|
几个关键性的问题:
1 这个是用来破解Intel TXT的,也就是所谓的“可信任执行”。如果您没有用到这个东西,那就不受影响
2 AMD也是通过相同方式处理SMM,并采用类似方式实现“可信任执行”的,所以以上方法同样适用 ...
itany 发表于 2009-3-19 00:29 ![]()
没那么简单.....
这个东西可以让程序将特权级由ring0提升到SMM级别,也就是说,程序的优先级可以高过OS,这样可以做出极难清除的恶意程序。
不过对现阶段的普通用户,倒是危险性不大--取得ring0优先级基本已经是为所欲为了.......
而这种方法的硬件相关性很高,编程也很困难(作者自述程序用汇编+机器码写成),因此短期内并没有现实危险
就像使用手机的人无须担心无线局域网的电磁辐射危害一样。
当然,安全技术上这个发现还是非常有价值的。
顺便提一下,CPU作为一个高度复杂的软件系统的BUG其实非常之多,几乎每款CPU都有数百个BUG,有的高发严重影响系统稳定性的可能得到修复,有的只有在罕见情况下才会发生的很可能就被置之不理了。
“BUG是自有永有的”
———Linus Torvalds
|
|