教育房产时事环球科技商业
投稿投诉
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物

控制计算机无需密码!英特尔芯片漏洞比想象中更严重

  【PConline 资讯】据报道,英特尔芯片出现一个远程劫持漏洞,它潜伏了7年之久。本周五,一名科技分析师刊文称,漏洞比想象的严重得多,黑客利用漏洞可以获得大量计算机的控制权,不需要输入密码。
  上周一,有报道称绕开验证的漏洞寄居在英特尔主动管理技术(Active Management Technology,简称AMT)中。AMT功能允许系统管理者通过远程连接执行多种繁重的任务,这些任务包括:改变启动计算机的代码、接入计算机鼠标键盘和显示器、加载并执行程序、通过远程方式将关闭的计算机打开。简言之,AMT可以让用户登录计算机,像管理员通过物理接触控制计算机一样控制它。
  许多vPro处理器都支持AMT技术,如果想通过浏览器界面远程使用它必须输入密码,然而,英特尔的验证机制输入任何文本串(或者连文本都不要)都可以绕过。
  周五时,Tenable Network Security刊发博客文章称,访问认证时系统会用加密哈希值(cryptographic hash)验证身份,然后才授权登录,不过这些哈希值可以是任何东西,甚至连文字串都不需要。Tenable逆向工程主管卡罗斯·佩雷兹(Carlos Perez)指出,即使输入错误的哈希值也可以获得授权,他还说:“我们已经找到一套方法,可以完全绕开验证机制。”
  Embedi是一家安全公司,英特尔认为它是首先发现漏洞的公司,Embedi技术分析师也得出了相同的结论。Embedi以邮件形式将分析结果发给记者,没在网上公布。
  还有更糟糕的地方。一般来说,没有获得验证的访问无法登录PC,因为AMT必须直接访问计算机的网络硬件。当AMT启用时,所有网络数据包会重新定向,传到英特尔管理引擎(Intel Management Engine),然后由管理引擎传到AMT。这些数据包完全绕开了操作系统。按照Embedi的说法,从2010年开始,英特尔的部分芯片就存在该漏洞,不是所有芯片都有。
  英特尔周五曾表示,预计PC制造商在随后一周就会发布补丁。新补丁会以英特尔固件的形式升级,也就是说每一块存在漏洞的芯片都要刷新固件。与此同时,英特尔鼓励客户下载并运行检查工具,诊断计算机是否存在漏洞。如果工具给出正面结果,说明系统暂时是安全的,安装补丁才能真正安全。富士通、惠普、联想等公司也针对特殊机型发出警告。

UbuntuServer自18。04LTS开始不再提供32位镜像2016年6月份Canonical公司在社区公布的草案,明确自Ubuntu16。10开始逐步放弃32位支持,并在Ubuntu18。10中彻底移除对32位架构的支持。今年9月,团队宣升级Win10Build17063后Firefox用户出现无声音在安装昨天发布的Windows10Build17063更新之后,部分WindowsInsider成员在Reddit社区微软官方支持社区以及Twitter等社交平台上反馈称导致Fir微软宣布第二届Windows开发者大奖投票活动开始微软已经宣布了第二届年度Windows开发者大奖投票活动开始,为消费者提供了一个在Windows社区认可开发人员的机会,这个投票现在在Windows开发中心网站上公开,将在3月8日TitanV双路实测PCIE3。0x16带宽终于被榨干PCIE3。0标准诞生于2010年11月,距今已有足足7年,满血的PCIE3。0x16可以提供多达15。75GBs的带宽,一直都非常充裕,从来没有见过被占满的情况。即便是旗舰级游戏上古神器!全新未开封17年前奔腾III866现人间日本秋叶原市场是个神奇的地方,不但总能第一时间看到新品上市,经常还有一些特殊ldquo商品rdquo。现在就有店家摆出了一款奔腾III866MHz处理器,这可是2000年诞生的上古CoinBase宣布正式支持比特币现金交易加密货币交易所CoinBase刚刚宣布,其已经完全支持ldquo比特币现金rdquo(BitcoinCash)交易。今年8月份的时候,比特币社区分裂成了ldquo比特币rdquo(8GB内存256GBSSD!SurfaceProi5版售价8688元微软SurfacePro一直都是行业标杆,算得上是二合一笔记本中的佼佼者。临近新年,微软放出了一波促销。现在微软官方旗舰店显示,SurfaceProi58G256GB版本现已降至8Windows家庭组功能在Insiderbuild17063中被砍掉在最新发布的Windows10InsiderPreviewbuild17063中,微软在为测试者们带来了诸多新功能的同时,也作出了砍掉某些旧特定的决定mdashmdash比如ldqWindows10悄然关闭家庭组网友齐声叫好微软今天凌晨面向Insider内测用户发布了最新的Windows10Build17063测试版本,增加了大量新功能,不过同时,微软也悄然砍掉了一项功能家庭组(HomeGroup)。吹响大促号角全新成就5000圣诞狂欢4499起圣诞老人已经驾着铃儿响叮当就要来了,这个圣诞,你准备怎么过呢?不管你有什么准备,带回一款超值高性能轻薄商务本绝对是一个不错的选择。伴随着铃儿响叮当,戴尔也吹响了大促的号角,全新戴尔这才是粉丝心中的SurfacePhone微软手机还有戏吗?微软把诺基亚Lumia系列WindowsPhone玩完之后,其实微软还是没死心的,又或者是看到了Surface系列笔记本的成功,微软想要借助Surface的设计理念推出Surfac
微软终于修复了Windows10随机重启问题微软终于修复了导致部分Windows10October2020功能更新设备随机重启的问题。微软还移除了ldquo兼容性阻止rdquo,意味着会有更多用户可以在WindowsUpda外媒英特尔考虑将部分芯片生产外包给台积电AppleInsider报道称,英特尔正考虑将部分芯片外包给台积电代工,但目前仍在努力提升自家的产能。早些时候,公司首席执行官BobSwan曾向投资者表示,其将在1月21日的财报电Sonnet推RX5500XTRX5700两款eGPU扩展坞近日,知名外设厂商Sonnet推出了两款eGPU扩展坞eGPUBreakawayPuckRadeonRX5500XT和eGPUBreakawayPuckRadeonRX5700,售专利暗示Surface折叠屏新机有望更加坚固耐用在去年推出了SurfaceDuo双屏折叠Android智能机后,微软显然也在继续研究更好的设计创意,比如三联屏。不过近日,美国专利商标局(USPTO)曝光的一项微软新专利,还是揭晓NEC发布8英寸LAVIEMiniPC与LAVIEPro笔记本产品NEC和联想合资的电脑公司进入合作的第二个年头,又带着两款新的PC回来了。新的LAVIEMINI是今年的主打星号,它被称为MINI是有原因的显示器只有8英寸,来1920x1200分EVGA发布3090KINGPINHydroCopper水冷显卡国外板卡厂商EVGA今日发布了一款特殊的定制定制显卡,名为EVGAGeForceRTX3090KINGPINHydroCopper。这是KINGPIN定制系列的又一款型号,采用透明技嘉确认Z490主板可升级BIOS支持第11代酷睿处理器技嘉日前宣布,所有搭载PCIe4。0的Z490主板都可以通过升级BIOS的方式,支持英特尔第11代ldquoRocketLakeSrdquo处理器。在宣布这项新功能的同时,技嘉也确AMDRyzen3000C系列移动处理器和AMDRadeon显卡的Chromebook。企业版Spin514还提供全尺寸的HDMI接口以及无接触注册等内置ChromeOS企业功能。外媒新入门版iPad可能跟iPadAir3外观一样据国外媒体报道,关注苹果产品供应链的日本博客一篇文章描述了对2021年iPad系列的期望与预测。文章称,2021款入门级iPad将采用与iPadAir3类似的设计,而iPadProLinuxKernel5。10。5发布禁用FBCON加速滚动特性在今天发布的Linux5。10。5LTS维护版本更新中,禁用了框架缓冲控制台(FBCON)的加速滚动特性。在更新日志中表示去年10月就有讨论过放弃该特性,因为它充满了错误,而且没有Zen3架构锐龙3笔记本一季度上市恐将面临大缺货Zen3覆盖桌面后,也将开始延申到笔记本等市场。来自Digitimes的最新消息称,AMD新一代笔记本处理器将在今年一季度上市,但从目前业内掌握的情报来看,供货情况非常不乐观,尤其