亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        CPU漏洞危及全球應(yīng)如何應(yīng)對

        2018-09-10 21:05:15馬漢
        計算機與網(wǎng)絡(luò) 2018年3期
        關(guān)鍵詞:芯片組固件英特爾

        馬漢

        近日,安全公司Positive Technologies發(fā)布報告稱,英特爾管理引擎(Intel Management Engine,以下簡稱IME)存在嚴重漏洞,黑客能夠通過該漏洞完全控制目標計算機,甚至關(guān)機狀態(tài)下都可以。這一新聞當時就在圈內(nèi)引起了一陣恐慌,因為這意味著全世界絕大多數(shù)PC都成了被攻擊的潛在對象,而近期英特爾的一則聲明更是讓人背后發(fā)涼:

        英特爾承認公司最近數(shù)年售出的PC芯片全部存在多個嚴重的軟件安全缺陷,包括2015年以后推出的第六代、第七代以及最新的第八代酷睿芯片。

        那么這個漏洞的危險性究竟有多高?

        讓我們先來認識一下IME,IME最開始是用來監(jiān)控、協(xié)調(diào)處理器芯片組中諸多模塊的,以獲得最好的性能和功耗平衡。而后期英特爾又為其賦予了檢查操作系統(tǒng)、管理員遠程控制(企業(yè)中經(jīng)常會用到),還有從應(yīng)用更新到故障排除等等一系列功能。英特爾也在官網(wǎng)中表示系統(tǒng)出現(xiàn)任何問題都不可能是IME的故障,因為IME本質(zhì)上運行在一顆微處理器上,也側(cè)面證明了IME確實是可以完全獨立運行的。

        可能還是有朋友不理解,為什么一塊負責(zé)運算的CPU也會出現(xiàn)漏洞呢?其實IME一開始并不在CPU中的,隨著越來越多的芯片、功能被集成到CPU的芯片組中,酷睿處理器早就不只是一個負責(zé)計算的工具了,反而更像是移動SoC那樣的芯片組,而IME也隨著這個過程進入了CPU之中,位于南橋PCH芯片組中。

        正因如此,有不少人會以為IME的這個漏洞會擁有最高的運行權(quán)限,也就是Ring -3(平時用的軟件權(quán)限為Ring 3,最低;操作系統(tǒng)為Ring 0,較高;而BIOS的權(quán)限是Ring -2),如果運行IME的權(quán)限為Ring -3,那一旦被控制,真的是可以為所欲為了,用戶甚至連訪問黑客植入的惡意軟件都做不到,更別說清除了。

        甚至還有人認為,這樣擁有最高權(quán)限的漏洞,很有可能就是英特爾故意留的后門。畢竟英特爾早在2008年就已經(jīng)開始使用IME技術(shù)了,而因為這項技術(shù)能夠獨立于系統(tǒng)和其他硬件來完成一些管理任務(wù),并且用戶無法移除它(因為它是物理存在的,你只能關(guān)掉它的固件),所以電子前沿基金會(EFF)一直很反對在CPU中使用IME??墒怯⑻貭栆恢碧亓ⅹ毿?,直到這次東窗事發(fā),這么看來確實值得懷疑。

        雖然對于IME的質(zhì)疑從來沒有間斷過,但是直到最近安全公司Positive Technologies表示他們已能夠通過USB接口,在運行IME的計算機上執(zhí)行未經(jīng)簽名的代碼,這才引起了英特爾的重視,然后在近日發(fā)布了聲明。

        其實早在這家安全公司發(fā)布聲明之前,谷歌就已經(jīng)發(fā)現(xiàn)IME運行的是一個名為MINIX的操作系統(tǒng),正是它獲取了Ring -3權(quán)限,而谷歌一直都在嘗試著從自家服務(wù)器的CPU中移除MINIX,但是卻沒能成功。而在這次英特爾宣布IME存在漏洞之后,谷歌也第一時間停止了IME固件。

        而英特爾自己表示,他們已經(jīng)開發(fā)了補丁軟件來修復(fù)問題,現(xiàn)在已經(jīng)有聯(lián)想和戴爾提供了修復(fù)固件,并且還建議企業(yè)、用戶應(yīng)該與設(shè)備制造商和供應(yīng)商核實系統(tǒng)升級情況,并且盡快進行任何可用的升級。不過對于實在不放心的用戶來說,直接關(guān)閉掉IME也是不錯的選擇,在設(shè)備管理器中就能找到。

        如果你連關(guān)閉固件也不放心,那考慮不含IME組件的產(chǎn)品或者是轉(zhuǎn)投AMD或許也不錯,舊金山就有一家名為Pruism的公司主打禁用IME的筆記本產(chǎn)品,該公司CEO表示Purism之所以很早就禁用了IME,是因為他們知道IME從威脅變成現(xiàn)實只是時間上的問題,一名攻擊者可以再不借助任何高級軟硬件的情況下完全控制一臺計算機,不管是加密存儲、密碼密匙、機密文件全都無所遁形。

        不過話說回來,雖然IME確實是一個非常嚴重的漏洞,但是不是真的能有大家說的那么可怕其實還是要打上一個問號,有專業(yè)人士表示,雖然IME存在于CPU芯片組中,但兩者其實是獨立工作的,所以IME或許并不能控制CPU。

        而且我們的PC中每個硬件其實都會有固件,比如網(wǎng)卡、顯卡等等,只不過IME存在于芯片組中所以格外受關(guān)注,但其實英特爾芯片組中還有英特爾服務(wù)器平臺(Server Platform)和英特爾可信執(zhí)行引擎(Trusted Execution Engine)等部分,不少大神認為固件存在漏洞是非常正常的事情。

        至于后門的問題,只有英特爾自己知道有沒有了,包括前面提到的MINIX操作系統(tǒng)的作者Andrew S. Tanenbaum也很擔(dān)憂,他表示“因為自己沒有參與英特爾的這個項目”。

        總而言之,這里建議大家如果不是很依賴IME的某些功能,那么不如手動關(guān)閉它。

        猜你喜歡
        芯片組固件英特爾
        英特爾攜手一汽集團,引領(lǐng)汽車行業(yè)全新變革
        英特爾擴充FPGA可編程加速卡產(chǎn)品組合
        基于固件的遠程身份認證
        外資力薦高通并購賽靈思對抗英特爾
        電子世界(2015年22期)2015-12-29 02:49:41
        提取ROM固件中的APP
        電腦愛好者(2015年7期)2015-04-09 08:54:02
        好平板有強芯 英特爾Bay Trail芯片解析
        一種通過USB接口的可靠固件升級技術(shù)
        奧林巴斯XZ—2新固件升級
        中國攝影(2014年1期)2014-02-24 01:50:23
        山雨欲來風(fēng)滿樓下代主流芯片組P55深入解析
        一分鐘“消滅”顯卡噪音等
        无码区a∨视频体验区30秒| 人妻少妇精品无码专区动漫| 激情内射亚州一区二区三区爱妻| 国产精品九九热| 女同久久精品国产99国产精| 中文字幕漂亮人妻在线| 久久久无码人妻精品无码| 亚洲福利视频一区| 中文字幕一区二区三区97| 日本免费一二三区在线| 波多野结衣的av一区二区三区| 5级做人爱c视版免费视频| 激情综合五月天开心久久| 69堂在线无码视频2020| 日本大胆人体亚裔一区二区| 中文字幕有码人妻在线| 中文无码熟妇人妻av在线| 99国产精品视频无码免费| 中文字幕无线精品亚洲乱码一区| 国产一区二区长腿丝袜高跟鞋 | 日韩h网站| 日本一区二区三区在线视频观看 | 开心五月激动心情五月| 久久国产成人精品av| 欧美人与动人物牲交免费观看| 国产av无码专区亚洲草草| 日本中文字幕乱码中文乱码| av狠狠色丁香婷婷综合久久| 无码中文字幕加勒比一本二本 | 亚洲一区二区三区厕所偷拍| 日本xxxx色视频在线观看| 亚洲综合色自拍一区| 国产精品久久久久亚洲| 国产精品成人av大片| 99热这里有精品| 少妇无码av无码去区钱| 偷偷夜夜精品一区二区三区蜜桃 | 国产精品人妻一码二码| 国产精品乱一区二区三区| 精品国产一区二区三区九一色| 无码熟妇人妻av在线影片最多|