Pues tal cual lo he leído.
Alguien que he leído por ahí, afirmaba que era posible deshabilitar Intel ME mediante el proyecto de BIOS/ UEFI modificadas LibreBoot.
¿A cuénto de qué viene todo ésto ahora?
El problema que se trataba de evitar, eran las vulnerabilidades latentes en los procesadores Intel, que como sabemos fundamentalmente se encuentra en el firmware de su módulo dentro del procesador.
Según contaba, encontró en LibreBoot la manera de desactivar Intel ME.
¿Qué hay de verdad en ésto?
Para empezar, hay que diferenciar entre software y firmware (no voy a ser yo quien la explique, bastante básica es la noción). De tal modo, mientras que nuestro amigo efectivamente lograba desactivar el servicio "Intel ME" en su ordenador (a partir de ahí ya me cuestioné seguir con el tema) gracias al mencionado proyecto, quise saber hasta qué punto podríamos conseguir burlar al firmware y a los microcódigos del procesador.
La verdad es que lo que consigue (cuando lo consigue) es "derivar" las instrucciones de Intel ME, es decir que no lo anula, simplemente permite cierto control sobre su funcionamiento. Y digo "cuando lo consigue" porque la tabla de compatibilidad del proyecto es tan limitada, que realmente dudo bastante que alguien logre sacar algo en limpio.
¿Pero entonces, se puede o no?
La alternativa más solvente, CoreBoot, igualmente advierte que todo depende de la placa base: dado que todos éstos proyectos no alteran en modo alguno ni a Intel ME ni a su equivalente AMD, el "Platform Security Processor" (PSP), dependen de cómo se pueda compatibilizar las intrucciones de las BIOS/ UEFI modificadas con las de las diferentes placas y generaciones de procesador.
A la conclusión que llego es que la afirmación del título es puramente efectista (tendríais que leer el resto de la entrada del buen hombre), porque a dia de hoy sólo Intel / AMD pueden desactivar esas instrucciones; lo que deja éstos proyectos fuera del interés del usuario común.
Eso sin contar las muchas posibilidades de acabar convirtiendo el dispositivo/ equipo en un ladrillo.
Suenan campanas de que cierto grupo de investigación ha logrado cierto éxito desactivando Intel ME, pero con un procedimiento sin documentar... a saber.
¿Alguien ha trasteado con equivalentes a LibreBoot/ CoreBoot?
¿Cuál y cómo ha sido vuestra experiencia?