L'Intel Management Engine (ME) è un coprocessore autonomo integrato nei chipset Intel che esegue un sistema operativo proprietario (MINIX) a livello Ring -3 con accesso totale a memoria, bus PCIe e rete anche a PC spento.
Per eliminare backdoor e vulnerabilità firmware non verificabili, si usa lo strumento open source me_cleaner per patchare l'immagine flash SPI del BIOS:
- Rimuove la maggior parte delle partizioni software dell'ME (server web, stack AMT, moduli diagnostici).
- Preserva esclusivamente i blocchi minimi d'avvio (BUP) necessari a evitare lo spegnimento forzato della CPU dopo 30 minuti causato dal watchdog hardware.
Sui processori più recenti è preferibile impostare il bit ufficiale HAP / AltMeDisable per arrestare l'engine in modo controllato senza compromettere la stabilità.