Intel AMT no permite recuperar una BIOS dañada sin firmware funcional
El soporte KVM de Intel ME solo funciona si la pila de firmware del CPU está operativa, por lo que no sustituye a una restauración directa de la BIOS.
Intel Management Engine (ME) incluye KVM a través de la tecnología Active Management Technology (AMT). Con AMT se puede encender un equipo de forma remota y acceder a la consola del sistema operativo, incluso lanzar una instalación por PXE. La pregunta que surgió en r/sysadmin es si esa capacidad permite saltarse una BIOS corrupta y volver a programarla desde cero.
La respuesta es negativa. AMT depende de la pila de firmware del procesador para iniciar el controlador KVM y establecer el canal de video. Si la BIOS está dañada, el firmware no llega a cargar los módulos necesarios para que la ME pueda ejercer control. En la práctica, el acceso remoto con AMT equivale a conectar un teclado, un monitor y un ratón a través de cables largos: se puede encender, apagar y operar el sistema, pero no reescribir la BIOS.
Para recuperar una BIOS corrupta se necesita un entorno de firmware funcional que permita ejecutar herramientas de flasheo, ya sea mediante un programador externo, un USB de arranque con una versión mínima de la BIOS, o la utilidad de recuperación integrada del propio fabricante. Algunas placas incluyen un modo de recuperación que usa un chip de flash separado, pero esa funcionalidad no está expuesta a través de AMT.
En conclusión, AMT es útil para diagnosticar y reparar sistemas operativos, pero no sustituye a los mecanismos de recuperación de firmware. Los administradores que gestionan equipos con Intel vPro deben planificar un método de rescate de BIOS independiente, como un programador de hardware o una imagen de recuperación en USB, para evitar quedarse sin opciones cuando el firmware principal falle.
