Intel CPU漏洞持续发酵:厂商集体升级固件封杀

发布者:sedsedq最新更新时间:2017-12-07 来源: eefocus关键字:Intel  CPU漏洞  固件封杀 手机看文章 扫描二维码
随时随地手机看文章

Intel最近三年的CPU处理器被发现存在多个安全漏洞,Intel已经就此发布公告,并表示已经开发出了安全补丁,不过部署起来显然需要硬件厂商的配合。

幸运的是,厂商们已经开始站出来解决问题了。

迄今为止,共有三家PC厂商、三家主板厂商提供了解决方案,允许用户购买没有Intel ME管理引擎的产品,或者对固件进行升级从而禁用ME技术。

Intel ME管理引擎相当于一个秘密操作系统,安装在主Intel CPU之内,独立运行,不会受到用户主OS的影响,有独立的进程、线程、内存管理器、硬件总线驱动器、文件系统及其它组成部分。

攻击者可以利用漏洞控制ME,进而控制整个计算机。

第一家采取行动的公司名叫Purism,自称是一家“自由计算机制造商,早在10月份就采取行动,比Intel公布消息还早了将近一个月,借鉴其他人找到禁用Intel ME的方法,然后优化改进,部署到旗下产品上。

Purism表示:“要找到方法禁用ME不是一件容易的事,安全研究人员要花很多年才能找到办法真正禁用它。现在用户可以购买Librem 13和Librem 15产品,默认状态下它们的ME是禁用的。”

定制Linux PC设备厂商System 76也采取了行动,会自动提供升级固件,可以在Intel 6代、7代、8代笔记本上禁用ME。

另外,在戴尔官网上,客户也可以购买没有ME的Intel整机,但需要额外付费。

主板厂商方面,华硕、技嘉、微星也都发布了新的BIOS,旗下的100/200/300系列主板都可以更新修补漏洞。

另外,宏碁、富士通、惠普、联想、松下等厂商也都承诺会升级固件,修复漏洞。


关键字:Intel  CPU漏洞  固件封杀 引用地址:Intel CPU漏洞持续发酵:厂商集体升级固件封杀

上一篇:高端AHRS究竟好在哪?
下一篇:Dialog证实苹果将自研PMIC电源管理芯片

推荐阅读最新更新时间:2024-05-03 02:06

英特尔和TPG洽谈以逾42亿美元出售McAfee
据知情人士透露,私募股权公司 Thoma Bravo 正与 TPG 和英特尔 (INTC-US) 就收购安全软件公司 McAfee 一事进行初期讨论,价格可能高于该公司 2016 年的估值 42 亿美元。 由于讨论是私下进行的,所以不愿透露姓名的人士表示,谈判可能仍然会破裂,并且不会很快宣布达成协议。 McAfee 由 John McAfee 于 1987 年创立,开发出史上知名的个人计算机和服务器的网络安全软件,保护用户免受恶意软件和其他病毒的侵害。 这种类型的计算机安全防止了对个人设备的攻击。 最近,它已经扩展到行动设备和云端计算,这是黑客转移焦点的对象。 该公司公开交易直至 2010 年,当年英特尔以 76 亿美
[手机便携]
芯片厂AI平台点燃 英特尔、NVIDIA、高通、AMD火力全开
  全球科技大厂纷揭露人工智能(AI)最新布局蓝图,AI领域俨然成为新世代主流战场,近期芯片业者英特尔(Intel)、 NVIDIA 、 高通 (Qualcomm)与AMD(AMD)持续扩大AI平台投入力道,2017年势将掀起激战,并酝酿新一波洗牌潮。下面就随嵌入式小编一起来了解一下相关内容吧。   近年AI相关技术与应用发展大跃进,包括微软(Microsoft)、Google、Facebook、IBM、百度、阿里巴巴等陆续释出机器学习、深度学习等AI应用进展, 高通 、 NVIDIA 与英特尔等芯片大厂亦纷纷展示平台技术整合实力,AI将成为规模更大且竞争更激烈的新世代战场。    英特尔多方强化AI平台战力   在智能手机市
[嵌入式]
英特尔扩展固态盘产品组合 全面覆盖云到端
在当今的数字世界,无论是在云端、数据中心、PC 还是互联设备上,对于用户而言,能够以一种快速、可靠的方式访问并存储数据十分重要。从银行和医疗应用,到社交媒体和流媒体娱乐,数据存储解决方案在具备可靠、快速响应和经济高效等优势的同时,还必须能够提供适当的容量。 在此前于美国举办的英特尔云计算日(Cloud Day)大会上,英特尔发布了专为云和企业工作负载优化的全新固态盘产品,旨在支持用户快速且可靠地访问数据。作为英特尔首款使用3D NAND技术的固态盘,英特尔 固态盘DC P3320系列相比上一代英特尔固态盘,不仅保持了英特尔固态盘一贯具备的出色服务质量、数据完整性与可靠性的优势,在性价比方面也实现了进一步的提升。英特尔还同时推出
[嵌入式]
Intel 、ARM、龙芯同台 解读物联网策略
也许你很难见到以下场景,英特尔智能系统事业部市场营销与业务运营总经理Jim Robinson、ARM高级副总裁、处理器部门应用处理器产品总监Nandan Nayampally以及龙芯首席设计师胡伟武齐坐一堂,来阐述对于物联网的理解。 而给与他们三者同台机会的,正是嵌入式计算机市场领导者之一的研华,作为三家供应商的直接或间接客户,研华今年也不谋而合地提出了“驱动智慧城市创新 共建物联产业典范”企业愿景。而此次研华借举办研华嵌入式解决方案及智能系统全球合作伙伴峰会之际,将这几家主流处理器厂商聚到一起,也许只有研华才能有如此大的力量吧。 Intel ISG重组,更关注物联网应用 英特尔与今年11月就已经成立了物联网解决方案集
[物联网]
<font color='red'>Intel</font> 、ARM、龙芯同台 解读物联网策略
英特尔与交通通信信息中心签署战略合作备忘录
2014年3月14日,上海 — 英特尔亚太研发有限公司与中国交通通信信息中心今天签署了战略合作备忘录,双方将结合中国交通通信信息中心在智能交通与车联网技术领域和相关项目开展深入合作,共同助力车联网智慧升级。中国交通通信信息中心副主任何惠良、英特尔中国物联网解决方案与产品事业部总经理陈伟代表双方出席了签署仪式。 根据合作备忘录,英特尔与中国交通通信信息中心将建立车联网技术联合实验室,支持开发基于英特尔架构、适于各类运输车辆的智能车载终端设备,帮助车载终端设备制造商开发既符合行业标准、又能满足市场需求的智能车载终端产品;支持应用云计算、大数据等先进技术建设和优化全国车联网监管与服务平台;支持第三方采用联合实验
[物联网]
<font color='red'>英特尔</font>与交通通信信息中心签署战略合作备忘录
首发“2nm”时代 传Intel 15代酷睿已内部流片:IPC大涨10%以上
Intel有个4年掌握5代CPU工艺的计划,起点是12代酷睿,目前12代、13代酷睿已经落地了,工艺还是Intel 7,明年就是首发Intel 4+EUV工艺的14代酷睿Meteor Lake,2024年则会是15代酷睿Arrow Lake。 Arrow Lake会跟14代Meteor Lake一样采用3D Foveros封装,pitch间距也是3um,CPU、GPU、SoC、IOE等模块的组成差不多,LGA2551接口则会兼容14代。 其中CPU模块会使用Intel自家的20A工艺,这是Intel 3工艺的继任者,首次进入后纳米时代,直接用了埃米(A代表的是Angstrom,1纳米等于10埃米),字面上等效友商的2nm工
[家用电子]
首发“2nm”时代 传<font color='red'>Intel</font> 15代酷睿已内部流片:IPC大涨10%以上
ATI将停止所有英特尔芯片组研发
  8月24日报道:在AMD、ATI合并后,ATI是否会继续英特尔芯片组产品出货,备受各家主板厂商关注。ATI内部人士日前表示,在ATI最新芯片组产品发展蓝图中,在2007年第一季度推出RC610平价整合式芯片组后,将停止所有英特尔芯片组的开发项目。   尽管ATI已向各家主板业者解释,合并后现阶段英特尔芯片组产品将不会停产,会等到需求自然停止,然而先前NVIDIA收购宇力后,NVIDIA也曾表示宇力的ATI南桥产品将会继续出货的承诺未兑现后,主板业者吸取教训,对AMD、ATI合并态度更为审慎,再三考虑将停止或减少目前ATI英特尔平台产品的相关规划。   目前,由于英特尔芯片组表现十分强势,中高端产品布局完整、实力坚强,让第三
[焦点新闻]
ARM超便携设备市场2013年有望超英特尔
北京时间1月23日午间消息,据国外媒体报道,市场研究公司ABI Research周四预计,基于ARM处理器的超便携设备销量到2013年有望超越以英特尔为主导的x86便携设备。除此之外,ARM还将在平板电脑等领域崭露头角。    2009年,全球约90%的上网本、智能本及其他超便携设备都采用x86处理器,其中多数都来自英特尔。但ABI Research认为,这种情况今后几年将发生很大的变化,基于ARM处理器的超便携设备销量到2013年将超过x86便携设备。    ABI Research分析师杰夫·奥罗(Jeff Orr)称:“2010年将成为非x86解决方案积蓄势头的关键时期,无论是分销渠道还是终端用户都将获得更多份额。
[手机便携]
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved