Aggiornamenti recenti Giugno 16th, 2026 3:33 PM
Nov 09, 2017 Marco Schiaffino In evidenza, News, Prodotto, RSS, Tecnologia, Vulnerabilità 0
La tempesta sui processori Intel dedicati al mondo professionale non accenna a placarsi. Anzi, sembra essere decisamente aumentata d’intensità.
Ad alimentare le polemiche ora ci si è messa Google con una rivelazione che apre scenari imprevedibili: il famoso controller Management Engine (ME) sarebbe gestito da una versione modificata di Minix, un sistema operativo basato su Unix realizzato nel 1987 nei confronti del quale Intel aveva dimostrato interesse anni fa.
Andiamo con ordine: ME è un controller che Intel ha introdotto nel 2008 nei suoi processori di fascia alta e che consente agli amministratori IT di monitorare e gestire a distanza le macchine.

Nei nuovi processori Intel, il Management Engine ha accesso a praticamente tutti i componenti del PC.
Il problema, però, è che quello che accade in ME è assolutamente “blindato” e a partire dall’anno scorso i ricercatori di sicurezza hanno cominciato a segnalare il rischio che potesse trasformarsi in un formidabile strumento per aggirare i sistemi di sicurezza.
Il primo allarme è stato segnalato una prima volta l’anno scorso, ma i problemi si sono susseguiti. Al punto che la notizia comparsa questa estate dell’esistenza di un metodo per disattivare ME è stata salutata da molti come una benedizione.
Il vero “botto” però potrebbe arrivare a dicembre, quando Positive Technologies dovrebbe presentare una tecnica di attacco che prende di mira proprio ME e può essere portata utilizzando come vettore una semplice chiavetta USB.
Ora si scopre che dentro ME c’è un intero sistema operativo derivato da Minix di cui nessuno sa nulla. Secondo i ricercatori Google, la presenza di un sistema operativo separato e completamente “chiuso” rappresenta un rischio enorme per la sicurezza. Soprattutto perché stiamo parlando di un livello di attività (quello che viene definito ring -3) che è praticamente invisibile per l’utente.
Google, per bocca del suo ricercatore Ron Minnich, ha messo alla sbarra ME esponendo tutti i potenziali problemi di sicurezza legati alla presenza di un sistema nascosto che può gestire connessioni di rete (anche usando un Web Server integrato), funzionalità di sicurezza e qualsiasi altro aspetto del funzionamento di un server.
Per il momento, però, la sorpresa maggiore l’ha avuta l’ideatore di Minix OS, il professore universitario Andrew S. Tanenbaum. Come spiega in una lettera aperta a Intel ha scoperto solo ora che il suo sistema operativo è probabilmente il più utilizzato al mondo. Peccato che nessuno dalle parti di Intel si sia degnato di dirglielo.
Ott 30, 2025 0
Ott 10, 2025 0
Set 10, 2025 0
Set 02, 2025 0
Giu 16, 2026 0
Giu 09, 2026 0
Giu 04, 2026 0
Mag 28, 2026 0
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo una...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Mag 25, 2026 0
Un volto reale può essere modificato dall’intelligenza...
Mag 22, 2026 0
Gli agenti di intelligenza artificiale sono ormai entrati...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Giu 16, 2026 0
Sebbene il numero di casi d’uso nel nostro Paese sia...
Giu 09, 2026 0
Il nuovo assetto geopolitico mondiale ha messo a nudo
Giu 04, 2026 0
Un gruppo cybercriminale di lingua cinese fino a poco...
Mag 28, 2026 0
A leggere il nuovo “2026 Cloud Security Report”...
Mag 27, 2026 0
Le campagne di SEO poisoning non sono certo una novità...
