www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當(dāng)前位置:首頁 > 芯聞號 > 充電吧
[導(dǎo)讀]當(dāng)英特爾在2015年推出后第六代Skylake處理器時,他們同時引入了一種名叫Direct Connect Interface(DCI)的技術(shù),可讓測試者在不打開機箱的前提下對PC硬件進行調(diào)試。

當(dāng)英特爾在2015年推出后第六代Skylake處理器時,他們同時引入了一種名叫Direct Connect Interface(DCI)的技術(shù),可讓測試者在不打開機箱的前提下對PC硬件進行調(diào)試。但在日前于德國漢堡舉行的第33界混沌通信大會上,安全技術(shù)公司Positive Technologies的研究員Maxim Goryachy和Mark Ermolov就揭示了一種通過DCI對計算機進行完全控制,并在軟件層進行攻擊的方式。而用戶對此不會有任何察覺。

為了讓大家更好地理解事情的來龍去脈,讓我們先說說由Joint Test Action Group所創(chuàng)建的調(diào)試接口。該標(biāo)準(zhǔn)原本是為了在打印電路板被生產(chǎn)和安裝之后進行測試之用的,但隨后又被進一步擴展,可用于測試處理器和其他可編程芯片。使用該接口的情形包括取證,研究,低級調(diào)試和性能分析。

該接口本身位于處理器和可編程芯片之中,因此兼容JTAG的芯片也就擁有可連接主板的pin接口,后者可追溯到系統(tǒng)主板上專用的60-pin調(diào)試接口。這個接口可讓測試者將特殊的設(shè)備直接連接到主板,來對驅(qū)動、操作系統(tǒng)內(nèi)核和其他相關(guān)的硬件進行調(diào)試。

但是現(xiàn)在,通過英特爾的Direct Connect Interface“調(diào)試運輸技術(shù)”,JTAG調(diào)試接口可通過USB 3.0接口直接訪問。當(dāng)檢測到硬件探頭連接到目標(biāo)設(shè)備,被投入使用的將不是USB 3.0協(xié)議,而是英特爾的協(xié)議,好讓測試者快速執(zhí)行追蹤功能和其他調(diào)試任務(wù)。USB 3.0接口的使用意味著測試者不必再打開PC機箱,來物理連接到XDP調(diào)試接口。

英特爾的DCI技術(shù)被旗下第六代主板芯片組和處理器所擁有,而第七代Kaby Lake同樣可提供對其的支持。這也就是說,使用這兩代英特爾處理器的PC都有被黑客入侵和攻擊的風(fēng)險。

根據(jù)現(xiàn)場演示,通過USB 3.0接口訪問JTAG調(diào)試接口的方式之一是使用一部運行Godsurge、并帶有廉價Fluxbabbit硬件植入的設(shè)備。Godsurge原本是美國國家安全局所使用的一種惡意軟件,可連接到PC的引導(dǎo)加載程序來進行活動監(jiān)控。它可停留在主板當(dāng)中而完全不被察覺。

讓人擔(dān)憂的是,大多數(shù)第六代和第七代英特爾處理器PC都是默認開啟DCI的。當(dāng)然,黑客需要親自接觸到PC才能獲取控制并傳播自己的惡意軟件。一般來講,英特爾處理器中的調(diào)試模塊需要通過USB 3.0連接到英特爾的SVT閉合機箱適配器,或者是通過USB 3.0將目標(biāo)PC直接連接到安裝了英特爾System Studio的第二臺電腦。

據(jù)悉,英特爾目前已經(jīng)知曉了這一安全風(fēng)險的存在,但我們并不清楚他們打算在何時對其進行修復(fù)。如果你擔(dān)心自己的PC存在被入侵的風(fēng)險(或者已經(jīng)受到影響),可以將調(diào)試接口關(guān)閉。此外,英特爾Boot Guard也能夠用來防止惡意軟件和未授權(quán)軟件更改系統(tǒng)的初始引導(dǎo)塊。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險,如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉