Вот недавно было несколько новостей про Intel ME. Сначала, что некие исследователи нашли как включить режим, разработанный для внутреннего использования в АНБ, который деактивирует ME. Но там надо было перешивать BIOS программатором. Впрочем, упоминалось также, что есть шанс обойтись без программатора, если производитель забыл залочить запись каких-то там дескрипторов. Но без конкретных инструкций. Затем была новость про то, что некие исследователи нашли уязвимость в Intel ME, что теперь можно при соблюдении некоторых условий устроить чуть ли не Remote Code Execution. Что может быть использовано в благих целях - для отключения ME без программатора.
Как дела обстоят на текущий момент? Вот у меня есть два ноутбука. Один на Haswell, другой на Skylake (Core i5 и Core i7, соответственно). На обоих стоит Linux. Могу ли я просто взять и выполнить некий скрипт, который выпилит Intel ME? Или только ручной дамп и пересборка прошивки с помощью Windows-only утилит? Вроде параноиков немало, не уже ли до сих пор нет user-friendly решения? Там, насколько я понимаю, надо буквально один битик взвести где-то во флешпамяти, никаких патчингов ассемблерного кода и т. д. Причём битик один и тот же для сразу очень большого количества систем. Если всё так замечательно, то просто напрашивается некий скрипт-деактиватор ME. Вот для ThinkPad'ов была небольшая утилита, выпиливающая whitelist, которую надо было просто скомпилировать из исходников и запустить от рута. Правда, на новых ThinkPad лавочку прикрыли, там без программатора не обойтись.
Если же решение существует, то каков шанс угробить систему, что спасёт только программатор? Теоретизирования не надо, нужна статистика отзывов «УМВР» и «всё пропало».