开启辅助访问

QQ登录

只需一步,快速开始

注册 找回密码

迅维网

迅维网 首页 资讯 查看内容

英特尔处理器ME漏洞再升级:遭厂商集体封杀

2017-12-7 09:40| 发布者: ddhan| 查看: 1165| 评论: 11|来自: 今日头条

摘要: 日前,英特尔公司发布安全公告承认了最近三年的CPU处理器存在多个安全漏洞,虽然也发布了旨在解决这些问题的固件更新,但到目前为止,针对英特尔处理器ME漏洞的问题仍然持续发酵,遭多家厂商集体封杀!

  日前,英特尔公司发布安全公告承认了最近三年的CPU处理器存在多个安全漏洞,虽然也发布了旨在解决这些问题的固件更新,但到目前为止,针对英特尔处理器ME漏洞的问题仍然持续发酵,已有戴尔、System76和Purism等至少三家供应商开始提供具有禁用ME的计算机。

英特尔处理器ME漏洞再升级:遭厂商集体封杀 图1


  据最新消息报道,迄今为止,共有三家PC厂商、三家主板厂商提供了搞定方案,允许用户购买没有Intel ME管理引擎的产品,或者对固件进行升级从而禁用ME技术。

  Intel ME管理引擎相当于一个奥秘操作系统,安装在主Intel 处理器之内,独立运行,不会受到用户主OS的影响,有独立的进程、线程、内存管理器、硬件总线驱动器、文件系统及其它组成部分。攻击者可以利用漏洞控制ME,进而控制整个计算机。

英特尔处理器ME漏洞再升级:遭厂商集体封杀 图2

  第一家采取行动的公司名叫Purism,自称是一家“自由计算机制造商,早在10月份就采取行动,比Intel公布消息还早了将近一个月,借鉴其他人找到禁用Intel ME的方式,然后优化改进,部署到旗下产品上。

  Purism表示:“要找到方式禁用ME不是一件容易的事,安全研究人员要花很多年才能找到办法真正禁用它。现在用户可以购买Librem 13和Librem 15产品,默认状态下它们的ME是禁用的。”

  定制Linux PC设备厂商System 76也采取了行动,会自动提供升级固件,可以在Intel 6代、7代、8代笔记本上禁用ME。

  另外,在戴尔官网上,客户也可以购买没有ME的Intel整机,但需要额外付费。

  主板厂商方面,华硕、技嘉、微星也都发布了新的BIOS,旗下的100/200/300系列主板都可以更新修补漏洞。

  另外,宏碁、富士通、惠普、联想、松下等厂商也都承诺会升级固件,修复漏洞。

英特尔处理器ME漏洞再升级:遭厂商集体封杀

英特尔处理器ME漏洞再升级:遭厂商集体封杀 图3

  针对英特尔处理器ME漏洞业内人士表示,理想的解决方案是让英特尔开放其程序和定制的Minix,以便系统管理员可以确切知道在个人电脑,平板电脑和服务器上运行的是什么。 否则,英特尔应该给厂商和客户一个简单的选项来禁用这些芯片级程序。


1

雷人

握手
1

鲜花
2

鸡蛋
2

路过

刚表态过的朋友 (6 人)

相关阅读

发表评论

最新评论

引用 云音浅歌 2017-12-8 13:37
这就无奈了
引用 wwuu123456 2017-12-8 09:19
刚学会的bios分离合成就要没用武之地了吗
引用 hzyhzgw 2017-12-8 07:33
一方独大的局面
引用 沈元之由 2017-12-8 00:11
ME 是鸡肋  没什么实用价值
引用 偶不是传说 2017-12-7 23:16
但是这个改了有可能BIOS就没那么多坏的了,没路子赚钱了
引用 星晟--张 2017-12-7 16:51
这个屏蔽了, 会不会就没有这么多 bios坏的机器了。
引用 我是eason 2017-12-7 14:33
这个操作666,我再也不用为BIOS的ME模块求爹爹告奶奶了
引用 迅雷电脑—小姚 2017-12-7 13:02
好哈哈哈哈哈哈哈哈哈哈
引用 bobzhang8 2017-12-7 12:42
处理器ME漏洞其中ME程序指的是主板上的BIOS ROM芯片里的ME部分吗?244650开头的?感觉看了几篇关于Intel ME漏洞的文章,还是云里雾里的。
引用 lujun1970 2017-12-7 12:20
不错,, 天天搞这个ME分离合成  老麻烦 。。哈哈
引用 wmj742879706 2017-12-7 12:14
这个封杀不错,希望能完全杜绝掉修机器还要刷me版本的bios问题。

发表评论

手机版|帮助中心|排行榜|小黑屋|迅维网 ( 粤ICP备13090452号-2 ) 增值业务许可证:粤B2-20160324 |网站地图 

GMT+8, 2017-12-11 15:38 , Processed in 0.036258 second(s), 12 queries , MemCache On.

Powered by Discuz! X3.4 -ALicensed

© 2017 Comsenz Inc.

深圳网络警察报警平台 深圳网络警
察报警平台

深圳市市场监督管理局企业主体身份公示

经营性网站备案信息 经营性网站
备案信息

返回顶部