Intel cpus je dovzeten za ranljivosti usb

Kazalo:
Pozitivne tehnologije so odkrile domnevno ranljivost, ki vam omogoča, da raziščete tehnologijo Secret Management Engine (IME) Intelovih CPU-jev, ločenega krmilnika v Intelovem procesorju Platform Controller Hub (PCH), ki ima dostop do komunikacije med procesorjem in drugo strojno opremo..
Intelov procesorji imajo ranljivost v IME
Ta domnevna ranljivost Intelovih procesorjev v IME napadalcem omogoča izvajanje nepodpisane kode na kateri koli matični plošči. Počakati bomo morali na več podrobnosti, toda Positive Technologies je potrdil, da IME procesorjev Skylake, Kaby Lake in Coffee Lake ima pristanišča za odpravljanje napak v skupni akcijski skupini (JTAG), do katerih je mogoče dostopati prek USB-ja in jim omogočiti dostop koda nizke ravni, ki deluje na čipu in vam zato omogoča, da se poglobite v vdelano programsko opremo, ki upravlja upravljalni motor.
IME se nahaja znotraj vozlišča platforme Platform in deluje kot računalnik znotraj samega računalnika, ki poganja svoj lastni operacijski sistem in sistemskim administratorjem omogoča daljinsko upravljanje, konfiguriranje in čiščenje strojev po omrežju.
Najboljši procesorji na trgu (2017)
Ta zmogljiva tehnologija je dokumentirana in domnevno blokirana, da bi preprečili hekerjem ugrabitev in izkoriščanje motorja za tiho vohunjenje uporabnikov ali krajo podatkov podjetja. Po tem, kar so potrdile Pozitivne tehnologije, se zdi, da varnost ni takšna, kot bi morala biti.
Za umirjenost bralcev je treba povedati, da ta ranljivost za izkoriščanje potrebuje fizični dostop do vrat USB na računalniku, vsekakor pa upamo, da bo Intel delo rešil v najkrajšem možnem času in s tem odpravil kakršno koli varnostno težavo za uporabnike njihovi procesorji.
Pisava Guru3dIntel je že tožil zaradi ranljivosti in ranljivosti

Intel je že bil predmet treh tožb v ZDA zaradi ranljivosti Spectre in Meltdown, ki vplivajo na vse njegove procesorje.
Amd zen odkrije ranljivosti + sonde in naloži + ponovno naloži ranljivosti

Nov dokument, ki ga je objavila tehnološka univerza v Gradcu, podrobno opisuje dva nova napada, Collide + Probe in Load + Reload na AMD Zen.
Amd se odziva na ranljivosti, odkrite v cpus rizen

AMD se je odzval na to vprašanje in v celoti zmanjšal vpliv teh ranljivosti stranskih kanalov.