我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 1111|回复: 3

[零组件/半导体] 如何看待英特尔处理器中隐藏的MINIX系统

[复制链接]
  • TA的每日心情
    擦汗
    昨天 11:17
  • 签到天数: 116 天

    [LV.6]常住居民II

    3万

    主题

    8271

    回帖

    8万

    积分

    三级逆天

    积分
    81546

    终身成就奖特殊贡献奖原创先锋奖金点子奖优秀斑竹奖宣传大使奖

    发表于 2017-11-21 11:23:23 | 显示全部楼层 |阅读模式

    马上注册,结交更多好友,享用更多功能,让你轻松玩转社区

    您需要 登录 才可以下载或查看,没有账号?立即注册

    ×
     近日,英特尔处理器中隐藏的操作系统MINIX在互联网上引起了轩然大波。据谷歌团队研究发现,英特尔近年来推出的处理器大都运行着一个修改版的MINIX3操作系统,英特尔管理引擎(Intel ME)运行其上,该系统在处理器内部有自己的CPU内核和专属固件,完全独立于其他部分,运行权限达到了Ring-3,且具有完整的网络堆栈、文件系统、Web服务器,以及USB和网络等一系列驱动。据媒体分析,这一系统完全可以架设网络服务器,甚至成为用户无法抵抗的“后门”,存在巨大的安全隐患。我们应该如何看待和应对这一事件呢?
      1
      正确认识这一事件的本质
      这一事件本身没有必要过度解读,实际上英特尔是在芯片组中为用户提供了一个免费的带外远程管理模式,包括英特尔近年来推出的主动管理技术(AMT)和博锐(vPro)等,类似于服务器中的基板管理控制器(BMC),具有专门的处理器,可脱离CPU独立运行,有自己的操作系统,使用独立管理通道。这实际上为用户提供了带外管理的途径,其他芯片集厂商也都有类似的闭源固件,各厂商也在努力提升其安全水平。
      2
      这一事件应引起我们的警觉
      虽然厂商本身可能并无恶意,但这一方式确实存在安全隐患。Intel ME是独立于CPU运行的,且可以访问网络和内存数据,可作为“后门”,也存在被利用实施网络攻击的可能性。任何操作系统都会有缺陷和漏洞,MINIX3也无法避免,而作为开源软件更可能被黑客抓住其漏洞。同时,我们应该认识到,计算机中独立的固件有十几个,包括网卡、显卡、硬盘等都有自己的控制器,这些固件都有潜在的安全隐患。
      3
      唯有自主创新可破解这一隐患
      当前英特尔处理器占据极高的市场占有率,自主厂商的产品仍存在较大差距,通过替代方式解决这一安全隐患仍不现实。我们应对厂商提出包括彻底关闭芯片中ME等存在安全隐患模块在内的一系列要求,实现重点领域芯片产品的安全可控。同时,应进一步加大自主创新力度,培育掌握核心技术的自主芯片厂商,从根本上解决核心技术受制于人的问题。
    回复

    使用道具 举报

    该用户从未签到

    5

    主题

    429

    回帖

    5

    积分

    1元学习PADS(2期)

    不以物喜,不以己悲!

    积分
    5

    终身成就奖原创先锋奖

    QQ
    发表于 2017-11-21 12:09:17 | 显示全部楼层
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2024-11-15 10:52
  • 签到天数: 1 天

    [LV.1]初来乍到

    5

    主题

    296

    回帖

    973

    积分

    二级逆天

    积分
    973

    终身成就奖

    QQ
    发表于 2017-11-21 12:21:30 | 显示全部楼层
    回复

    使用道具 举报

    该用户从未签到

    0

    主题

    83

    回帖

    61

    积分

    一级逆天

    积分
    61

    社区居民终身成就奖

    QQ
    发表于 2017-11-21 13:34:36 | 显示全部楼层
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    每日签到,有金币领取。


    Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

    本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

    ( 闽ICP备2024076463号-1 ) 论坛技术支持QQ群171867948 ,论坛问题,充值问题请联系QQ1308068381

    平平安安
    TOP
    快速回复 返回顶部 返回列表