别怕,英特尔CPU里的秘密芯片没那么危险

新媒体 Boing Boing 博客站上一篇文章激起了人们对英特尔 x86处理器的恐惧。文章称,该处理器内置无法审计或检查的秘密控制机制,可能造成系统暴露在持久的无法检测的rootkit攻击风险之下。

在一篇半技术半恐吓的文章中,达米安·扎米特坦陈了自己的目标。他宣称,已决意让英特尔公司在事情变得不可收拾之前用开源免费的系统进行替换。

这一迫近的阴影来自于英特尔管理引擎(ME),一个采用物理嵌入到x86芯片集的32位ARC微处理器的子系统。该子系统被描述为:作为大企业部署管理系统出售的,运行固件二进制大对象的附加通用计算机。

ME引擎运行独立于x86 CPU,也就独立于PC,即使你的主CPU处于挂起之类的低功率状态。在某些芯片集里,ME上运行的固件实现了一个被称为英特尔主动管理技术(AMT)的系统。AMT用于PC远程管理,处理诸如升级和安装之类的事,即使笔记本电脑没插电源也能做这些事。ME是在2006年推出酷睿2系列时引入的,自那以后,每个CPU里都带了它。

如果ME可被进行漏洞利用,比如说被rootkit攻陷,攻击者就能获得管理权限,完全不被检测地为所欲为。而且由于芯片不能被审计或检查,也没有办法移除rootkit。

不过,要达到侵入的程度,先得在无法被审计或检查的芯片上突破一块被 RSA 2048 加密保护的芯片。这可是2048位加密防护,要破解它,必须能够因数分解约617十进制位的半素数。这种事,即使用最大型的超级计算机,耗尽一生也办不到。

扎米特坦言,他的目的不是替换掉英特尔的ME,而是为选择用它的用户提供自由选用的固件。

他写道:“很不幸,由于该固件受 RSA 2048 保护,目前我们没有办法在ME硬件上执行自己的代码。即使想做也无法往前迈进。”

因此,我们看到的,就是一位开源战士在用连他自己都承认有生之年不会发生的状况在吓唬人。开源天生比专利产品安全的说法,早在心脏滴血(连同Shellshock和Stagefright)出现之时就已死得不能再死了。

这位老兄大概会用恐吓战术逼迫英特尔将AMT这一中心组件替换成某个开源项目。正如英特尔发言人所说:

虽然英特尔ME是专利产品,不公开源代码,但它非常安全。英特尔有确定的策略和规程主动监视并响应产品中发现的漏洞,并由专门的团队进行管理。在ME问题上,如有必要,有相应的机制来处理漏洞。
本文转自d1net(转载)

时间: 2024-10-25 19:54:16

别怕,英特尔CPU里的秘密芯片没那么危险的相关文章

英特尔CPU芯片T系列、E系列、T系列的区别

英特尔CPU芯片T系列.E系列.T系列有什么区别?英特尔将旗下个人PC用CPU产品划分了T.E.P三大系列,作为购买英特尔平台的用户,我们很有必要了解它们的区别,搞清楚它们代表的不同性能指标. 那么,你了解它们分别代表什么含义吗?购机时选择哪种最好?一起来看看CPU的购机指南. 三者区别: E是主流桌面双核系列,台式的65nm酷睿双核CPU(如E6300)和台式的65nm的奔腾双核CPU(如E2160): E1,E3是赛扬双核; E2,E5,E6是奔腾双核; E4,E7,E8是酷睿双核(其中还包

英特尔CPU曝漏洞 可被利用绕过ASLR

本文讲的是英特尔CPU曝漏洞 可被利用绕过ASLR,英特尔 Haswell CPU 的一个功能可被黑客利用,击败所有主流操作系统中的反漏洞利用安全保护技术. 该漏洞由美国纽约州及加州两所大学的三名研究人员发现,可绕过ASLR(地址空间配置随机加载),在本周台北召开的第49届IEEE/ACM国际论坛上,研究人员对此做了主题演讲. ASLR是一种针对缓冲区溢出的安全保护技术,通过对堆.栈.共享库映射等线性区布局的随机化,增加攻击者预测目的地址的难度,防止攻击者直接定位攻击代码位置,达到阻止溢出攻击的

Black Hat|英特尔CPU设计漏洞为恶意软件打开后门

本文讲的是 Black Hat|英特尔CPU设计漏洞为恶意软件打开后门,约二十年前在x86处理器架构中存在一个设计缺陷,这个缺陷可以允许攻击者在低级别的计算机固件中安装恶意软件,而且安全产品无法检测的到. 此漏洞源于1997年,首次在x86架构中添加的一个功能,研究人员克里斯托弗.多马斯在本周的黑帽大会上表示.利用这个缺陷,攻击者能够在处理器系统管理模式(SMM)中安装恶意工具包.SMM是现代计算机中加固所有固件安全功能的一个代码保护区域. 一旦安装后,恶意工具包能够实施毁灭性的攻击,如擦除UE

【硅谷连线】三星要造电动汽车 英特尔移动转攻平板芯片

1. IBM收购大文件传输技术公司Aspera 推进大数据战略 http://tech.ifeng.com/it/detail_2013_12/20/32293788_0.shtml 中云网每天连线硅谷,呈现最新鲜资讯!这里的硅谷指的是国外具有典型性和创新性企业代表. 北京时间12月20日消息,据科技博客ZDNet报道,IBM周四宣布,将收购由私人控股的大文件传输技术公司Aspera. Aspera专注于大型数据文件的快速传输技术研究,收购Aspera后,其将成为IBM推进大数据战略的关键组成部

英特尔Kaby Lake对低功耗芯片性能将大幅提升

在2015年,芯片巨头英特尔郑重宣布,其长期存在已久的"嘀嗒(tick-tock)"战略已经被打破,转而将周期时间延长至30个月.英格尔还表示,他们将更致力于更小能效更高的芯片.而在此之前,每两年过渡到全新制程工艺之前,总是会推出现役工艺性能飞跃提升的旗舰芯片.     英特尔Kaby Lake对低功耗芯片性能将大幅提升 摩尔定律被打破从英特尔的14纳米工艺开始,在该工艺节点上有三代产品,分别为:Broadwell 微架构.Skylake微架构和Kaby Lake微架构.不过,尽管是大

英特尔将放弃进军电视芯片市场的努力

摘要: 10月12日消息,据国外媒体报道,全球最大的芯片制造商英特尔周二宣布,由于未能成功的在电视芯片市场站稳脚跟,英特尔将放弃进军电视芯片市场的努力. 英特尔发言人克劳丁曼加 10月12日消息,据国外媒体报道,全球最大的芯片制造商英特尔周二宣布,由于未能成功的在电视芯片市场站稳脚跟,英特尔将放弃进军电视芯片市场的努力. 英特尔发言人克劳丁·曼加诺(Claudine Mangano)表示,在继续向电视机顶盒厂商提供芯片的同时,英特尔计划把电视芯片的资源转移至旗下专注于平板电脑芯片业务开发的部门.

英特尔发布量子计算测试芯片,挑战IBM

BI 中文站 10 月 11 日报道 英特尔周二发布了包含 17 个量子位的超导测试芯片,从而匹敌 IBM 此前推出的规模最大的量子计算芯片.英特尔将把这款芯片提供给荷兰的研究合作伙伴 QuTech. 到目前为止,量子计算基本上是 IBM 和谷歌之间的竞赛.今年 4 月,谷歌展示了关于 9 个量子位计算芯片的研究成果,以及其他尖端研究,从而在今年底打破量子计算的某些记录.今年 5 月,IBM 展示了首个包含 17 个量子位的芯片. IBM 的成果基于耶鲁大学教授罗伯特·施罗科夫(Robert S

英特尔重蹈诺基亚之路:我们没做错什么 但是我们输了

诺基亚和英特尔一个是手机厂商,一个是芯片厂商,表面上看似没有什么关系,可是他们从某些角度来看确实有很多相似之处.它们一个是曾是手机市场巨擘,一个曾在芯片市场叱咤多年,可是现在的诺基亚已经退出手机市场的江湖,英特尔还在芯片红海中挣扎求生, 它们都在自己最擅长的领域折戟沉沙. 诺基亚手机业务已经"认命"被微软收购.据可靠消息称,联发科正着手准备收购英特尔移动芯片业务,如果这一协议达成,英特尔则将告别移动芯片市场,此时的英特尔公司是不是也想像当年的诺基亚一样问一句,我们什么也没做错,为什么我

英特尔CEO:垄断x86芯片领域与挤牙膏式升级策略确实带来了回报

英特尔公司今天公布了其第一季度财报,且销售额水平基本与预期保持一致--财报公布之后,其股价旋即遭遇下滑. 分析师们预计英特尔公司2017年第一季度的非GAAP每股收益为0.65美元,芯片巨头也切实完成了这一目标.这家来自加利福尼亚州圣克拉拉的处理器巨头给出了每股0.66美元的收益,较上年同期提升12%. 英特尔公司在截至4月1日的过去三个月内将总体营收增长了8%,本季度达到188亿美元,高于上年同期的148亿美元.另外,该公司的GAAP毛利率达到61.8%,同比亦上涨2.5%. 英特尔公司指出,