当前位置:安全企业动态 → 正文

自由软件基金会:Intel处理器内置子系统ME极不安全

责任编辑:editor005 作者:晨风 |来源:企业网D1Net  2016-06-13 21:21:50 本文摘自:IT之家

自由软件基金会(FSF)日前表示,现有Intel平台处理器都内置了低功耗子系统Management Engine(下简称ME),该系统权限极大,而且不被用户控制,威胁用户隐私和安全。

自由软件基金会:Intel处理器内置子系统ME极不安全

FSF称,该子系统在过去十年间架构日益复杂,能够执行更多任务,包含一个或多个处理器核心、内存、系统时钟、内部总线、保留的受保护内存,并且拥有自己的操作系统和应用程序,可以访问系统主内存和网络。

关键一点是,ME能够完全访问和控制电脑,包括启动和关闭系统,读取内存中的文件,检查正在运行的所有程序,跟踪按键和鼠标移动,对屏幕进行截屏,甚至包括一个被证明不安全的网络接口,可以让攻击者植入rootkit程序来达到入侵的目的。

鉴于该子系统目前无法通过更新自由固件的方式进行屏蔽或者关闭,因此FSF劝用户抛弃Intel平台,以保证自己的系统安全。

关键字:meIntel平台

本文摘自:IT之家

x 自由软件基金会:Intel处理器内置子系统ME极不安全 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

自由软件基金会:Intel处理器内置子系统ME极不安全

责任编辑:editor005 作者:晨风 |来源:企业网D1Net  2016-06-13 21:21:50 本文摘自:IT之家

自由软件基金会(FSF)日前表示,现有Intel平台处理器都内置了低功耗子系统Management Engine(下简称ME),该系统权限极大,而且不被用户控制,威胁用户隐私和安全。

自由软件基金会:Intel处理器内置子系统ME极不安全

FSF称,该子系统在过去十年间架构日益复杂,能够执行更多任务,包含一个或多个处理器核心、内存、系统时钟、内部总线、保留的受保护内存,并且拥有自己的操作系统和应用程序,可以访问系统主内存和网络。

关键一点是,ME能够完全访问和控制电脑,包括启动和关闭系统,读取内存中的文件,检查正在运行的所有程序,跟踪按键和鼠标移动,对屏幕进行截屏,甚至包括一个被证明不安全的网络接口,可以让攻击者植入rootkit程序来达到入侵的目的。

鉴于该子系统目前无法通过更新自由固件的方式进行屏蔽或者关闭,因此FSF劝用户抛弃Intel平台,以保证自己的系统安全。

关键字:meIntel平台

本文摘自:IT之家

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^