Programm wird nicht als Spyware betrachtet, da es sich um eine legitime Software handelt, die Sie auf Ihrem System installiert haben oder installiert haben. Ramhound vor 8 Jahren 0
Die erste Regel von Intel® AT lautet: Sie sprechen nicht über Intel® AT. Tetsujin vor 8 Jahren 1
@Tetsujin Ja, das finde ich heraus. Tyler Durden vor 8 Jahren 0

3 Antworten auf die Frage

11
Ramhound

What is the spyware process doing this?

You are not infected with spyware. The program in question is 100% legitimate.

What information is being sent to Intel?

Your device is not enrolled. So your device is sending absolutely no data to Intel currently. What information would be sent if you were enrolled would be enough information to locate the device. Apple and Android devices have similar features.

The information being sent directly to Intel, or is Microsoft collecting the information off the computer, sending it to Intel, then relaying Intel's ad to me?

If your device was enrolled, then it would be sent to Intel, Microsoft has absolutely nothing to do with this program. It sounds like you want this program not to run on your system. You should uninstall it in that case.

Intel AMT includes hardware-based remote management, security, power-management, and remote-configuration features. These features allow an IT technician to access an AMT featured PC remotely. Intel AMT relies on a hardware-based out-of-band (OOB) communication channel that operates below the OS level, the channel is independent of the state of the OS (present, missing, corrupted, down). The communication channel is also independent of the PC's power state, the presence of a management agent, and the state of many hardware components (such as hard disk drives and memory).

Quote Source

Your current settings allow this prompt to happen. You are not currently sending, absolutely no data to any company, that is configurable within Windows or a third-party application. In other words, Microsoft nor Intel, is currently spying on you.

Intel® Anti-Theft Technology

Ich habe genug Ruf, also habe ich dieses Wiki zu einem Wiki gemacht. Ramhound vor 8 Jahren 0
@Tyler "Ich betrachte diese Spyware, weil sie meinen Computer untersucht und Daten über meinen Computer an Intel sendet." Außer, das tut es nicht. Lesen Sie nicht, was diese Antworten Ihnen sagen? Oder haben Sie eine andere Information, die Sie mitteilen könnten, die zeigt, dass es das tut, was Sie denken? Ƭᴇcʜιᴇ007 vor 8 Jahren 0
@TylerDurden - also deinstallieren? Natürlich sammelt das Programm gemäß Ihrer aktuellen Konfiguration keine Daten und überträgt keine Daten. Ramhound vor 8 Jahren 0
@TylerDurden Wenn Sie wirklich glauben, dass Daten gesendet werden, protokollieren Sie Ihren Datenverkehr auf einem Upstream-Netzwerkgerät (z. B. Ihrem Router). Das wird Ihnen definitiv sagen, ob überhaupt etwas gesendet wird und wenn ja, was gesendet wird. Alles andere ist pure FUD. Beachten Sie jedoch, dass Sie selbst beim Auffinden von Datenverkehr den Datenverkehr analysieren sollten, bevor Sie Schlussfolgerungen ziehen und in Panik geraten. Es gibt absolut legitime Aktualisierungsprüfungen usw., die keine identifizierenden Daten senden. Stellen Sie sicher, dass es auch mehr ist als diese. Bob vor 8 Jahren 2
4
David Schwartz

If I write a program that runs on your computer, it can report to you all kinds of things that happen on your computer. It does not follow that this information is being report to me. Your question is based on completely false reasoning.

2
Tyler Durden

Working from Ramhound's answer I have discovered the culprit. It is something called the Intel(R) Management Engine, which is just a rebranding of its old Active Management Technology. The difference is that AMT was previously an optional component on Intel-based systems, but Intel is trying to make IME mandatory. Currently, it appears you may be able to disable it, by disabling or removing the IME "driver", which is not actually a driver at all, but is application code running at a privileged level below the operating system.

This is a software feature implemented as a driver on Intel-based motherboards which allows Intel to back door into computers running the software to install new drivers, microcode and as of today, apparently, send ads to users.

Obviously, it is a huge security risk, and as I found out various hackers and "security researchers" are already publishing various vulnerabilities it has and how to use to hack any box running it remotely. To answer my own questions:

What is the spyware process doing this? 

Intel Management Engine Interface

What information is being sent to Intel? 

Unknown. Intel considers the types of information it transfers into and out of a box running the software to be secret and proprietary. At a bare minimum it includes a list of all the drivers the box is running, the motherboard type and version and configuration and the CPU ID. The data Intel sends to and from the box is encrypted, so it is not possible for a (non-hacker) to know what is being exfiltrated from their box.

Is the information being sent directly to Intel, or is Microsoft collecting the information off the computer, sending it to Intel, then relaying Intel's ad to me? 

The information, including the content of the ad, is being directly sent to and from Intel.

Ich denke, jeder hat ganz klar gemacht, dass das Programm nur erkennt, dass sich auf dem Computer kein Aktivierungsschlüssel befindet, und dass daher nicht registriert wird. Der "Status wie beim letzten Start" bedeutet, dass Sie nach der Registrierung einen Neustart durchführen müssen, damit er erkannt wird, da beim Start geprüft wird. Ich bin nicht sicher, warum Sie davon überzeugt sind, dass intel Ihnen Spyware sendet, aber Sie sollten sich anhören, was andere Leute sagen. Wenn Sie an der Eingabeaufforderung "ipconfig / all" eingeben, wird Ihnen das Programm angezeigt, nicht Microsoft. Das ist hier nicht anders. Spencer4134 vor 8 Jahren 0
@ Spencer4134 Ob ich eingeschrieben bin oder nicht, ist völlig irrelevant. Die bloße Tatsache, dass Intel Anzeigen an meinen Computer sendet und offensichtlich Informationen von diesem sammelt, bevor er dies tut (sonst weiß er überhaupt, ob ich "eingeschrieben" wurde), ist meine Sorge. Ich verstehe nicht, warum die Leute in diesem Thread so sind: "Machen Sie sich keine Sorgen, dass Sie nicht" eingeschrieben "sind, also spioniert Intel Sie nicht aus." Wie verrückt ist das. JA, SIND SIE. DOH. Ich habe eine 40-seitige Präsentation über das, was IME macht, verlinkt. Haben Sie das überhaupt gelesen? Tyler Durden vor 8 Jahren 1
Bitte denken Sie daran, dass dies ein professionelles Umfeld ist und die Arbeitgeber alles sehen können, was Sie sagen. Und lasst uns einfach einverstanden sein, in dieser Sache nicht einverstanden zu sein. @Tyler Spencer4134 vor 8 Jahren 0
@ Spencer4134 Was versuchst du zu unterstellen? Meine Frage ist ziemlich klar: Ich möchte herausfinden, wer Daten von meinem Computer ausfiltriert und was exfiltriert wird. Ich denke, das ist eine ziemlich faire Frage. Die Tatsache, dass es Ihnen nichts ausmacht, eine riesige Hintertür in IHREN Computer zu setzen, entkräftet die Legitimität meiner Frage nicht. Tyler Durden vor 8 Jahren 1
Ich bezog mich nicht auf deine Frage. Ich bezog mich auf die Bemerkung "JA SIE SIND. DOH." das ist alles. Spencer4134 vor 8 Jahren 0