电脑报官方论坛

 找回密码
 注册
查看: 2423|回复: 6
打印 上一主题 下一主题

[安全预警] 英特尔ME漏洞持续发酵:多家厂商升级固件禁用相关技术   [复制链接]

小小版主

成事不说,遂事不谏

Rank: 9Rank: 9Rank: 9

树叶
726
金币
26349
积分
2712

贡献勋章 SecurityExpert(病毒与安全)

跳转到指定楼层
楼主
发表于 2017-12-5 17:31:22 |只看该作者 |倒序浏览
部分英特尔Core CPU存在安全漏洞,一些硬件制造商开始站出来解决问题。
到目前为止,有3家笔记本、计算机制造提供了解决方案,允许用户购买没有英特尔ME(Management Engine,管理引擎)的产品,或者对固件进行升级,禁用ME技术。

英特尔ME相当于一个秘密操作系统,安装在主英特尔CPU之内。ME组件是独立运行的,不会受到用户主OS的影响,它有独立的进程、线程、内存管理器、硬件总线驱动器、文件系统及其它组成部分。攻击者可以利用漏洞控制ME,进而控制整个计算机。11月份,英特尔曾发出安全警报,说ME及其它英特尔CPU技术存在漏洞。
第一家采取行动的公司名叫Purism,它宣称自己是一家“自由计算机制造商”。早在10月份Purism就采取了行动,比英特尔公布消息早了将近一个月。其它人找到禁用英特尔ME的方法,Purism借鉴该方法,然后优化改进,用来保护用户的隐私。Purism在博客中表示:“要找到方法禁用ME不是一件容易的事,安全研究人员要花很多年才能找到办法真正禁用它。现在用户可以购买Librem 13和Librem 15产品,默认状态下它的ME是禁用的。”
System76也采取相似的行动,它是一家定制Linux PC装备制造商。最近System76在博客中表示,它会自动提供升级固件,可以在英特尔6代、7代、8代笔记本上禁用ME。System76笔记本客户的ME功能可以禁用,很安全。
还有一家公司就是戴尔,查看戴尔网络商店就会发现,客户可以购买没有ME的英特尔计算机。
有许多企业承认自己的产品受到ME漏洞的影响,比如宏碁、富士通、惠普、联想、松下。它们都承诺会升级固件,修复漏洞,只是并非所有企业都兑现了承诺。

如果您的问题得到解决,请修改标题加上“[已解决]”   在线病毒扫描

Rank: 8Rank: 8

树叶
367
金币
9455
积分
470

水精灵(谈天说地)

沙发
发表于 2017-12-6 12:13:41 |只看该作者
嗯,我不敢升级固件什么的。
m999-猫用比赛笼

小小版主

成事不说,遂事不谏

Rank: 9Rank: 9Rank: 9

树叶
726
金币
26349
积分
2712

贡献勋章 SecurityExpert(病毒与安全)

板凳
发表于 2017-12-6 16:46:23 |只看该作者
阿弥陀佛舍 发表于 2017-12-6 12:13
嗯,我不敢升级固件什么的。

该升也得升,多好玩啊
如果您的问题得到解决,请修改标题加上“[已解决]”   在线病毒扫描

Rank: 8Rank: 8

树叶
367
金币
9455
积分
470

水精灵(谈天说地)

地板
发表于 2017-12-7 09:55:12 |只看该作者
流风33 发表于 2017-12-6 16:46
该升也得升,多好玩啊

怕变砖头..................... .........................  我胆小..................
m999-猫用比赛笼

小小版主

成事不说,遂事不谏

Rank: 9Rank: 9Rank: 9

树叶
726
金币
26349
积分
2712

贡献勋章 SecurityExpert(病毒与安全)

5F
发表于 2017-12-7 11:25:08 |只看该作者
阿弥陀佛舍 发表于 2017-12-7 09:55
怕变砖头..................... .........................  我胆小..................

就要有变砖的觉悟
如果您的问题得到解决,请修改标题加上“[已解决]”   在线病毒扫描

Rank: 3Rank: 3

树叶
0
金币
455
积分
21
6F
发表于 2017-12-7 15:16:46 |只看该作者
短期内ME的修复方案不好处理

小小版主

反抗军参谋长

Rank: 9Rank: 9Rank: 9

树叶
835
金币
226848
积分
2029
7F
发表于 2017-12-8 15:00:07 |只看该作者
牙膏厂的坑  跳吧
您需要登录后才可以回帖 登录 | 注册


感谢版主

Archiver|手机版|电脑报官方网站 ( 渝ICP备10009040号 

GMT+8, 2018-1-17 10:55

回顶部