波兰安全专家发表论文 称英特尔处理器存漏洞

北京时间3月23日,据国外媒体报道,波兰女性安全专家乔安娜·鲁特克丝卡(Joanna Rutkowska)日前发表论文,指出英特尔处理器存在一个缓存漏洞,黑客可以利用该漏洞对用户电脑进行控制。

鲁特克丝卡与同事拉法尔·沃茨祖克(Rafal Wojtczuk)在日前发表的论文中指出,这一漏洞广泛存在于当前的英特尔处理器当中,攻击的目标是处理器的SMM系统管理模式空间。英特尔自从386SL处理器开始,就引入了SMM系统管理模式。它拥有独立于操作系统的自由空间,通常主要用于固件更新或硬件Debug。但正是因为这个原因,如果攻击代码在SMM空间中运行,任何安全软件都对它无能为力,因为普通个人电脑的操作系统甚至都无法读取SMM空间内的内容。

这一漏洞可能将使安装Vista、XP、Windows Server、Linux或BSD等任何一个装有英特尔处理器的操作系统都受到黑客攻击,这无疑会给所有安装英特尔处理器的用户带来极大恐慌。据悉,目前全球计算机系统中,英特尔处理器的市场份额占到85%以上。

在今年2月举行的黑帽安全会议上,鲁特克丝卡和许多其他安全研究人员探讨了这一问题,此后受到启发,在几个小时内就编写出了针对英特尔处理器缓存漏洞的SMM Rootkit攻击代码。后来鲁特克丝卡了解到,英特尔官方在去年10月就已获得了该漏洞的报告,而且早在2005年,英特尔的开发人员就曾经在论文中提到了这一安全隐患。

时间: 2024-10-22 14:17:04

波兰安全专家发表论文 称英特尔处理器存漏洞的相关文章

谷歌云平台使用英特尔处理器背后 探索硬件厂商那颗“软件”的心

本月在旧金山举办的2017Google Cloud Next会议上,谷歌云宣布了在计算.安全和经济性等方面的新进展和新部署.会上,谷歌基础技术架构高级副总裁Urs Hölzle发表了一些涉及统计数据的主题演讲,他声称谷歌是第一个在下一代Intel Xeon Skylake处理器上提供云服务的公司.在计算方面,谷歌云称其客户可以访问64核GCP虚拟机,内存高达416G.  云平台与硬件密不可分 与谷歌云的合作也反映了英特尔在近几年的发展中,不断探索新方向的一个成果.无论是UNC迷你电脑.Ediso

欧德宁:2011年推首款英特尔处理器智能手机

新浪科技讯 http://www.aliyun.com/zixun/aggregation/17197.html">北京时间10月14日晚间消息,据国外媒体报道,英特尔CEO欧德宁(Paul Otellini)周三表示,英特尔处理器迟早将打入智能手机和平板带电脑市场,这是一场马拉松比赛,而不是短跑冲刺. 欧德宁称:"在平板电脑和智能手机市场,英特尔目前毫无建树.每个人都想知道我们将如何应对,但赢得这场战争需要时间." 10多年来,英特尔一直试图将其在PC市场的主导地位普

英特尔CPU曝漏洞 可被利用绕过ASLR

本文讲的是英特尔CPU曝漏洞 可被利用绕过ASLR,英特尔 Haswell CPU 的一个功能可被黑客利用,击败所有主流操作系统中的反漏洞利用安全保护技术. 该漏洞由美国纽约州及加州两所大学的三名研究人员发现,可绕过ASLR(地址空间配置随机加载),在本周台北召开的第49届IEEE/ACM国际论坛上,研究人员对此做了主题演讲. ASLR是一种针对缓冲区溢出的安全保护技术,通过对堆.栈.共享库映射等线性区布局的随机化,增加攻击者预测目的地址的难度,防止攻击者直接定位攻击代码位置,达到阻止溢出攻击的

这就是爱?英特尔处理器将整合AMD HBM2 GPU

早在2月份的时候就有消息称,未来英特尔核显将更多依赖于 AMD 的 GPU 图形处理技术,而不再是授权已经到期的 Nvidia.重点是,消息称今年英特尔与 AMD 的结合就会修成正果了,一款特别版的 Kaby Lake 芯片 GPU 部分将采用 AMD Radeon 技术.现在又有新爆料对此进一步证实,表示第七代 Core I 系列处理器中已经有产品正在准备. 我们都知道,英特尔第七代酷睿处理器基于 Kaby Lake 微架构设计,主要分为 Kaby Lake-Y.Kaby Lake-U.Kab

传惠普平板倒戈面向ARM架构,只因英特尔处理器太耗电

[摘要]同时在平板电脑中,增加搭载安卓操作系统的比例. 传惠普平板弃用英特尔处理器:忒耗电了 包括平板电脑和智能手机在内的移动端处理器,是英特尔的难言之隐.由于功耗过高,英国ARM架构的移动处理器,已经垄断了市场,英特尔苦苦挣扎. 不过英特尔还有坏消息传来,据美国一家科技媒体报道,惠普公司可能会在Slate平板电脑产品线中,放弃英特尔的凌动(ATOM)处理器.惠普放弃的理由很简单,凌动处理器电耗太高,平板续航能力差. 据分析,未来,惠普可能会更多采用ARM架构的移动处理器,同时在平板电脑中,增加

联想最新K系列智能手机放弃英特尔处理器

英特尔一直很难说服手机巨头们在Android设备中使用自己的http://www.aliyun.com/zixun/aggregation/18615.html">移动处理器,但是作为英特尔在PC产业的长期知名客户之一,联想集团的智能手机也开始放弃英特尔处理器. 联想集团的旗舰智能手机K900配置了英特尔的凌动处理器.不过在K900继任产品Vibe Z(代号为K910)的开发中,联想集团决定弃用凌动处理器,转而使用高通的处理器.英特尔承认了这一变化,但对这是否意味着联想手机将不再采用英特尔

Black Hat|英特尔CPU设计漏洞为恶意软件打开后门

本文讲的是 Black Hat|英特尔CPU设计漏洞为恶意软件打开后门,约二十年前在x86处理器架构中存在一个设计缺陷,这个缺陷可以允许攻击者在低级别的计算机固件中安装恶意软件,而且安全产品无法检测的到. 此漏洞源于1997年,首次在x86架构中添加的一个功能,研究人员克里斯托弗.多马斯在本周的黑帽大会上表示.利用这个缺陷,攻击者能够在处理器系统管理模式(SMM)中安装恶意工具包.SMM是现代计算机中加固所有固件安全功能的一个代码保护区域. 一旦安装后,恶意工具包能够实施毁灭性的攻击,如擦除UE

分析称英特尔收购McAfee意在进军移动市场

北京时间8月20日上午消息,国外媒体今日发表评论称,英特尔收购安全软件公司McAfee,意在帮助自身在手持设备和嵌入式市场真正找到立足之地.以下为文章全文: 英特尔周四宣布以76.8亿美元现金收购McAfee,并称该收购将帮助英特尔整合硬件产品和软件安全服务,进而增强设备安全性.英特尔称,这将使英特尔和McAfee的产品获益,并提高服务器与移动设备等等产品的安全性能. 英特尔CEO保罗·欧德宁(Paul Otellini)称:"我们希望本次交易能更好地保护互联网用户及其设备."英特尔软

律师称英特尔反垄断案原告应获集体诉讼地位

北京时间10月20日凌晨消息,据国外媒体报道,英特尔用户此前向英特尔提起集体诉讼,控诉英特尔违反反垄断条例.代表PC用户对英特尔发起诉讼的律师对法庭官员此前建议提出了反对,称在用户指控英特尔触犯反垄断法的诉讼案中,原告有关获得集体诉讼地位的请求不应被否决. 法庭特别专家维森特·波比蒂(Vincent J. Poppiti)曾在7月28日提交给特拉华州威尔明顿地区法官莱昂纳多·斯塔克(Leonard P. Stark)的报告中称,购买使用英特尔芯片的PC用户"一直没能证明他们能够通过共同的证据来表