正文内容 评论(0

Intel CPU漏洞持续发酵:厂商集体升级固件封杀
2017-12-05 17:36:10  出处:快科技 作者:上方文Q 编辑:上方文Q     评论(0)点击可以复制本篇文章的标题和链接

Intel最近三年的CPU处理器被发现存在多个安全漏洞,Intel已经就此发布公告,并表示已经开发出了安全补丁,不过部署起来显然需要硬件厂商的配合。

幸运的是,厂商们已经开始站出来解决问题了。

迄今为止,共有三家PC厂商、三家主板厂商提供了解决方案,允许用户购买没有Intel ME管理引擎的产品,或者对固件进行升级从而禁用ME技术。

Intel ME管理引擎相当于一个秘密操作系统,安装在主Intel CPU之内,独立运行,不会受到用户主OS的影响,有独立的进程、线程、内存管理器、硬件总线驱动器、文件系统及其它组成部分。

攻击者可以利用漏洞控制ME,进而控制整个计算机。

第一家采取行动的公司名叫Purism,自称是一家“自由计算机制造商,早在10月份就采取行动,比Intel公布消息还早了将近一个月,借鉴其他人找到禁用Intel ME的方法,然后优化改进,部署到旗下产品上。

Purism表示:“要找到方法禁用ME不是一件容易的事,安全研究人员要花很多年才能找到办法真正禁用它。现在用户可以购买Librem 13和Librem 15产品,默认状态下它们的ME是禁用的。”

定制Linux PC设备厂商System 76也采取了行动,会自动提供升级固件,可以在Intel 6代、7代、8代笔记本上禁用ME。

另外,在戴尔官网上,客户也可以购买没有ME的Intel整机,但需要额外付费。

主板厂商方面,华硕、技嘉、微星也都发布了新的BIOS,旗下的100/200/300系列主板都可以更新修补漏洞。

另外,宏碁、富士通、惠普、联想、松下等厂商也都承诺会升级固件,修复漏洞。

Intel CPU漏洞持续发酵:厂商集体升级固件封杀

【本文结束】如需转载请务必注明出处:快科技

责任编辑:文章纠错

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...