处理器

英特尔将一个子系统放入其CPU中,这会损害您的安全性

目录:

Anonim

达米恩·扎米特(Damien Zammit)发表了一篇文章,他保证英特尔处理器隐藏在一个秘密的自主控制机制(英特尔管理引擎)中,即使关闭计算机,该机制也能正常工作。

英特尔处理器可能会损害您的安全性,而您无能为力

英特尔管理引擎 (ME)只不过是物理连接到主板芯片组的32位ARC子系统,并且包括其自己的固件, 即使在计算机关闭或处于S3睡眠状态时, 也可以独立运行运行。子系统控制CPU,并与“英特尔主动管理技术” (AMT)配合使用,从而使其对计算机中使用操作系统完全透明,因此可以与Windows,Linux,FreeDOS或任何其他操作系统一起使用。

ME和AMT的诞生是为了向系统管理员提供一种远程访问组成它们的各种计算机的能力,ME能够独立于CPU访问系统的任何区域,并且能够跳过由于具有小型TCP / IP服务器,因此没有任何端口或防火墙限制

此子系统包含在Core 2 Duo的所有Intel处理器中,这可能会危及用户的安全,这是一扇敞开的门,这是归类为Ring-3级别安全漏洞 ,这意味着它可能会影响用户 ,内核,管理程序和处理器本身。 为了给火上加油, 无法从Nehalem处理器中停用该系统,因为这样做会停止工作。

幸运的是,它包括一个2048位RSA算法加密系统,但是可以利用任何漏洞,并且一些研究人员已经设法使用这些英特尔技术来控制系统,证明这是一个真实且非常严重的安全漏洞。 没有确定的方法来知道我们系统中ME的安全性是否受到威胁,或者是否存在未经授权的访问(NSA先生,您好),我们也不知道我们的系统是否已通过TCP / IP。

资料来源:boingboing

处理器

编辑的选择

Back to top button