教育房产时事环球科技商业
投稿投诉
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物

Razer终于修复了Blade笔记本电脑上的IntelME固件漏洞

  今年 2 月,Razer Blade 系列笔记本电脑被曝存在与 Intel ME 有关的固件漏洞。别有用心的攻击者,或借此将恶意软件植入受害者的 PC 中。  该安全漏洞的代号为 CVE-2018-4251,最初是在 macOS 10.13.5 之前的苹果笔记本电脑上被发现的。但由于它属于英特尔主板固件的一部分,许多厂商的产品都受到了影响。
  (题图 via: TechSpot )
  早在去年,苹果就已经修复了这个安全漏洞。然而上个月的时候,安全研究员 Bailey Fox 再次公开披露了 Razer 计算机中存在的这一漏洞。
  在私下里通过 HackerOne 提醒了一个月后,挣扎许久的 Bailey Fox 决定在 Twitter 上曝光此事,以引起该公司的注意。他表示:
  当前所有 Razer 笔记本电脑都预置了 Intel manufacturing Mode,拥有对 SPI 闪存的完整读写权限,这完全就是照搬的 CVE-2018-4251,该漏洞仍未被修复。
  据悉,英特尔通过该模式来配置启动验证等设置,如果保持为开启状态,恶意软件就可以借此对计算机展开控制,敞开包括“熔毁”(Meltdown)在内的漏洞大门。
  更糟糕的是,恶意软件和配置可以直接写入到主板固件,使之难以被反病毒软件给检测到。即便用户格掉了硬盘、并恢复了出厂设置,问题依然存在。
  这件事的教训,表明不被最终用户所使用的制造模式,根本就不应该存在于主板固件之中。万幸的时,Razer 于上周承认了这个问题,并发布了修复方案。
  该公司一位发言人称,他们已经对工厂发货的英特尔芯片组计算机进行了修补。其余已发货的机型,亦可通过官方发布的软件更新来修复。
  【来源:cnBeta.COM】

英特尔CEO去年人工智能相关营收38亿美元据国外媒体报道,谷歌阿尔法狗在2016年3月的人机围棋大战中41击败李世石,向外界展现了人工智能(AI)的优势,很多企业也看到了人工智能的发展前景,部分公司已通过人工智能获得了大量27英寸2KEIZO推出全新显示器EV2760亮度可低至1尼特近日,日本显示器公司EIZO宣布推出一款全新的27英寸IPS显示器mdashmdashEV2760。EV2760搭载了一块27英寸大小2K分辨率(2560x1440)的IPS屏幕,白色版的ROGStrixRTX2080Super显卡来了冰清玉洁如果你还有印象的话,话说在去年圣诞节前推出了一款特殊设计的ROGStrixRTX2080Ti白色限定款显卡,全球限量只卖1000块,而价格达到了惊人的15999元。看起来白色版的销WiFi救星?麻省理工研发超级信号放大器可放大10倍WiFi信号一直是许多人头疼的问题之一,2。4GHz干扰太多,5GHz穿墙不够,许多人只能寄希望于WiFi放大器或者子母路由等产品。不过研究人员带来了新办法,近日,麻省理工学院计算华擎发布支持64核霄龙处理器的主板内置512MB显存采用VGA接口2019年8月7日,AMD发售了旗下最强的X86处理器mdash代号为Rome的霄龙7002系列处理器。其中双路旗舰型号是霄龙7742,拥有64核心128线程,256MB三级缓存,三代锐龙处理器售价为何暴跌?台积电7nm产能转向AMD了!AMD在2019年7月推出了三代锐龙处理器,得益于7nm的Zen2架构,单核和多核性能都大幅提升,因此玩家们再次喊出了ldquoAMDYes!rdquo。三代锐龙销售非常火爆,尤其AirPodsPro推出全新福利,买了的人都说赚到了?据外媒MacRumors报道,购买了适用于苹果耳机的AppleCare服务计划的用户,将可免费为AirPodsPro更换耳塞。MacRumors援引多名AirPodsPro用户消息华为MateBook132020款开始预售搭载十代酷睿PConline资讯据报道称,华为MateBook132020款轻薄笔记本上架京东商城并开始预售,根据京东显示,华为MateBook132020款轻薄笔记本新品上市享100元优惠,微软SurfaceBook3曝光或将配置这种散热系统PConline资讯2017年,微软发布旗舰级笔记本SurfaceBook2,距离SurfaceBook2笔记本发布有一段时间,作为SurfaceBook2的继任者SurfaceBiPadPro和Macbook外,它还提到了几个有趣的产品,包含ldquo更小的无线充点垫rdquo寻物标签ldquoAiRTagrdquo以及一款耳罩式设计的高端蓝牙耳机。关于无13寸Wacom数位屏PC一体机上架i78559U加持20000元去年日本数位屏大厂Wacom在IFA上推出了两款数位屏PC一体机产品mdashmdashMobileStudioPro16和MobileStudioPro13,不过最初仅有16英寸
Win10官方免费升级彻底结束现升级至少需花888元上周微软宣布正式停止Windows8。1主流技术支持,如今Windows10官方免费升级的最后渠道ldquo辅助技术rdquo页面也在1月16日晚2400正式关闭。Windows1微软发布WindowsServerBuild17074更新在推出最新稳定版之后,微软于今天推出了WindowsServer第三个InsiderPreview版本,最新版本号为17074。这也是自去年12月5日以来,版本号和Windows1卡巴斯基都急了最强悍安卓恶意软件被发现安卓系统的开放性,也决定了它相比iOS更容易受到黑客的攻击,事实也是如此。今天早些时候,有着第一杀软之称的卡巴斯基给出公告,他们现在了一个相当强悍的安卓恶意软件,这款名叫SkygoWindows10占有率和Windows7仍存在较大差距据外媒报道,根据一些分析公司的数据显示,Windows10要么要在本月超越Windows7成为份额最大的操作系统要么还不会,但可以肯定的是,两者的差距正在缩小。然而Firefox硬永别牙膏!Intel主流六核升级i58500首曝去年下半年,Intel发布了第八代酷睿CoffeeLake,一举将周六市场从多年的42核心配置提升为64核心,发烧平台更是推进到18核心,AMD的竞争刺激效果立竿见影。八代酷睿首批全球首款!研扬推新嵌入式计算机模块搭载7代酷睿2018年1月16日,全球领先嵌入式计算机系统研扬(AAEON)科技推出全球首款采用第七代英特尔酷睿U处理器的COMExpressType10主板mdashmdashNANOCOMWin10免费漏洞最后一天!Win78。1速度走起1月16日并不是一个普通的日子,Windows10最后的免费升级渠道ldquo辅助技术rdquo页面将在24时关闭,这是Win78。1最后的8元更新福利。其实原定的关闭时间是201网络现MeltdownSpectre假升级实为恶意软件据外媒报道,Windows用户现正沦为虚假Meltdown和Spectre升级的受害者。安全公司Malwarebytes警告称,假补丁虽然主要针对的是德国用户,但其非常容易被修改进Windows10官方升级漏洞将于明天正式封闭Windows78。1免费升级Windows10系统的最后一个漏洞即将于明天正式封闭。这意味着用户在今天之后将不再免费升级,今后想要升级至少需要支付119。99美元(Windows吃鸡专用!Varmilo推出全新PUBG定制键盘五轴可选最近,定制键盘长厂Varmilo(阿米洛)推出了其最新作品,一款为PUBG玩家定制的键盘。这款键盘分为VA108MChickenDinner(ANSI布局)和VA105MChick自带RGB光环!GAMDIAS全模组电源发布全日系电容前段时间在CES2018大会上EVGA展示了一款2200W的大功率PC电源,引来了许多用户关注。相比EVGA傻大黑的SuperNova2200WP2电源,GAMDIAS则带来了一款