英特爾處理器ME漏洞再升級:遭廠商集體封殺
日前,英特爾公司發(fā)布安全公告承認(rèn)了最近三年的CPU處理器存在多個安全漏洞,雖然也發(fā)布了旨在解決這些問題的固件更新,但到目前為止,針對英特爾處理器ME漏洞的問題仍然持續(xù)發(fā)酵,已有戴爾、System76和Purism等至少三家供應(yīng)商開始提供具有禁用ME的計(jì)算機(jī)。
英特爾處理器ME漏洞再升級:遭廠商集體封殺 圖1
據(jù)最新消息報(bào)道,迄今為止,共有三家PC廠商、三家主板廠商提供了搞定方案,允許用戶購買沒有Intel ME管理引擎的產(chǎn)品,或者對固件進(jìn)行升級從而禁用ME技術(shù)?! ntel ME管理引擎相當(dāng)于一個奧秘操作系統(tǒng),安裝在主Intel 處理器之內(nèi),獨(dú)立運(yùn)行,不會受到用戶主OS的影響,有獨(dú)立的進(jìn)程、線程、內(nèi)存管理器、硬件總線驅(qū)動器、文件系統(tǒng)及其它組成部分。攻擊者可以利用漏洞控制ME,進(jìn)而控制整個計(jì)算機(jī)。 英特爾處理器ME漏洞再升級:遭廠商集體封殺 圖2 第一家采取行動的公司名叫Purism,自稱是一家“自由計(jì)算機(jī)制造商,早在10月份就采取行動,比Intel公布消息還早了將近一個月,借鑒其他人找到禁用Intel ME的方式,然后優(yōu)化改進(jìn),部署到旗下產(chǎn)品上?! urism表示:“要找到方式禁用ME不是一件容易的事,安全研究人員要花很多年才能找到辦法真正禁用它。現(xiàn)在用戶可以購買Librem 13和Librem 15產(chǎn)品,默認(rèn)狀態(tài)下它們的ME是禁用的。” 定制Linux PC設(shè)備廠商System 76也采取了行動,會自動提供升級固件,可以在Intel 6代、7代、8代筆記本上禁用ME。 另外,在戴爾官網(wǎng)上,客戶也可以購買沒有ME的Intel整機(jī),但需要額外付費(fèi)。 主板廠商方面,華碩、技嘉、微星也都發(fā)布了新的BIOS,旗下的100/200/300系列主板都可以更新修補(bǔ)漏洞。 另外,宏、富士通、惠普、聯(lián)想、松下等廠商也都承諾會升級固件,修復(fù)漏洞。英特爾處理器ME漏洞再升級:遭廠商集體封殺 圖3
針對英特爾處理器ME漏洞,業(yè)內(nèi)人士表示,理想的解決方案是讓英特爾開放其程序和定制的Minix,以便系統(tǒng)管理員可以確切知道在個人電腦,平板電腦和服務(wù)器上運(yùn)行的是什么。 否則,英特爾應(yīng)該給廠商和客戶一個簡單的選項(xiàng)來禁用這些芯片級程序。
評論 (0)