英特尔芯片漏洞比想象中更严重:控制计算机无需密码
![]()
AMT功能允许系统管理者通过远程连接执行多种繁重的任务,这些任务包括:改变启动计算机的代码、接入计算机鼠标键盘和显示器、加载并执行程序、通过远程方式将关闭的计算机打开。简言之,AMT可以让用户登录计算机,像管理员通过物理接触控制计算机一样控制它。
许多vPro处理器都支持AMT技术,如果想通过浏览器界面远程使用它必须输入密码,然而,英特尔的验证机制输入任何文本串(或者连文本都不要)都可以绕过。
周五时,Tenable Network Security刊发博客文章称,访问认证时系统会用加密哈希值(cryptographic hash)验证身份,然后才授权登录,不过这些哈希值可以是任何东西,甚至连文字串都不需要。Tenable逆向工程主管卡罗斯·佩雷兹(Carlos Perez)指出,即使输入错误的哈希值也可以获得授权,他还说:“我们已经找到一套方法,可以完全绕开验证机制。”
Embedi是一家安全公司,英特尔认为它是首先发现漏洞的公司,Embedi技术分析师也得出了相同的结论。Embedi以邮件形式将分析结果发给记者,没在网上公布。
还有更糟糕的地方。一般来说,没有获得验证的访问无法登录PC,因为AMT必须直接访问计算机的网络硬件。当AMT启用时,所有网络数据包会重新定向,传到英特尔管理引擎(Intel Management Engine),然后由管理引擎传到AMT。这些数据包完全绕开了操作系统。按照Embedi的说法,从2010年开始,英特尔的部分芯片就存在该漏洞,不是所有芯片都有。
英特尔周五曾表示,预计PC制造商在随后一周就会发布补丁。新补丁会以英特尔固件的形式升级,也就是说每一块存在漏洞的芯片都要刷新固件。与此同时,英特尔鼓励客户下载并运行检查工具,诊断计算机是否存在漏洞。如果工具给出正面结果,说明系统暂时是安全的,安装补丁才能真正安全。富士通、惠普、联想等公司也针对特殊机型发出警告。
英特尔2016款新计算机棒体验总结
去年,英特尔推出了令人印象深刻的计算机棒(ComputeStick),填补了Windows市场的空白。作为一种超便携式的PC,其机身仅有U盘大小,却具备运行完整Windows的能力,即插即用的使用体验也是相当便捷的。今年CES大展上,英特尔发布了2016款新计算机棒,针对设计进行了优化,并配备了AtomX5-Z8300处理器等更强大的硬件。那么,新计算机棒是否能够成为人们的主力P
Linux不容忽视:几乎所有超级计算机都运行
腾讯数码讯(高翔)虽然微软的Windows10有望成为近年来比较受欢迎的桌面操作系统,但仅仅是在消费领域,对于超级计算机们来说,Linux显然是更合适的选择。 目前世界上比较快的超级计算机我国的天河2号,可实现33.86个petaflops(每秒一千万亿)的计算峰值,相比美国比较快的超级计算机快两倍,造价高达约24亿元人民币。而其运行的操作系统,则是Linux。 事实上,处于定制性

XP不死 伦敦警方仍有18000台计算机使用
尽管WindowsXP从2014年期就终结了官方支持,但这并不意味着英国伦敦警察厅就基于更新到全新的操作系统。实际上,据外媒报道,当地警方仍有至少1.8万台计算机运行着老旧的WindowsXP操作系统,占总共32751台计算机中的大半。尽管伦敦市长SadiqKhan表示升级至受支持Windows的计划正在进行中,但并未给出一个明确的“截止日期”。对于大都会警局来说,此举
人人都能当老师,微软让你“调教”计算机
机器的学习能力变得越来越聪明了,他们的潜力也不可小觑。MicrosoftResearch近日推出了一款机器学习的工具,能够让任何人“调教”计算机。用户只要掌握了必须的专业技能,就可以把掌握技能的相关参数输入电脑。大厨可以“告诉”计算机,怎样才能制作出美味佳肴;而医生也能够通过机器筛选出病患所需的数据。此项技术还处于萌芽阶段,但目前微软已把它应用于MicrosoftBand上,在其中



