Как отключить встроенную видеокарту на ноутбуке или компьютере? Отключение видеокарты на ноутбуке

), применяют для их запуска второй, дискретный, графический процессор, при этом задаваясь вопросом, как отключить встроенную видеокарту.

Возможностей этого интегрированного видеоадаптера вполне достаточно для запуска большинства обычных приложений.

Приложение Catalyst для видеокарт Radeon имеет аналогичные возможности по отключению карт, но уже в разделе «Питание» (пункт «Переключаемая графика»).

Однако в ряде случаев (особенно, на ноутбуках – например, на Asus или Lenovo) такие методы не помогают, и видеокарта не отключается ни аппаратно (с помощью Windows или панелей управления адаптерами), ни физически (или просто не удалось выяснить наличие и местоположение перемычки).

Способ 3. Как выключить карту через BIOS?

Для выключения видеокарты в Биосе следует перезагрузить компьютер. В самом начале загрузки компьютера нажимается клавиша для входа в BIOS (обычно это Del , F2 или F10 ).

Пакет управляющих программ для каждого компьютера свой, и внешний вид меню может отличаться.

Однако в большинстве случаев вход в него выглядит следующим образом:

После того, как найдена интегрированная видеокарта, значение параметра перед ней меняют с Enabled (включено) на Disabled (Выключено).

Здравствуйте! А нам не удалось отключить встроеннную карту... и задействовать дискретную. Имеем вот что: м.п. (новая) -Gigabyte GA-H61M-USB3H (UEFI BIOS) , проц. - DualCore Intel Core i3-2120, 3300 MHz , на диске две ОС - Win XP Pro 32-bit и Win 8.1 Pro 64-bit , 1 планка памяти DDR3-1333 (4GB) ,блок питания 400 Вт. Монитор подключён через VGA -разъём к видео ядра.
Купили видеокарту простую (на всякий случай... доллар растёт и т.д.) ASUS EN210 (в игры не играем). Сразу подсоединили её к монитору, включили комп - чёрный экран на монике. Начали разбираться, подключив монитор к встроенной в ядро. Ничего вначале особенно не выяснили и понесли видеокарту в магазин. Продавец вставил её в свой комп и она выдала изображение на монитор через " Стандартный графический VGA-адаптер " , осталось вставить диск с ПО и загрузить драйвера. Видеокарта исправна. Опять её на место в свой комп водрузили и начали кумекать... Что насторожило сразу: "Диспетчер устройств " - " Видеоадаптеры"- отображается только " Intel(R) HD Graphics " и драйвер на него (только совместимые устройства). Отсутствует " Стандартный VGA графический адаптер" (Win XP) и " Базовый видеоадаптер " (Win 8.1) (? ?). В поиске Яндекса нашли тему про настройки BIOS для этого случая и изучили мануал BIOS своей м.п.
Начали действовать:1. Раздел "Peripherals" , там имеется "Init Display First" - " Specifies the first initiation of the monitor display from the installed PCI Express graphics card or the onboard graphics. Auto - Lets BIOS automatically configure this setting. (Default) IGFX - Sets the onboard graphics as the first display. PEG - Sets the PCI Express graphics card on the PCIEX16 slot as the first display."
Установили значение - "PEG"
Далее тут же - " Internal Graphics " -- " Enables or disables the onboard graphics function. (Default: Auto) "
Установили - " Выкл. "
Следует перезагрузка, включение - и сигнал: один длинный, три коротких - 15 попыток, в 2-х случаях было - один длинный, два коротких. На мониторе (видео от ядра - тоже чёрный экран...)
Согласно таблицы сигналов AMI BIOS (один длинный, три коротких) - "Ошибка при обращении к оперативной памяти (базовой/расширенной) : Вероятнее всего неисправен один или несколько модулей оперативной памяти, либо материнская плата не совместима с данными модулями памяти (не поддерживает работу с ними). Для проверки этого предположения замените модули памяти на заведомо исправные и совместимые."
Один длинный, два коротких - " Ошибка BIOS видеокарты или видеокарте не удается выполнить синхронизацию горизонтальной развертки: Проверьте работу видеокарты с другим монитором и, при повторении проблемы, замените видеокарту на исправную."
Тупик какой-то! Сброс BIOS , включение, монитор от ядра даёт картинку - всё как было... Продолжили изучение настроек BIOS своей м.п. : раздел " BIOS Features " - " Execute Disable Bit " -- Enables or disables Intel Execute Disable Bit function. This function may enhance protection for the computer, reducing exposure to viruses and malicious buffer overflow attacks when working with its supporting software and system. (Default: Enabled) ---Установили - Выкл.
Пункт " Boot Mode Selection " - " Legacy Only "
Пункт " Storage Boot Option Control " -- " Legacy Only "
Пункт " Other PCI Device ROM Priority " -- " Legacy OpROM "
(Legasy - прежнее, старое в переводе..)
Затем вновь пытаемся включить дискретную карту в BIOS (чуть выше в тексте) - перезагрузка: вновь сигнал - длинный, три коротких... (?) Картинка на мониторе (от ядра) и на втором мониторе (от карты) - отсутствует! Опять всё то же!
Но заметили вот что в Win 8.1 Pro: в " Диспетчере устройств " - " Видеоадаптеры " добавился (!) Базовый видеоадаптер (Майкрософт).
Хотя в Win XP Pro ничего не изменилось... (?)
Что делать?

Каждый современный компьютер с процессором Intel содержит аппаратный троянский конь под названием Management Engine. Формально, это фича для сисадминов, которую, разумеется, сделали для нашего же удобства. На деле - легализованная форма слежения за каждым пользователем. Выбор операционной системы ни на что не влияет, ведь Intel ME работает в полностью автономном режиме.

Intel ME

Что такое Intel Management Engine и зачем он нужен

Интересной особенностью Intel Management Engine является способность работать при выключенном компьютере, при условии сохранения питания от сети. Спящий или выключенный компьютер может продолжать сетевой обмен. По этой причине первые версии Management Engine были интегрированы в сетевой контроллер, но потом аппаратную составляющую ME перенесли в более укромное место.

Вторая интригующая особенность ME - абсолютная независимость от центрального процессора. Это дает спецслужбам сразу 2 очень-очень приятные возможности:

  • Во-первых, можно перевести сетевой интерфейс в режим прослушки и ни одна программа даже теоретически не способна это обнаружить и предупредить пользователя. Весь спецсофт, вычищающий трояны и руткиты, первым делом просматривает доступные интерфейсы и проверяет их на активацию режима promiscuous. Если режим активен, а пользователь об этом явно не просил, то данный факт будет рассматриваться как свидетельство присутствия вредоносного софта. Management Engine учитывает этот нюанс и все операции выполняются без привлечения CPU. Получается идеальный троян-невидимка.
  • Во-вторых, пользователь гарантированно не сможет деактивировать Management Engine, ведь троян представляет собой почти автономную систему. Слово «почти» употреблено потому, что общее ОЗУ всё же используется на определенном этапе инициализации ME. Но инженеры Intel позаботились о том, чтобы скрыть свой аппаратный троян самым надежным образом. ME через BIOS запрашивает выделение оперативной памяти. BIOS выделяет указанный объем и... помечает этот фрагмент специальным флагом. После этого процессор не может получить доступ к выделенной памяти даже работая с наивысшим уровнем полномочий. Таким образом, пользователь не только не может удалить ME, но не в состоянии даже временно нарушить его работу, модифицировав данные в ОЗУ.

Как отключить Intel Management Engine

Сделать это трудно. Хомячки с Windows на этом месте могут закончить чтение. Линуксоиды без глубоких познаний в аппаратной части тоже могут идти лесом. Остававшиеся приглашаются посетить сайт с замечательным чудо-пакетом Libreboot. Libreboot - это целый комплекс программ, предназначенных, как следует из названия, для освобождения аппаратной составляющей загрузки от всякой шпионящей дряни.

Как было сказано выше, троян от Intel не использует в своей работе CPU. Следовательно, запуск Libreboot на основном компьютере ничего не даст. Любителю свободы потребуется специальный внешний программатор. К счастью, стоит он копейки и продается с сайта. Наиболее популярная модель - BeagleBone Black.

Заполучив данный девайс, нужно вскрыть компьютер и найти троянскую микросхему. Выглядит она так:

И подключить к ней программатор:

На этом сложная часть завершается и остается скопипастить несколько команд. Заходим на чудо-девайс по ssh и печатаем:

Root@beaglebone:/dev/shm# / opt/ flashrom/ flashrom -p linux_spi:dev =/ dev/ spidev1.0,spispeed =4096

Так мы узнаем версию и модель чипа. Теперь делаем дамп прошивки:

Root@beaglebone:/dev/shm# / opt/ flashrom/ flashrom -p linux_spi:dev =/ dev/ spidev1.0,spispeed =4096 [ -c < model> ] -r factory_x220.bin

Извлечем из дампа код BIOS. Поможет в этом утилита ifdtool из комплекта coreboot.

Ifdtool -x factory_x220.bin

Теперь самый ответственный момент: деактивация трояна от Intel с помощью чудо-утилиты с говорящим названием me_cleaner от большого любителя линуксов Николя Корнера:

Me_cleaner.py intel_me.bin

Запилим модифицированный BIOS обратно в образ прошивки:

Ifdtool -i ME:intel_me.bin factory_x220.bin

Передадим по scp модифицированную прошивку обратно на BeagleBone Black и перепрошьем чип-шпион модифицированной прошивкой с деактивированным ME.

Scp -C factory_x220.bin.new root@ beaglebone.local:/ dev/ shm root@ beaglebone:/ dev/ shm# /opt/flashrom/flashrom -VVp linux_spi:dev=/dev/spidev1.0,spispeed=4096 [-c ] -w factory_x220.bin.new

Готово. Вот теперь компьютер может считаться действительно свободным от слежки. И помните: аппаратный троян Intel Management Engine превращает любой компьютер в инструмент слежки и контроля. Используемая вами ОС значения не имеет - ME работает полностью в автономном режиме. Описанная выше процедура сложна и грозит поломками при неумелом использовании представленных инструментов. Но других способов получить защищенный от прослушки компьютер нет.

Intel Extreme Graphics представляет собой специализированный графический чип, интегрированный в материнскую плату компьютера или ноутбука.

Основной его задачей является рендеринг всей графической информации вместо дискретной графической карты. Тем не менее, некоторые настольные компьютеры и большинство ноутбуков, несмотря на наличие интегрированной графической карты, используют более мощную дискретную графику от ATI или NVIDIA. Для этого они оснащаются специальным интерфейсом или слотом PCI express, используемых для подключения внешних периферийных устройств.

Такая конфигурация позволяет легко обновить компьютер с помощью отдельной видеокарты, серьезно увеличив графическую производительность системы. Но такой апгрейд может не сработать, пока операционная система не увидит новое оборудование. Для того, чтобы удалось подключить дискретную графическую карту, вначале нужно отключить Intel HD Graphics в системном BIOS. Это программа, которая на самом низком уровне контролирует и управляет работой оборудования, установленного в компьютер. Сегодня я хочу рассмотреть с вами, как отключить Intel HD Graphics на компьютере предыдущего поколения. В более современной технике отключение и переключение видекарт происходит автоматически.

Отключаем Intel HD Graphics в AMI BIOS

Включите или перегрузите компьютер. Следуйте экранным подсказкам в момент загрузки компьютера для того чтобы войти в BIOS. После входа в меню с помощью клавиш управления курсором («стрелок») выберите вкладку «Advanced». Опуститесь до пункта «Chipset» и нажмите кнопку «Enter» для того, чтобы открыть новое меню настройки чипсета «Advanced Chipset Settings».

Выберите пункт «Graphics Adapter Priority», а затем нажмите «Enter». Теперь выберите пункт «AGP/Int-VGA», если графическая карта установлена в AGP слот. Это старый порт, который массово использовался в предыдущих поколениях материнских плат, выпускаемых до 2005 года. Выберите пункт «PCI/Int-VGA», если графическая карта установлена в PCI слот.

Нажав после этого на кнопку «Enter» вы отключите Intel Extreme Graphics. Для выхода из BIOS и сохранения внесенных изменений выберите вкладку «Exit», а затем в выпадающем списке нажмите на пункт «Exit & Save Changes». Нажмите клавишу «Enter» дважды, чтобы изменения сохранились, а компьютер перегрузился.

Отключаем Intel HD Graphics в Award BIOS

Включите компьютер. Для входа в BIOS прочитайте на черном экране загрузки компьютера соответствующую подсказку. Выберите в главном меню вкладку «Advanced BIOS Features» и нажмите «Enter». Далее выберите пункт «Init Display First» и снова нажмите «Enter». Измените его значение на «PCIEx», нажмите « Enter». Сохраните настройки в меню вкладки «Exit».

Отключаем Intel HD Graphics в Intel BIOS

Нажмите функциональную клавишу «F2», когда на экране загрузки увидите логотип Intel. Выберите вкладку «Configuration» с помощью курсорных клавиш. Выберите «Video» и затем нажмите «Enter». Далее выберите пункт «Primary Video Adapter» и подтвердите изменение, нажав «Enter» снова. Если дискретная карта установлена в слот PCIe, выберите пункт «Ext PCIe Graphics (PEG)». Нажмите «Enter». Для сохранения настроек и выхода из BIOS нажмите функциональную клавишу F10.

Как видите, отключить Intel HD Graphics на компьютере весьма просто. Я рекомендую вам увеличить графическую производительность компьютера, установив дискретную видеокарту и отключив в BIOS дискретную.

Технология Intel ME (или AMT, Active Management Technology) является одним из самых загадочных и мощных элементов современных x86-платформ. Инструмент изначально создавался в качестве решения для удаленного администрирования. Однако он обладает столь мощной функциональностью и настолько неподконтролен пользователям Intel-based устройств, что многие из них хотели бы отключить эту технологию, что сделать не так-то просто.

На прошедшем 17 и 18 мая в Москве форуме Positive Hack Days VI исследователи Positive Technologies Максим Горячий и Марк Ермолов представили несколько техник отключения Intel ME, сопроводив доклад видеодемонстрацией процесса.

Что это, и зачем нужно отключать

Подсистема Intel Management Engine (ME) представляет собой дополнительный «скрытый» процессор, который присутствует во всех устройствах на базе чипсетов Intel (не только в PC и ноутбуках, но и в серверах). Среда исполнения ME никогда не «спит» и работает даже при выключенном компьютере (при наличии дежурного напряжения), а также имеет доступ к оперативной памяти, сетевому интерфейсу, USB контроллеру и встроенному графическому адаптеру.

Несмотря на столь обширные возможности, существуют вопросы к уровню защищенности ME - ранее исследователи уже находили серьезные уязвимости и векторы атак. Кроме того, подсистема содержит потенциально опасные функции - удаленное управление, NFC, скрытый сервисный раздел (hidden service partition). Интерфейсы подсистемы ME недокументированы, а реализация закрыта.

Все эти причины приводят к тому, что многие рассматривают технологию ME в качестве «аппаратной закладки». Ситуацию усугубляет тот факт, что с одной стороны у пользователя устройства нет возможностей по отключению этой функциональности, а с другой производитель оборудования может допустить ошибки в конфигурации МЕ.

Хорошая новость заключается в том, что способы отключения ME все же существуют.

Техники отключения Intel ME

Исследователи компании Positive Technologies Максим Горячий и Марк Ермолов в ходе состоявшегося в Москве форума Positive Hack Days VI представили доклад, посвященный отключению Intel ME. Специалисты описали несколько техник отключения данной подсистемы:
  1. Основанные на сбое инициализации ME;
  2. Через механизм обновления микропрограммы ME;
  3. Недокументированные команды
  4. Недокументированный механизм, предназначенный для разработчиков аппаратуры - Manufacture Mode.
Исследователи установили, что разработчики аппаратных платформ часто забывают выключать режим Manufacture Mode, что позволяет использовать последний метод на большом количестве компьютеров без каких либо дополнительных затрат в режиме «реального времени».

Большинство методов отключения используют встроенные механизмы ME, разработанные для вендоров устройств на платформе Intel. Все они подробно описаны в презентации, которая опубликована на GitHub . По ссылке представлено демонстрационное видео отключения ME (оно же ниже):

И тем не менее, возникает резонный вопрос: «Действительно ли ME перестает работать в полном объеме при использовании ее встроенных механизмов отключения?» В качестве доказательства факта отключения МЕ исследователи приводят следующий аргумент: ME работает в двух режимах использования памяти: только SRAM (встроенный в ME) и SRAM + UMA. UMA - это часть памяти хоста, которая используется как подкачиваемая память (swap). После инициализации DRAM-контроллера хостом ME всегда переключается в режим SRAM + UMA.

Таким образом, если ME действительно выключена, то при отключении на аппаратном уровне доступа МЕ к UMA-памяти в произвольный момент (посредствам канала VСm), в МЕ не будет происходить аппаратных сбоев, связанных с отсутствием данных и кода, которые были вытеснены в UMA память (такие аппаратные сбои приводят к аварийному отключению питания с основных аппаратных компонентов платформы). С другой стороны применение этих методов позволяет осуществить DoS-атаки на технологию AMT в случае ее применения для удаленного управления.