999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

CPU漏洞危及全球應(yīng)如何應(yīng)對(duì)

2018-09-10 21:05:15馬漢
關(guān)鍵詞:用戶

馬漢

近日,安全公司Positive Technologies發(fā)布報(bào)告稱,英特爾管理引擎(Intel Management Engine,以下簡稱IME)存在嚴(yán)重漏洞,黑客能夠通過該漏洞完全控制目標(biāo)計(jì)算機(jī),甚至關(guān)機(jī)狀態(tài)下都可以。這一新聞當(dāng)時(shí)就在圈內(nèi)引起了一陣恐慌,因?yàn)檫@意味著全世界絕大多數(shù)PC都成了被攻擊的潛在對(duì)象,而近期英特爾的一則聲明更是讓人背后發(fā)涼:

英特爾承認(rèn)公司最近數(shù)年售出的PC芯片全部存在多個(gè)嚴(yán)重的軟件安全缺陷,包括2015年以后推出的第六代、第七代以及最新的第八代酷睿芯片。

那么這個(gè)漏洞的危險(xiǎn)性究竟有多高?

讓我們先來認(rèn)識(shí)一下IME,IME最開始是用來監(jiān)控、協(xié)調(diào)處理器芯片組中諸多模塊的,以獲得最好的性能和功耗平衡。而后期英特爾又為其賦予了檢查操作系統(tǒng)、管理員遠(yuǎn)程控制(企業(yè)中經(jīng)常會(huì)用到),還有從應(yīng)用更新到故障排除等等一系列功能。英特爾也在官網(wǎng)中表示系統(tǒng)出現(xiàn)任何問題都不可能是IME的故障,因?yàn)镮ME本質(zhì)上運(yùn)行在一顆微處理器上,也側(cè)面證明了IME確實(shí)是可以完全獨(dú)立運(yùn)行的。

可能還是有朋友不理解,為什么一塊負(fù)責(zé)運(yùn)算的CPU也會(huì)出現(xiàn)漏洞呢?其實(shí)IME一開始并不在CPU中的,隨著越來越多的芯片、功能被集成到CPU的芯片組中,酷睿處理器早就不只是一個(gè)負(fù)責(zé)計(jì)算的工具了,反而更像是移動(dòng)SoC那樣的芯片組,而IME也隨著這個(gè)過程進(jìn)入了CPU之中,位于南橋PCH芯片組中。

正因如此,有不少人會(huì)以為IME的這個(gè)漏洞會(huì)擁有最高的運(yùn)行權(quán)限,也就是Ring -3(平時(shí)用的軟件權(quán)限為Ring 3,最低;操作系統(tǒng)為Ring 0,較高;而BIOS的權(quán)限是Ring -2),如果運(yùn)行IME的權(quán)限為Ring -3,那一旦被控制,真的是可以為所欲為了,用戶甚至連訪問黑客植入的惡意軟件都做不到,更別說清除了。

甚至還有人認(rèn)為,這樣擁有最高權(quán)限的漏洞,很有可能就是英特爾故意留的后門。畢竟英特爾早在2008年就已經(jīng)開始使用IME技術(shù)了,而因?yàn)檫@項(xiàng)技術(shù)能夠獨(dú)立于系統(tǒng)和其他硬件來完成一些管理任務(wù),并且用戶無法移除它(因?yàn)樗俏锢泶嬖诘模阒荒荜P(guān)掉它的固件),所以電子前沿基金會(huì)(EFF)一直很反對(duì)在CPU中使用IME。可是英特爾一直特立獨(dú)行,直到這次東窗事發(fā),這么看來確實(shí)值得懷疑。

雖然對(duì)于IME的質(zhì)疑從來沒有間斷過,但是直到最近安全公司Positive Technologies表示他們已能夠通過USB接口,在運(yùn)行IME的計(jì)算機(jī)上執(zhí)行未經(jīng)簽名的代碼,這才引起了英特爾的重視,然后在近日發(fā)布了聲明。

其實(shí)早在這家安全公司發(fā)布聲明之前,谷歌就已經(jīng)發(fā)現(xiàn)IME運(yùn)行的是一個(gè)名為MINIX的操作系統(tǒng),正是它獲取了Ring -3權(quán)限,而谷歌一直都在嘗試著從自家服務(wù)器的CPU中移除MINIX,但是卻沒能成功。而在這次英特爾宣布IME存在漏洞之后,谷歌也第一時(shí)間停止了IME固件。

而英特爾自己表示,他們已經(jīng)開發(fā)了補(bǔ)丁軟件來修復(fù)問題,現(xiàn)在已經(jīng)有聯(lián)想和戴爾提供了修復(fù)固件,并且還建議企業(yè)、用戶應(yīng)該與設(shè)備制造商和供應(yīng)商核實(shí)系統(tǒng)升級(jí)情況,并且盡快進(jìn)行任何可用的升級(jí)。不過對(duì)于實(shí)在不放心的用戶來說,直接關(guān)閉掉IME也是不錯(cuò)的選擇,在設(shè)備管理器中就能找到。

如果你連關(guān)閉固件也不放心,那考慮不含IME組件的產(chǎn)品或者是轉(zhuǎn)投AMD或許也不錯(cuò),舊金山就有一家名為Pruism的公司主打禁用IME的筆記本產(chǎn)品,該公司CEO表示Purism之所以很早就禁用了IME,是因?yàn)樗麄冎繧ME從威脅變成現(xiàn)實(shí)只是時(shí)間上的問題,一名攻擊者可以再不借助任何高級(jí)軟硬件的情況下完全控制一臺(tái)計(jì)算機(jī),不管是加密存儲(chǔ)、密碼密匙、機(jī)密文件全都無所遁形。

不過話說回來,雖然IME確實(shí)是一個(gè)非常嚴(yán)重的漏洞,但是不是真的能有大家說的那么可怕其實(shí)還是要打上一個(gè)問號(hào),有專業(yè)人士表示,雖然IME存在于CPU芯片組中,但兩者其實(shí)是獨(dú)立工作的,所以IME或許并不能控制CPU。

而且我們的PC中每個(gè)硬件其實(shí)都會(huì)有固件,比如網(wǎng)卡、顯卡等等,只不過IME存在于芯片組中所以格外受關(guān)注,但其實(shí)英特爾芯片組中還有英特爾服務(wù)器平臺(tái)(Server Platform)和英特爾可信執(zhí)行引擎(Trusted Execution Engine)等部分,不少大神認(rèn)為固件存在漏洞是非常正常的事情。

至于后門的問題,只有英特爾自己知道有沒有了,包括前面提到的MINIX操作系統(tǒng)的作者Andrew S. Tanenbaum也很擔(dān)憂,他表示“因?yàn)樽约簺]有參與英特爾的這個(gè)項(xiàng)目”。

總而言之,這里建議大家如果不是很依賴IME的某些功能,那么不如手動(dòng)關(guān)閉它。

猜你喜歡
用戶
雅閣國內(nèi)用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請(qǐng)稍后再哭
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網(wǎng)新媒體用戶之間有何差別
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應(yīng)用
Camera360:拍出5億用戶
100萬用戶
主站蜘蛛池模板: 欧美日韩精品在线播放| 国产一级妓女av网站| 国产欧美精品一区aⅴ影院| 91精品伊人久久大香线蕉| 国产午夜不卡| 亚洲精品动漫在线观看| 福利一区在线| 日韩精品无码不卡无码| 欧美一级夜夜爽www| 99在线视频免费| 99在线免费播放| 亚洲福利一区二区三区| 在线视频亚洲色图| 久久精品人人做人人综合试看| 看av免费毛片手机播放| 伊人色天堂| 中文字幕伦视频| 男人天堂伊人网| 波多野结衣一区二区三区四区视频| 伦伦影院精品一区| 日韩 欧美 小说 综合网 另类| 57pao国产成视频免费播放| 亚洲成人手机在线| 婷婷综合色| 欧美激情,国产精品| 22sihu国产精品视频影视资讯| 国产青青操| 日韩在线中文| 91国内在线观看| YW尤物AV无码国产在线观看| 国产成人高清精品免费软件 | 日本妇乱子伦视频| 亚洲国产精品人久久电影| 特级aaaaaaaaa毛片免费视频| 99无码中文字幕视频| 超清无码熟妇人妻AV在线绿巨人| 国产精品视频导航| 国产成人AV大片大片在线播放 | 永久免费无码成人网站| 亚洲欧美另类视频| 亚洲精品波多野结衣| 一级片免费网站| 亚洲国产精品一区二区高清无码久久| 538国产视频| 国产剧情伊人| 第一区免费在线观看| 精品国产三级在线观看| 成人精品亚洲| 亚洲最黄视频| 伊人久久大香线蕉成人综合网| 成人福利在线视频| 91外围女在线观看| 日韩中文精品亚洲第三区| 丁香婷婷久久| 999国产精品永久免费视频精品久久| 国产免费网址| 亚洲精品无码专区在线观看 | 国产成人毛片| 免费在线a视频| 特级aaaaaaaaa毛片免费视频| 天堂成人av| 日韩精品一区二区三区swag| 国内毛片视频| 无码福利视频| 欧美一区二区三区国产精品| 亚洲日韩精品无码专区97| 国产精品丝袜在线| 亚洲午夜天堂| 国产成人av大片在线播放| 欧美性色综合网| 视频二区中文无码| 亚洲热线99精品视频| 亚洲人成网7777777国产| 黄色免费在线网址| 手机精品视频在线观看免费| 国产高清无码第一十页在线观看| 97在线碰| 国产精彩视频在线观看| 欧美亚洲日韩中文| 久久综合色播五月男人的天堂| 一本色道久久88| 国产99久久亚洲综合精品西瓜tv|