過去五年的英特爾晶片都包含無法修復的漏洞
過去五年的英特爾晶片都包含無法修復的漏洞。比如漏洞 CVE-2019-0090 位於英特爾 CPU 和晶片組子系統 CSME 的掩模型只讀儲存器(mask ROM)中,無法通過更新韌體修復。
安全公司 Positive Technologies 的專家稱,問題不只是不可能修復處理器和晶片組掩模型只讀儲存器硬編碼的韌體錯誤,更令人擔憂的是漏洞允許硬體層級的入侵,從整體上破壞了平臺的信任鏈。
成功利用該漏洞的攻擊者可以繞過英特爾 EPID 提供的安全保護,讓提取晶片組加密金鑰成為可能。而這個加密金鑰不是平臺特定的,英特爾同一代晶片組都使用相同的單一金鑰。
Positive Technologies 擔心提取出金鑰只是時間問題。一旦金鑰洩露,混亂將會發生,硬體 ID 將能偽造,數字內容將能被提取,硬碟加密的內容將能被解密。
英特爾表示它正在嘗試遮蔽任何可能的利用向量,但安全研究人員指出晶片巨人目前釋出的補丁只能阻擋其中一種。
來源:solidot.org
更多資訊
研究人員警告 Kilos 正在成為暗網界的谷歌搜尋引擎
Kilos 不只是衡量體重的標準,因為某個灰暗的搜尋引擎也用了這個名稱。近日,Digital Shadows 在一篇部落格文章中指出,該搜尋引擎“正在成為網際網路黑幫中的 Google”。據悉,Kilos 似乎從早前的 Grams 搜尋引擎演變而來,且其頁面樣式明顯有模仿 Google 的痕跡。
來源:cnBeta.COM
DuckDuckGo 分享追蹤雷達資料庫 致力加強線上隱私保護
DuckDuckGo 致力於提供隱私優先的搜尋體驗,近日,其再次升級了隱私保護措施,以努力阻止針對使用者的線上追蹤。這家搜尋引擎與瀏覽器技術製造商週四表示,其已分享“追蹤雷達”(Tracker Radar)資料集,其中詳細列出了 1727 家線上追蹤企業和組織所使用的 5326 個網際網路域名。
來源:cnBeta.COM
微軟:99.9% 的被黑賬戶沒有使用多因素身份認證
在上週的 RSA 安全會議上,微軟的工程師稱,他們每個月追蹤的 99.9% 的被攻擊賬戶沒有使用多因素身份驗證,而這種解決方案可以阻止大多數自動賬戶攻擊。
來源:ChinaZ 站長之家
訂閱“Linux 中國”官方小程式來檢視
相關文章
- 英特爾11月安全更新修復77個漏洞
- 英特爾修復安全引擎高危漏洞;戴爾修復SupportAssist漏洞;三星釋出新品手機
- Debian 釋出安全更新修復近期披露的英特爾 MDS 安全漏洞
- TomcatAJP檔案包含漏洞及線上修復漏洞Tomcat
- 【漏洞修復通知】修復Apache Shiro認證繞過漏洞Apache
- phpStudy poc漏洞復現以及漏洞修復辦法PHP
- 英特爾固態硬碟維修資料恢復硬碟資料恢復
- 微軟谷歌發現新的晶片漏洞 英特爾和AMD等受影響微軟谷歌晶片
- Win10無法開機提示“自動修復無法修復你的電腦”的解決方法Win10
- Linux 4.20修補漏洞 但使英特爾CPU效能降低50%Linux
- win10自動修復無法修復你的電腦 華碩win10自動修復無法開機Win10
- 安全人員披露英特爾處理器新漏洞 ZombieLoad,影響從 2011 年開始幾乎所有英特爾晶片晶片
- 怎麼修復網站漏洞騎士cms的漏洞修復方案網站
- 英特爾AI晶片業務的現狀與未來AI晶片
- linux sudo漏洞修復辦法 可防禦黑客的攻擊Linux黑客
- 近日訊息:搭載M1晶片的Mac銷量超過英特爾版晶片Mac
- 聯瑞:英特爾晶片又漲價了?晶片
- apache網站漏洞修復解決辦法Apache網站
- 英特爾存在無法修補漏洞;新版個人資訊保安規範正式釋出;新冠疫情打擊手機產業鏈產業
- 記一次sshd無法啟動的修復
- win10無法自動修復怎麼開機 win10自動修復無法開機的方法Win10
- 網站漏洞修復服務商對繞過認證漏洞的探討網站
- VMware 修復CVSS評分9.8的身份驗證繞過漏洞
- PostgreSQL 恢復大法 - 恢復部分資料庫、跳過壞塊、修復無法啟動的資料庫SQL資料庫
- win10無法開啟bootbcd修復怎麼辦_win10無法開啟bootbcd修復的解決方法Win10boot
- Spectre 衍生漏洞危及英特爾 SGX 安全區
- PrestaShop網站漏洞修復如何修復REST網站
- dell電腦win10啟動修復無法修復你的電腦的解決方法Win10
- 沒有修復不了漏洞,只有修不成的工具人!
- ghost win10無法啟動修復失敗怎麼修復_ghost win10無法啟動修復失敗如何解決Win10
- 網站漏洞修復 上傳webshell漏洞修補網站Webshell
- 修復MacBook Touch Bar(觸控欄)無法正常工作的方法Mac
- AI晶片的過去、現在與未來AI晶片
- 網站漏洞修復對phpmyadmin防止被入侵提權的解決辦法網站PHP
- 修復網站漏洞對phpmyadmin防止被入侵提權的解決辦法網站PHP
- 英特爾 CPU SGX 曝出新安全漏洞 Plundervault
- 遊戲玩家需注意!英特爾,Nvidia存在高危漏洞遊戲
- 網站漏洞修復之圖片驗證碼的詳細修復方案網站