处理器/DSP
近日,英特尔被曝出他们的处理器存在一个安全漏洞,这一漏洞能够导致不良之徒访问到个人电脑内核访问的内存数据,其中包括用户账号密码、应用程序文件,文件缓存等。比较彻底的解决办法是从硬件层面上修复。
前段时间,谷歌的研究人员发现英特尔在处理器中隐藏了一个迷你操作系统MINIX,虽然大小只有几十M但功能强大,有网络堆栈、文件系统、USB等功能,并且拥有Ring-3级权限(拿地球举例就是Ring-3就是地心,只知道存在,用户无法操作也无法触碰的地带)。
八代酷睿不能幸免
公开资料中,英特尔称之为“安全管理系统”,但背后到底做了什么谁也不知道,很多人担心系统漏洞会影响系统安全。现在人们最担心的事情真的出现了,Intel今天公布一份安全报告,承认近三年的处理器中,管理引擎ME 11.0.0-11.7.0版本、可信赖执行引擎TXT 3.0版本、服务器平台服务SPS 4.0版本里,共存在多达11个安全漏洞,而被利用的环境正是MINIX。
受到影响的处理器包括
- 六代酷睿Skylake、七代酷睿Kaby Lake、八代酷睿Coffee Lake系列
- Xeon E3-1200 v5/v6系列
- Xeon Scalable系列
- Xeon W系列
- Atom C3000系列
- Apollo Lake Atom E3900系列
- Apollo Lake奔腾系列
- 赛扬N/J系列
也就是近几年的英特尔处理器几乎全军覆没,漏洞可以用来加载、执行任意代码,甚至进行远程攻击。
英特尔还准备了一个漏洞测试工具,可以查看设备是否中招(点击这里下载)。
一般来说,系统出现漏洞打个补丁就好,但问题在于MINIX系统并不在大家看的到的地方,没法通过下载安装补丁的来修复。
目前,英特尔这一漏洞获得了一个“保护期”,即漏洞信息尚未在网络上被公开,英特尔、微软、苹果等公司正在加班加点研究解决办法。
安全漏洞最终会被修复,但是补丁会让PC(和Mac)的芯片速度变慢。我们不知道速度会降低到什么程度,但一名开发人员表示,Linux内核中进行的修补将会影响所有的操作系统工作,大部分软件运行将会出现“一位数下滑”(10%以下),典型的性能下降幅度为5%。而在联网功能方面,最糟糕的性能下降幅度为30%。据悉,修补这一漏洞的补丁将会影响到系统调用的底层功能,因此将影响到软件编译,虚拟机运行等。
这些是Linux的结果,所以它们可能并不适用于Windows。对Windows造成的影响可能会有所不同,也许会少,也许会更多。这在日常的电脑使用中究竟会有多大的影响还不清楚。
但有一件事已经很确定,那就是安装这一补丁之后,用户的个人电脑运行速度将比以前降低。
The Register预计微软将于下周二(即2018年1月9日)公开发布这一补丁。这些变化将出现在即将发布的Linux内核版本中,而且苹果可能在不久的将来也会对MacOS做出类似的修改。
全部0条评论
快来发表一下你的评论吧 !