欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來到云服務器

信息安全

英特爾CPU控制機制存在隱秘開關 可被黑客利用成為后門

英特爾CPU控制機制存在隱秘開關 可被黑客利用成為后門

俄羅斯科技公司 Positive Technologies 的安全研究員,發現了未公開配置設置,可致英特爾管理引擎(ME)11失效。英特爾ME是被描述為安全風險的一種CPU控制機制。

英特爾ME由與平臺控制器中樞(PCH)芯片協作的微控制器,以及所集成的外設共同構成,處理外部設備與處理器之間交互的大量數據,美國抗攻擊服務器 亞洲服務器,因而對主機上大多數數據都有訪問權。

一旦被黑,ME就會成為后門,讓攻擊者獲得受影響設備的控制權。

今年5月,ME上運行的固件應用——英特爾主動管理技術(AMT),被曝存在漏洞。由此,該被黑可能性警報拉響。

這一發現促使人們呼吁找到辦法來禁用該所知甚少的硬件。當時,電子前沿基金會(EFF)將之稱為安全隱患。該技術倡導組織要求找出禁用“該英特爾芯片內部未公開主控制器”的方法,并公開該技術的運行機制。

被稱為“ME清潔工”( ME Cleaner )的一種非官方解決方案,可以部分阻礙該技術,但不能完全清除之。“

英特爾ME,是帶模糊簽名專有固件的不可卸載環境,有對網絡和內存的完全訪問權,是嚴重的安全威脅。

8月28日,Positive Technologies 研究員迪米特里·斯科亞洛夫、馬克·厄莫洛夫和馬克西姆·格爾雅琪稱,他們已經找到關閉英特爾ME的方法:在配置文件中將未公開的HAP位置為1。

HAP意為高保障平臺,是美國國家安全局(NSA)開發的一個IT安全框架。NSA是想要找出辦法禁用英特爾芯片上帶安全風險功能的那類組織。

關于此事,英特爾發給媒體的郵件聲明與發給 Positive Technologies 的一模一樣。

英特爾發言人稱: “對于來自客戶的特殊要求,我們有時候會探索特定功能的修改或禁用。此案例中,我們應設備制造商的要求作出了修改,支持他們客戶對美國政府“高保障平臺”計劃的評估。這些修改經歷了有限的驗證周期,并不是官方支持的配置。”

Positive Technologies 在其博客中承認,政府機構想要減小非授權訪問可能性是很正常的做法。但盡管急于解決問題,HAP對英特爾啟動過程驗證系統 Boot Guard 的影響,directadmin下載 美國虛擬主機,依然未知。

騰訊云代理

Copyright © 2003-2021 MFISP.COM. 國外vps服務器租用 夢飛云服務器租用 版權所有 ? 粵ICP備11019662號

主站蜘蛛池模板: 永善县| 金塔县| 固原市| 平罗县| 秦皇岛市| 新蔡县| 舒兰市| 安阳市| 江口县| 巴彦县| 原平市| 托克逊县| 遵化市| 额尔古纳市| 商都县| 黄大仙区| 海阳市| 泽普县| 利辛县| 邯郸县| 育儿| 隆尧县| 文登市| 明光市| 泽库县| 南阳市| 西乡县| 乐山市| 买车| 卢湾区| 安溪县| 玉林市| 伊川县| 宜昌市| 洛扎县| 阿坝县| 凤凰县| 铜陵市| 通化市| 旺苍县| 新田县|