https://www.youtube.com/shorts/Bw_BPaoYJdk
Итог проверки: видео технически обосновано, но подано в кликбейтном, преувеличенном ключе
Видео "кто УПРАВЛЯЕТ твоим ПК?" (канал chopocompik_shorts) построено вокруг реального явления — Intel Management Engine (Intel ME) и AMD Platform Security Processor (PSP), что подтверждается кадром с Диспетчером устройств, где выделена запись "AMD PSP 2.0 Device". Дальше — что правда, а что натянуто.
Что в видео правда
- Такой сопроцессор действительно существует и работает независимо от ОС. Intel ME встроен практически во все чипсеты Intel с 2008 года, у него своё ядро, память и прошивка; он загружается раньше основного процессора и продолжает работать, пока на плату подаётся питание — даже при выключенном компьютере. [en.wikipedia](https://en.wikipedia.org/wiki/Intel_Management_Engine)
- Уровень привилегий действительно выше ядра ОС — так называемое "Ring -3", ниже гипервизора (Ring -1) и режима SMM (Ring -2). Это не маркетинговая метафора, а реальная архитектурная особенность, подтверждённая, в частности, докладом на Black Hat ещё в 2009 году и последующими исследованиями безопасности ME на MINIX. [blackhat](https://blackhat.com/presentations/bh-usa-09/TERESHKIN/BHUSA09-Tereshkin-Ring3Rootkit-SLIDES.pdf)
- Полностью отключить его нельзя — существуют способы урезать прошивку (например,
me_cleaner, флаг HAP), но убрать ME целиком штатно невозможно, о чём давно предупреждает и EFF: "AMT можно отключить, но полностью отключить или ограничить сам Management Engine пока нет способа". [eff](https://www.eff.org/deeplinks/2017/05/intels-management-engine-security-hazard-and-users-need-way-disable-it) - У AMD есть похожий сопроцессор (PSP), встроенный в Ryzen/EPYC с 2013 года, с закрытой недокументированной прошивкой — это тоже подтверждено докладом Black Hat 2020. [i.blackhat](https://i.blackhat.com/USA-20/Wednesday/us-20-Buhren-All-You-Ever-Wanted-To-Know-About-The-AMD-Platform-Security-Processor-And-Were-Afraid-To-Emulate.pdf)
Что преувеличено или подано без важных оговорок
- Реальный удалённый контроль требует Intel AMT, а это функция не обычных потребительских процессоров, а бизнес-платформы vPro (и её нужно ещё специально настроить/активировать — по умолчанию она выключена). На рядовом домашнем ПК с обычным Core i5/i7 без vPro такой функции физически нет (Intel AMT Administrator's Guide, сообщество Intel). [community.intel](https://community.intel.com/t5/Intel-vPro-Platform/Can-I-remotely-control-my-home-vPro-PC-over-internet-if-have/td-p/1378932)
- У AMD публичной аналогии AMT такого масштаба для массовых Ryzen нет — тезис "любой производитель может по щелчку заблокировать твой ПК" не подтверждается для обычного потребительского железа.
- Формулировка "кто-то может в любой момент удалённо отключить/заблокировать твой компьютер" — это упрощение до уровня страшилки; на практике нужны: включённый и настроенный AMT/vPro (или аналог), сетевая доступность устройства, и обычно корпоративная инфраструктура управления. Даже комментаторы под самим видео (по данным просмотра ролика) указывают на эти нюансы — что ME/PSP реальны и уязвимости в них находили, но представление "компания в любой момент отрубит твой ПК" — не соответствует тому, как это работает на бытовом уровне.
Вывод
Ядро видео — правдоподобно и опирается на давно известные, документированные технические факты (Intel ME, AMD PSP, Ring -3, невозможность полного отключения). Но подача типична для YouTube Shorts: драматизация и умолчание про условия, при которых "теоретическая" угроза становится "практической" (нужен vPro/AMT, настройка, сетевой доступ). Это не дезинформация в чистом виде, а типичный случай "правда, поданная как страшилка без контекста".
------------
Скрытые процессоры управления в ПК: консолидированный разбор
Что это физически
- Intel Management Engine (ME) — встроен в чипсеты Intel с 2008 года. Отдельное ядро, своя память и прошивка, работает на привилегии Ring -3 (ниже гипервизора Ring -1 и SMM Ring -2), загружается раньше основного CPU и продолжает работать, пока на плату подаётся питание — даже при выключенном ПК ([Wikipedia](https://en.wikipedia.org/wiki/Intel_Management_Engine), [TechPowerUp](https://www.techpowerup.com/238514/intel-cpu-on-chip-management-engine-runs-on-minix)).
- AMD Platform Security Processor (PSP) — аналог у AMD, встроен в Ryzen/EPYC с 2013 года, закрытая недокументированная прошивка, выступает "корнем доверия" платформы ([Black Hat USA 2020](https://i.blackhat.com/USA-20/Wednesday/us-20-Buhren-All-You-Ever-Wanted-To-Know-About-The-AMD-Platform-Security-Processor-And-Were-Afraid-To-Emulate.pdf)).
- Microsoft Pluton — третий, более новый слой: сопроцессор безопасности, спроектированный Microsoft и встроенный прямо в кремний вместе с ME/PSP на Ryzen 6000+ и Intel Core Ultra 200V/Series 3, обновляется через Windows Update, на части плат не отключается через BIOS ([Microsoft Learn](https://learn.microsoft.com/en-us/windows/security/hardware-security/pluton/microsoft-pluton-security-processor), [community.frame.work](https://community.frame.work/t/framework-amd-pluton-security-chip/38619)).
Что реально дает удалённый контроль — и когда
��амо наличие ME/PSP ≠ "кто-то удалённо управляет вашим ПК". Функция полноценного удалённого управления (Intel AMT) — это отдельная, опциональная надстройка, доступная только на бизнес-платформах vPro, и по умолчанию выключена — её нужно специально включить/настроить ([Dell AMT Guide](https://dl.dell.com/manuals/all-products/esuprt_desktop/esuprt_optiplex_desktop/optiplex-960_administrator%20guide_en-us.pdf)). На массовом потребительском ноутбуке/десктопе без vPro такой функции физически нет.
Но угроза не чисто гипотетическая: в 2017 году была найдена реальная критическая уязвимость CVE-2017-5689 в AMT/ME (CVSS 9.8) — она позволяла удалённому неаутентифицированному злоумышленнику получить полный доступ к системе через порт 16992, минуя ОС и антивирус, причём брешь существовала в прошивках 7 лет (The Register, NVD). Это показывает: риск теоретически реален, но требует включённого AMT — на "голом" потребительском чипе вектора нет. [theregister](https://www.theregister.com/2017/05/01/intel_amt_me_vulnerability/)
Можно ли отключить ME/PSP
- Полностью — нет. На современных платформах при попытке снести ME целиком компьютер выключается через 30 минут (защитный механизм). [connect.ed-diamond](https://connect.ed-diamond.com/GNU-Linux-Magazine/GLMF-220/Coreboot-et-me_cleaner-liberez-votre-BIOS)
- Частично — да, инструментом me_cleaner можно "усыпить" ME через специальный бит HAP (High Assurance Platform). Примечательно, что этот бит был обнаружен исследователями Positive Technologies и, по их данным, изначально добавлен Intel по запросу правительственных заказчиков (для режимов, где ME должен быть отключаем на уровне АНБ/госзаказа) — то есть "лазейка для отключения" существует не для рядовых пользователей, а изначально создавалась под требования госструктур США. [bleepingcomputer](https://www.bleepingcomputer.com/news/hardware/researchers-find-a-way-to-disable-much-hated-intel-me-component-courtesy-of-the-nsa/)
- Полное удаление возможно только на очень старом железе (до \~2008–2011 гг.) через Libreboot/coreboot; на новых платформах — только "нейтрализация" части кода. [libreboot](https://libreboot.org/faq.html)
Где проходит грань между фактом и страхом
| Утверждение | Статус |
|---|---|
| В процессоре есть независимый сопроцессор с привилегиями выше ОС | Факт, документировано с 2008–2009 гг. |
| Он работает даже при выключенном ПК (если есть питание) | Факт |
| Полностью его убрать нельзя | Факт (на современном железе) |
| У него есть доступ к сети и RAM в обход ОС | Факт, но зависит от модели: полноценная сеть — только через AMT |
| "Любая компания может по щелчку отключить/заблокировать твой обычный ПК" | Преувеличение — требует включённого vPro/AMT, настройки, сетевой доступности; на массовом железе без vPro такой канал недоступен |
| Уязвимости в этой подсистеме реально эксплуатировались | Факт (CVE-2017-5689 и другие advisory по ME/AMT) |
| Microsoft тоже имеет свой встроенный "чёрный ящик" в том же кремнии | Факт — Pluton, с обновлением через Windows Update отдельно от производителя чипа |
Вывод
Тема не мифическая: аппаратные сопроцессоры с привилегиями выше операционной системы — реальность всех современных x86-платформ (Intel ME, AMD PSP) и теперь ещё Microsoft Pluton поверх них. Реальные инциденты (CVE-2017-5689) доказывают, что это не только теория. Но массовая версия "любой производитель дистанционно управляет твоим домашним ПК" неточна — полноценный удалённый контроль требует специфического корпоративного слоя (vPro/AMT), который на обычных потребительских машинах либо отсутствует, либо выключен по умолчанию. Главный практический риск для рядового пользователя — не "внешний захват по желанию корпорации", а недокументированность и неотключаемость этих подсистем как таковых, что снижает прозрачность и оставляет теоретическую поверхность атаки, если в прошивке найдут новую уязвимость.