Intel maakt vPro een stuk laagdrempeliger - tijd voor een versie voor consumenten!

Op CES dit jaar kondigde Intel al de 'commercial' versies aan van de Core (Ultra) 200 processors, bestemd voor bedrijven. Cruciaal onderscheid hierbij is de ondersteuning van vPro. Op MWC 2025 concretiseerde het de aankondiging en liet het weten dat de systemen de komende maanden beschikbaar komen. Voor bedrijven die in een 4- of 5-jarige cyclus upgraden, moeten de nieuwe systemen een flinke vooruitgang betekenen. Allemaal een jaarlijks terugkerend ritueel, maar dit jaar had Intel een aankondiging over vPro waardoor we toch even overeind gingen zitten. Het gebruik hiervan wordt namelijk een stuk toegankelijker. En wie weet gaat dat ook voor gewone consumenten op termijn interessant zijn.
Hieronder enige slides waarmee Intel wil zeggen: tijd om te upgraden. Met name de prestatieverschillen tussen Core Ultra 200 systemen enerzijds en respectievelijk 4 jaar oude laptops en 5 jaar oude desktops anderzijds zijn veelzeggend. Ook is Intel trots op de AI-prestaties van de huidige generatie, waarvan akte.
Intel vPro: bovenal beveiliging...
Als het om marketingtermen gaat die weinig tot de verbeelding spreken, zal vPro vermoedelijk voor veel mensen hoge ogen gooien. De abstracte aanduiding slaat op een combinatie van functies, die Intel de afgelopen jaren steeds verder uitbreidde. Inmiddels heeft het vier pijlers: productiviteit, beveiliging, beheersbaarheid en stabiliteit en duurzaamheid. Eigenlijk vijf pijlers dus, maar volgens Intel zijn het er vier. Soit. Van die zaken zijn beveiliging en beheersbaarheid beduidend belangrijker, zowel voor de grote bedrijven die vPro laptops en desktops inzetten, als binnen het pakket aan functies.
Het voert veel te ver om al die functies uit de doeken te doen, maar beveiliging en beheersbaarheid zijn interessant om even op in te zoomen. In het kader van het eerste meldde Intel dat het de volledige hard- en software van vPro systemen in kaart heeft laten brengen op basis van Mitre Att&ck.
Dat is een zogeheten knowledge base met technieken die door kwaadwillende personen en organisaties gebruikt worden om systemen binnen te dringen, informatie te stelen of andere kwaadaardigheden uit te richten. Op basis van het onderzoek kon Intel melden dat vPro meer dan 90 voorzieningen in hardware en software biedt om dat soort ongerief te voorkomen, danwel teniet te doen. Die voorzieningen zijn ook daadwerkelijk in praktijktests op de proef gesteld door een onafhankelijke organisatie. De uitkomst was dat vPro Security méér biedt dan vereist voor een zogeheten Microsoft Secured-Core PC level 3.
Een systeem met vPro is dus aanzienlijk beter beschermd dan een 'gewoon' systeem. Dat moet je even onthouden.
...en beheersbaarheid
De tweede reden waarom bedrijven vPro min of meer als vereiste hebben voor nieuwe systemen (en waarom Intel laptops en desktops met name in grote ondernemingen de feitelijke standaard zijn) is beheersbaarheid. Iedereen die weleens een laptop van de zaak heeft gehad weet dat het bewerkelijk kan zijn om problemen daarmee op te lossen. vPro biedt IT-beheerders allerlei mogelijkheden om dat op afstand te doen. Afhankelijk van de gebruikte beheersomgeving kan dat heel ver gaan, tot en met telemetrie die actief melding maakt van problemen, voordat die zich voordoen. Beheerders kunnen op afstand veilig verbinding maken met een vPro systeem met kuren en tot op zeer laag niveau - inclusief bios updates - ingrijpen.
Daarvoor bestond tot dusver wel een flinke drempel. Om een vPro systeem op die manier te kunnen benaderen - van opnemen in het bestand met systemen tot koppelen aan loginsystemen en personen - was een zogeheten active management technology (amt) server vereist. Volgens Intel waren er al bij al 26 stappen nodig om zo'n amt server op te zetten en een vPro systeem te activeren. Dat moet binnenkort gereduceerd zijn tot 6 stappen, doordat Intel een eigen cloud-dienst gaat bieden voor het activeren van vPro-capabele systemen. In de nabije toekomst wordt dit uitgebreid met ondersteuning voor Microsoft Intune, een cloud-gebaseerd systeem voor beheer van laptops en desktops, met o.a. single sign-on.
Met behulp van de nieuwe dienst, die Intel kosteloos beschikbaar zal stellen, moeten veel meer bedrijven daadwerkelijk gebruik gaan maken van de mogelijkheden die vPro biedt. Waarom dat belangrijk is, laat de situatie met Crowdstrike en Microsoft van juli vorig jaar zien. Een Crowdstrike update schakelde toen onbedoeld 8,5 miljoen systemen uit, die niet meer konden opstarten. Bedrijven met werkende vPro-implementaties konden het probleem véél sneller - en op afstand - oplossen, dan bedrijven die hier niet over beschikten. Met vPro is het namelijk mogelijk om systemen te bereiken buiten het besturingssysteem om.
Intel hoopt dat door de toegankelijkheid van vPro-activatie te verlagen, het daadwerkelijk meer wordt ingezet. Er is bijna een jaar gewerkt aan de oplossing die het op MWC 2025 presenteerde. Naar eigen zeggen schaalt deze moeiteloos naar honderdduizenden systemen. Op dit moment verkeert het nog in een gesloten beta, maar registreren is al mogelijk.
Waar blijft Intel vPro voor consumenten?
Voor veel mensen, ook de meer technisch geïnteresseerden - waaronder uw redacteur - is vPro altijd een ver van het bed show geweest. Handig voor grote bedrijven, maar weinig zinvol voor op de eigen laptop. Alleen al de vereiste van een complexe beheersomgeving met amt-servers maakte het weinig relevant voor gewone gebruikers. De komst van een laagdrempelig activatiesysteem verandert dat, want vPro heeft ook voor consumenten veel te bieden.
Iedereen die weleens met mysterieuze bluescreens en crashes heeft geworsteld na een Windows of driver update, zal dat moeten erkennen. Zou het niet reuzehandig zijn als er dan een dienst was die op afstand je pc of laptop weer aan de praat kon krijgen, zonder dat je je systeem naar een fysieke locatie hoeft te brengen of te sturen? Zonder dat je met chatbots of eerstelijns helpdeskmedewerkers door basale stappen moet lopen die overduidelijk niet werken? Tegelijkertijd zijn malware en phishing ook voor consumenten helaas dagelijkse en onwelkome kost. Voor beide zaken zou vPro een, zoals dat in games ook wel heet, quality of life verbetering kunnen brengen.
Een veiliger systeem dat in geval van problemen op afstand hersteld kan worden, zonder dat je door obscure fora en discussies moet googlen om uit te vinden dat een bepaalde Windows update niet lekker samengaat met de driver van je webcam: ondergetekende zou ervoor tekenen. Dat mag ook best wat kosten, want niet alleen is tijd geld, ook de ergernis van troubleshooten zijn de meesten liever kwijt dan rijk.
De vprofleet dienst biedt, wie weet, wie weet, een startpunt voor een innovatieve dienstverlener die consumenten wil ontzorgen. We zijn benieuwd wie die bal gaat oppakken.
Assured Supply Chain Commercial Products: verder van het bed, niet onbelangrijk
Voor overheden en overheidsdiensten met een gezonde dosis paranoia biedt Intel al langere tijd inzicht in de supply chain. Dat houdt in dat afnemers kunnen inzien, welke weg chips hebben afgelegd voordat ze in een laptop of desktop belandden. Daarmee kunnen genoemde diensten dan voorkomen dat een systeem onderdelen bevat die binnen bereik van onvriendelijke mogendheden geweest zijn. De 'assured supply chain commercial products' bouwt daarop voort.
Met deze nieuwe dienst van Intel kunnen klanten vóóraf intekenen op chips die gegarandeerd een 'veilige' route hebben bewandeld. Processors worden tegenwoordig lang niet altijd op één plek gemaakt. Afzonderlijke onderdelen ('tiles' in Intel jargon), het substraat, de packaging, alle kunnen op verschillende locaties in diverse landen geproduceerd worden. De gegarandeerde toeleveringsroute moet ervoor zorgen dat afnemers op voorhand zeker zijn dat er niet gemorreld is aan het product. Intel werkt hiervoor samen met Dell, HP en Lenovo, niet toevallig de drie grootste leveranciers van systemen voor de enterprise en overheidsafnemers die dit soort beveiliging nodig kunnen hebben.
Assured Supply Chain Commercial Products gaat in de tweede helft van 2025 en de eerste helft van 2026 van start en zal voor 'geselecteerde' modellen uit de Core Ultra 200-lijn beschikbaar zijn.