Het bedrijf Purism levert zijn opensourcelaptops voortaan standaard met de Intel Management Engine uitgeschakeld. Zowel de Librem 13 als de Librem 15 wordt geleverd met ME gedeactiveerd. Het onderdeel wordt als een beveiligingsrisico gezien.
Niet alleen levert Purism de Librem-laptops voortaan met de Intel Management Engine gedeactiveerd, maar ook reeds verkochte modellen kunnen de technologie via een software-update uitschakelen. Volgens Purism is het uitschakelen van Intel ME niet eenvoudig, maar kan het bedrijf dit doordat het coreboot met zijn eigen bios-firmware-updateproces draait op de laptops. De deactivatie zou permanent zijn.
Onderzoekers slaagden er afgelopen augustus in de Management Engine van Intel uit te schakelen. De laatste versie van de engine, onderdeel van Active Management Technology 11, is onderdeel van processors sinds de Skylake-generatie. Het gaat om een processor die los van de cpu kan opereren en te gebruiken is voor onder andere beheer op afstand, ook als een systeem uitstaat. De techniek wordt door critici gezien als een backdoor en dus als een beveiligingsrisico.
Purism gaat zich nu toeleggen op het geheel verwijderen van de engine. Daarnaast wil het bedrijf het Intel Firmware Support Package verwijderen. Volgens Purism leidt dit onderdeel van coreboot tot minder zorgen, maar is het verwijderen nodig om tot een werkelijk 'vrij' bios te komen. De eerste opensourcelaptop, de Librem 15, ging in 2015 in productie. Purism streeft ernaar zo veel mogelijk onderdelen van zijn producten open source te maken. Het werkt ook aan een smartphone: de Librem 5.