POPPUR爱换

 找回密码
 注册

QQ登录

只需一步,快速开始

手机号码,快捷登录

搜索
查看: 3493|回复: 5
打印 上一主题 下一主题

关于Intel CPU SMM攻击的原幻灯片,及AMD具有同样问题

[复制链接]
跳转到指定楼层
1#
发表于 2009-3-19 00:24 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
2#
发表于 2009-3-19 00:28 | 只看该作者
等官方解释吧~不过好像对我们没什么影响~这个消息能让他们打降价的话倒也是个不错的主意~
回复 支持 反对

使用道具 举报

3#
 楼主| 发表于 2009-3-19 00:29 | 只看该作者
几个关键性的问题:
1 这个是用来破解Intel TXT的,也就是所谓的“可信任执行”。如果您没有用到这个东西,那就不受影响
2 AMD也是通过相同方式处理SMM,并采用类似方式实现“可信任执行”的,所以以上方法同样适用于AMD CPU
3 貌似现在这个东西需要对硬件芯片进行Mod,所以对方要破门而入,窃走电脑

综上述,某新闻的用意昭然若揭了……
回复 支持 反对

使用道具 举报

4#
发表于 2009-3-19 00:41 | 只看该作者
说到TXT,想起一件事,我有台电脑有两块硬盘,不管我做什么操作,都会在从盘上生成一个TXT文件,记录我的操作过程,删除了还会有,这是怎么回事?
回复 支持 反对

使用道具 举报

5#
发表于 2009-3-19 00:49 | 只看该作者
说到TXT,想起一件事,我有台电脑有两块硬盘,不管我做什么操作,都会在从盘上生成一个TXT文件,记录我的操作过程,删除了还会有,这是怎么回事?
roger243 发表于 2009-3-19 00:41

你中木马了。
回复 支持 反对

使用道具 举报

6#
发表于 2009-3-19 01:05 | 只看该作者
几个关键性的问题:
1 这个是用来破解Intel TXT的,也就是所谓的“可信任执行”。如果您没有用到这个东西,那就不受影响
2 AMD也是通过相同方式处理SMM,并采用类似方式实现“可信任执行”的,所以以上方法同样适用 ...
itany 发表于 2009-3-19 00:29

没那么简单.....
这个东西可以让程序将特权级由ring0提升到SMM级别,也就是说,程序的优先级可以高过OS,这样可以做出极难清除的恶意程序。
不过对现阶段的普通用户,倒是危险性不大--取得ring0优先级基本已经是为所欲为了.......
而这种方法的硬件相关性很高,编程也很困难(作者自述程序用汇编+机器码写成),因此短期内并没有现实危险
就像使用手机的人无须担心无线局域网的电磁辐射危害一样。
当然,安全技术上这个发现还是非常有价值的。
顺便提一下,CPU作为一个高度复杂的软件系统的BUG其实非常之多,几乎每款CPU都有数百个BUG,有的高发严重影响系统稳定性的可能得到修复,有的只有在罕见情况下才会发生的很可能就被置之不理了。

“BUG是自有永有的”
———Linus Torvalds
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

广告投放或合作|网站地图|处罚通告|

GMT+8, 2025-2-18 06:17

Powered by Discuz! X3.4

© 2001-2017 POPPUR.

快速回复 返回顶部 返回列表