Re: [情報] Intel CPU曝重大安全漏洞 隱形攻擊無解

看板AntiVirus (防毒)作者 (此方不可長)時間17年前 (2009/03/19 14:47), 編輯推噓6(607)
留言13則, 9人參與, 最新討論串1/1
※ [本文轉錄自 PC_Shopping 看板] 作者: wahaha99 (此方不可長) 站內: PC_Shopping 標題: Re: [情報] Intel CPU曝重大安全漏洞 隱形攻擊無解 時間: Thu Mar 19 14:38:03 2009 整理個來龍去脈吧.... 這下問題真的大條了..... http://en.wikipedia.org/wiki/System_Management_Mode SMM說明 http://0rz.tw/pxO6K 一個外國hacker組織示範如何用SMM漏洞攻擊TXT http://www.magiczone.cn/read.php?tid=259848&page=e 利用 CPU Cache 漏洞做SMM攻擊 - 也就是原PO新聞所講的東西 ---- 簡單來說就是SMM是一個類似ICE除錯的模式 這模式因為是硬體除錯模式,優先權比Ring 0還高,可以完全看透系統不被發現 本來好像只要堵好BIOS就可以解決.... 要命的是...現在好像cache有Bug可以進入SMM..... -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 218.166.64.209

03/19 14:39,
慘...
03/19 14:39

03/19 14:39,
如果這個成真,我會認真的考慮去搞台AMD的系統來用
03/19 14:39

03/19 14:39,
03/19 14:39

03/19 14:40,
快推免得別人說我看不懂
03/19 14:40

03/19 14:41,
破壞力又多大?
03/19 14:41

03/19 14:41,
最糟情況?
03/19 14:41
最糟情況就是沒有任何patch/update可以堵這個漏洞 (maybe) 而且也沒有antivirus/security policy/os fix可以主動攔截這種攻擊 (要看cache漏洞怎麼堵.....SMM的部分是完全擋不住的)

03/19 14:41,
= =.... 如果這個真的被爆出來然後有人實做 就囧了
03/19 14:41

03/19 14:41,
已經被爆出來了阿 超爽XDDDD
03/19 14:41

03/19 14:46,
死機? CPU燒掉? XDD
03/19 14:46

03/19 14:46,
就是可以偷你的帳號密碼,或是破壞你的資料
03/19 14:46

03/19 14:47,
我寧願CPU燒掉,資料的保全性才是最重要的
03/19 14:47
-- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 218.166.64.209

03/19 15:06, , 1F
好可怕,真的出現"檔案損壞無法修復",怎麼辦>////<
03/19 15:06, 1F

03/19 15:09, , 2F
誰說AMD就不會 XD
03/19 15:09, 2F

03/19 15:09, , 3F
這種想法會不會太天真 ...
03/19 15:09, 3F

03/19 15:46, , 4F
至少目前沒有... 不然總不能去買台sparc來用吧
03/19 15:46, 4F

03/19 16:30, , 5F
請問跟我的問題一樣嗎? 請搜尋我文= =+
03/19 16:30, 5F
一點關聯都沒有...

03/19 17:02, , 6F
哇靠 夠慘 = =
03/19 17:02, 6F

03/19 19:00, , 7F
e04這是AMD的黑暗兵法嗎="=
03/19 19:00, 7F

03/19 19:40, , 8F
慘...
03/19 19:40, 8F
※ 編輯: wahaha99 來自: 218.166.55.148 (03/19 22:21)

03/21 12:47, , 9F
我也寧願CPU燒掉,資料的保全性才是最重要的
03/21 12:47, 9F

03/21 12:48, , 10F
INTEL是不是到現在都沒有回應啊!!這樣AMD爽到了
03/21 12:48, 10F

03/21 12:48, , 11F
不知道我們的威盛做的CPU會不會比較好
03/21 12:48, 11F

03/23 09:49, , 12F
To樓上:該作者有說他只是沒測AMD系統 (看別人翻譯)
03/23 09:49, 12F

03/23 09:50, , 13F
還有這洞intel已經暗中修了.沒公佈而已 (一樣看別人翻譯)
03/23 09:50, 13F
文章代碼(AID): #19mUgILe (AntiVirus)
文章代碼(AID): #19mUgILe (AntiVirus)