Intel处理器被曝“后门”:简直太惊悚

在桌面处理器市场上,Intel常年占据着80%以上的市场份额,AMD就算推出全新架构、工艺的Zen处理器,可以预见相当长的时期内大部分玩家选择的还会是Intel处理器。那么Intel处理器到底有什么好呢?有人会说性能强、功耗低、兼容性好,就是价格贵点。但是现在注重安全和隐私的用户可以考虑放弃Intel处理器了,美国自由软件基金会FSF刊文讨伐Intel ME引擎会完全控制用户电脑,而且用户很可能完全不知情。

FSF抨击Intel处理器的焦点是Intel的Management Engine(简称ME),很多用Intel处理器的用户在装驱动的时候肯定见过ME程序,当然大部分人都不知道ME程序是干嘛的。FSF在这篇文章中指出,Intel的ME程序实际上相当于一个小型、低功耗的电脑系统,它由一个或者多个内核、内存、系统时钟、总线及用于加密引擎的保留内存组成,还有自己的独立操作系统及程序,可以读取系统主内存,可以通过Intel网络控制器连接网络。

ME程序可以在系统休眠、电脑启动及系统运行时保持活动。

  Intel的ME程序

Intel的ME固件主要用来运行Intel的各种技术,包括臭名昭著的AMT主动管理技术、启动防护(Boot Guard)、音频/视频数字版权管理等。虽然有些技术是为了保护及方便用户,但ME程序要求用户放弃电脑控制权,这些控制是有利于Intel、商业伙伴或者大型媒体公司的。

该文指出Intel ME程序可以完全控制用户的电脑,它可以控制开机、关机,读取所有开放文件、检查所有已运行的程序、追踪用户的键盘、鼠标动作,甚至还能截屏。此外,它还有个被证明不那么安全的网络接口,攻击者可以通过它植入Rootkit程序或者入侵电脑。

说了这么多,大家可能知道ME程序到底是干什么的吧,最简单的理解就是把它当作一个独立系统,Intel留给用户的“后门”(其实为了开发方便或者别的目的,处理器中留有后门是很常见的事),Intel可以通过ME引擎做它想做的任何事,除非你完全断网。

再说个简单的例子,还记得之前有过非Z主板超频的事情吗?主板厂商偷偷放出了这种解锁BIOS,用户刷了之后可以获得Intel原本没给的功能,但是Intel后来就表态要封杀这种“bug”,很多人觉得我只要不升级BIOS就没事了,但事实上Intel封杀这种功能其实完全可以不通过主板厂商,ME程序就能偷偷实现封杀的功能——只要Intel愿意。

ME程序的这个权限问题无解,也不可能通过第三方固件来改良,FSF的建议比较激进,希望用户能主动放弃Intel处理器。不过大家想想就知道这是不可能的了,所幸Intel本质上并不是一家邪恶的公司,ME程序是一种防护手段,普通用户并不需要担心ME程序会对用户隐私、安全造成多大影响,不过一些行业或者军工部门用户可能得考虑下了。

本文转自d1net(转载)

时间: 2024-09-17 23:07:30

Intel处理器被曝“后门”:简直太惊悚的相关文章

intel处理器中Ring0和Ring3本质

intel处理器实现4个权限级别ring0-ring3 windows使用了两个 权限的实现是靠地址的值的范围,和几个寄存器的值 在ring3工作时,CS.DS.SS寄存器总是分别为值8.10.10.这样,系统代码就可以监视段寄存器的值.选择子1b和23用于内核(驱动程序.系统代码)工作时的寻址.选择子30和3b分别指向Kernel Process Region和Thread Information Block.当代码运行在ring0时,FS寄存器的值为30,如过运行在ring3,则FS的值为3

我是如何发现intel处理器漏洞的?

本文讲的是我是如何发现intel处理器漏洞的?, 从学习编程的小童鞋到如今成为安全砖家,我们大概都经历了一个过程,即一开始我们把各种编码漏洞归因于病毒和各种外部因素,比如排序例程时有一半的数据丢失了,我们可能会想 "这可能是Windows病毒造成的"或是 "Java编译器今天的运行是不是出现漏洞了",等成为有经验的程序员后,我们就会将编程漏洞归因于代码本身,不过这些都不是最致命的原因.今天就说说我最近的一些新发现,本文是我在尝试调试神奇的OCaml时,所发现的设备本

因Intel处理器不到位:12寸MacBook Air跳票

[摘要]之前曾有传闻称新款MacBook Air将于今年秋季亮相,目前来看显然不可能.因Intel处理器不到位:12寸MacBook Air跳票腾讯数码讯(编译:Patrick)虽然有着极其轻薄的外形和超长的续航能力,但是 苹果MacBook Air在屏幕分辨率上却一直没有突破,而有传言称苹果将会推出一款12英寸的MacBook Air,并将首次配备Retina 高清屏幕.不过根据台湾<经济日报>最新的报道,12英寸MacBook Air的上市计划将推迟到今年年底至明年年初.之前曾有传闻称新款

“榫卯”——简直太酷了!

摘要: 我知道,大家都在说自己的产品有情怀,有工匠精神,但是这个APP根本就是给工匠用的,具体点说就是给木匠用的好吗?而且还不是为了挣钱.而且逼格还高的一塌糊涂,而且名字我还 我知道,大家都在说自己的产品有情怀,有工匠精神,但是这个APP根本就是给工匠用的,具体点说就是给木匠用的好吗?而且还不是为了挣钱.而且逼格还高的一塌糊涂,而且名字我还不会念,"榫卯"--简直太酷了!

TP-Link曝后门漏洞 攻击者可控制无线路由器

近日波兰的网络安全专家就发现了TP-Link的部分路由器存在后门漏洞的问题,而利用漏洞,攻击者可以完全控制你的无线路由器,并可对用户的信息构成较为严重的威胁. 那么快来了解下这个漏洞是否存在于你使用的无线路由器中,看看是否有什么好方法来防止被黑客攻击吧.首先,波兰网络安全专家Sajdak发现TP-Link TL-WDR4300和TL-WR743ND (v1.2 v2.0)无线路由器涉及到http/tftp的后门漏洞,随后又发现TL-WR941N和其他型号也可能受到影响.498)this.w id

29日Intel处理器报价:酷睿i5 3450售价1200元

第1页1月29日Intel处理器报价:酷睿i5 3450售价1200元 1月29日Intel处理器报价:酷睿i5 3450售价1200元 酷睿i5 3450采用Ivy http://www.aliyun.com/zixun/aggregation/16410.html">Bridge架构,拥有四个物理核心,前端总线高达5.0GT/S,搭配中高端独立显卡以及高频内存能够提供最佳的解决方案.此款处理器售价为1200元,喜欢的朋友不妨关注一下. Intel酷睿i5 3450 酷睿i5 3450主

14nm 8代酷睿?Intel Coffee Lake曝2018上市

虽然AMD自曝Zen 8核Summit Ridge可以媲美8核i7,且价格良心到2000元以内,但从Intel的"牙膏"战略来看,似乎真的是不以为然.Benchlife给出了Intel Coffee Lake处理器的新动态,这个传言中继续14nm的神秘家族定于2018年登场. 是的,本来以为Kaby Lake将宣告14nm的终结,我们可以安心迎来10nm的Cannon Lake,没想到-- 其实,Coffee Lake最早在7月份首次曝光时就让人看不懂,现在依然如此,明明2017年有了

酷睿i7/i5/i3有什么区别 Intel处理器知识扫盲

对于广大的玩家朋友来说,分别i3/i5/i7肯定不是问题,如果荷包充实的话,可能就直接上i7 980x了.但是更多的普通用户在攒机或者是选购时还是会有很多疑问,他们只有要选购时才会遇到怎么分辨i3/i5/i7这种问题. 就比如有非常多的普通用户不清楚i7 也有两种接口,对i5也能用在H55主板上感到非常惊讶,对i3搭配P55的输出问题充满疑问--如此种种不一而足,我们在与Intel主板经销商聊天时也有发现. 双兔难辨雌雄,i3/i5/i7也不好分辨 作为Intel的新酷睿家族,i3/i5/i7这

A10X的超强性能或让苹果放弃Intel处理器成为现实

一直以来,都有传闻指苹果有意在Mac上放弃Intel的处理器,只是由于ARM架构处理器架构的性能一直都与Intel的处理器性能相差太远,因此就一直都是传闻,如今苹果自家的A10X处理器性能接近Intel的酷睿i处理器让这种可能性大增. A10X的性能将非常惊人 Geekbench升级到geekbench4后,A10的分数有所提升,而高通骁龙820的分数被大幅度降低,而且目前还有太多的处理器尚未在geekbench4数据库中出现,故这里以geekbench3的数据作为参考. 据geekbench3