技术分享

金山云 > 大数据 > 英特尔ME漏洞持续发酵 戴尔等多家厂商升级固件禁相关技术

英特尔ME漏洞持续发酵 戴尔等多家厂商升级固件禁相关技术

发布时间: 2020-01-19 12:01:03

北京时间12月5日上午消息,部分英特尔Core CPU存在安全漏洞,一些硬件制造商开始站出来解决问题。


英特尔 漏洞


到目前为止,有3家笔记本、计算机制造提供了解决方案,允许用户购买没有英特尔ME(Management Engine,管理引擎)的产品,或者对固件进行升级,禁用ME技术。


英特尔ME相当于一个秘密操作系统,安装在主英特尔CPU之内。ME组件是独立运行的,不会受到用户主OS的影响,它有独立的进程、线程、内存管理器、硬件总线驱动器、文件系统及其它组成部分。攻击者可以利用漏洞控制ME,进而控制整个计算机。11月份,英特尔曾发出安全警报,说ME及其它英特尔CPU技术存在漏洞。


第一家采取行动的公司名叫Purism,它宣称自己是一家“自由计算机制造商”。早在10月份Purism就采取了行动,比英特尔公布消息早了将近一个月。其它人找到禁用英特尔ME的方法,Purism借鉴该方法,然后优化改进,用来保护用户的隐私。Purism在博客中表示:“要找到方法禁用ME不是一件容易的事,安全研究人员要花很多年才能找到办法真正禁用它。现在用户可以购买Librem 13和Librem 15产品,默认状态下它的ME是禁用的。”


System76也采取相似的行动,它是一家定制Linux PC装备制造商。最近System76在博客中表示,它会自动提供升级固件,可以在英特尔6代、7代、8代笔记本上禁用ME。System76笔记本客户的ME功能可以禁用,很安全。


还有一家公司就是戴尔,查看戴尔网络商店就会发现,客户可以购买没有ME的英特尔计算机。


有许多企业承认自己的产品受到ME漏洞的影响,比如宏碁、富士通、惠普、联想、松下。它们都承诺会升级固件,修复漏洞,只是并非所有企业都兑现了承诺。

以上就是金山云为您带来的英特尔ME漏洞持续发酵 戴尔等多家厂商升级固件禁相关技术的相关内容,如果您还想了解更多英特尔,云安全,ME漏洞,英特尔ME漏洞持续发酵,戴尔等多家厂商升级固件禁相关技术的相关问题您可以点击页面中的链接进行具体了解。金山云提供云服务器,云主机,云存储,私有云,数据库,物理主机,RDS,KS3,SLB,KEC的全套产品服务,部分产品可以免费体验,而且会有定期的优惠、代金券等相关的活动。成立7年来,金山云始终坚持以客户为中心的服务理念,提供安全、可靠、稳定、高品质的云计算服务。以上是对英特尔ME漏洞持续发酵 戴尔等多家厂商升级固件禁相关技术相关介绍,如果觉得对您有帮助可以收藏。欢迎随时查看。
以上就是金山云为您带来的大数据的全部内容,如果还想了解更多内容可访问金山云官网www.ksyun.com了解其它资讯。
*免责声明:部分文章信息来源于网络以及网友投稿,本网站只负责对文章进行整理、排版、编辑,是出于传递更多信息之目的,并不意味着赞同其观点或证实其内容的真实性。如本站文章和转稿涉及版权等问题,请作者在及时联系本站,我们会尽快处理。