0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

處理器需要注意的幾個(gè)漏洞和權(quán)限問題

454398 ? 來源:cfan ? 作者:cfan ? 2020-08-19 16:01 ? 次閱讀

最近AMD不光不斷推新品,也在給舊型號(hào)打補(bǔ)丁,比如剛剛發(fā)現(xiàn)的APU漏洞——“SMM Callout(系統(tǒng)管理模式調(diào)出)”就會(huì)在月底前得到新的BIOS補(bǔ)丁。小伙伴們肯定會(huì)看到一些關(guān)于這次漏洞的嚇人報(bào)道,比如漏洞很危險(xiǎn)啦,權(quán)限很高啦,還提到了“層級(jí)”、“Ring-2”這樣陌生的詞。到底這個(gè)漏洞有多嚴(yán)重?我們應(yīng)該怎么理解呢?

咱們之前總是提到CPU“創(chuàng)造力”的一面,比如支持游戲、處理工作等等。其實(shí)它也具有毀滅性的力量,也就是一些相當(dāng)“危險(xiǎn)”的指令,比如清除緩存/內(nèi)存、調(diào)整運(yùn)行時(shí)鐘等,雖然不至于像電影里那樣讓電腦爆炸,但摧毀數(shù)據(jù)、劫持網(wǎng)絡(luò)、甚至搞壞一些元件還是能做到的。

危險(xiǎn)指令導(dǎo)致電腦直接爆炸大都是電影中的夸張,大家不用在意

這些比較危險(xiǎn)的指令當(dāng)然也有其存在的意義,但顯然不能亂用,所以CPU指令就被分為特權(quán)指令和非特權(quán)指令,并且為各種軟件設(shè)置了可用指令的等級(jí),也就是對(duì)硬件控制的層級(jí),用Ring“X”來表示。其中X為數(shù)字,數(shù)字越小則權(quán)限等級(jí)越高,能夠使用的指令越多,越能深入控制硬件。操作系統(tǒng)使的等級(jí)為Ring0,設(shè)備驅(qū)動(dòng)是Ring1/2,而普通程序則為Ring3。

不過還有比Ring0更高等級(jí)的指令,比如這次的漏洞其實(shí)是在UEFI,或者習(xí)慣說法是BIOS中的,更深入底層,權(quán)限就是Ring-2(負(fù)2)。也就是說它可以在操作系統(tǒng)都不知道的情況下運(yùn)行,而且可以在操作系統(tǒng)啟動(dòng)之前工作,所以也就沒法通過軟件補(bǔ)丁來解決,AMD的辦法是提供新的BIOS來“堵上”這個(gè)漏洞。

500

更嚴(yán)重的漏洞也是有的,比如三年前Intel ME爆出的漏洞就達(dá)到了Ring-3,在關(guān)機(jī)狀態(tài)都可以依靠板上電池保持運(yùn)行,所以連更新BIOS都不能徹底解決,最終的方法其實(shí)是直接關(guān)閉了處理器的相關(guān)功能。

至于防范措施,就是對(duì)于Ring0~Ring3等級(jí)的漏洞,大家一定要注意Windows的補(bǔ)丁,即使不想升級(jí)大版本,至少也要安裝安全補(bǔ)丁;并且一定要保持殺毒軟件正常運(yùn)行、病毒庫即時(shí)更新。至于更嚴(yán)重的漏洞,比如這次的Ring-2,個(gè)人用戶其實(shí)真的是無能為力了,唯一的防護(hù)措施就是做好重要數(shù)據(jù)的備份,重要的數(shù)據(jù)電腦則脫網(wǎng)運(yùn)行,并且暫時(shí)不要接觸外來數(shù)據(jù),直到打上BIOS補(bǔ)丁后再考慮聯(lián)網(wǎng)吧。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • amd
    amd
    +關(guān)注

    關(guān)注

    25

    文章

    5421

    瀏覽量

    133814
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    10807

    瀏覽量

    210852
  • intel
    +關(guān)注

    關(guān)注

    19

    文章

    3478

    瀏覽量

    185656
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    LED驅(qū)動(dòng)設(shè)計(jì)需要注意的問題

    LED驅(qū)動(dòng)設(shè)計(jì)需要注意的問題:1、芯片發(fā)熱,2、功率管發(fā)熱,3、工作頻率降頻,4、電感或者變壓的選擇,5、LED電流大小.
    發(fā)表于 03-15 15:55 ?1194次閱讀

    高頻PCB設(shè)計(jì)需要注意的細(xì)節(jié)

    摘要:此文從線寬、過孔、線間串?dāng)_、屏蔽等四個(gè)方面說明高頻PCB設(shè)計(jì)需要注意的細(xì)節(jié),并列舉出幾個(gè)有代表性的高頻板PCB板材選取實(shí)例以供參考。
    發(fā)表于 08-08 10:24 ?2016次閱讀

    uA級(jí)別的信號(hào)放大處理需要注意什么?

    鉗形互感,可以有哪些改進(jìn)?運(yùn)放處理上,有哪些建議?uA級(jí)別的信號(hào)放大處理需要注意什么?
    發(fā)表于 08-30 06:37

    ARM cortex 處理器本身仿真要注意什么

    ARM cortex 處理器本身仿真要注意什么,uvm仿真時(shí)處理器本身arm提供驗(yàn)證list嗎?
    發(fā)表于 08-05 14:14

    pcb設(shè)計(jì)中需要注意哪些問題?

    PCB設(shè)計(jì)時(shí)所要注意的問題隨著應(yīng)用產(chǎn)品的不同而不同。就象數(shù)字電路與仿真電路要注意的地方不盡相同那樣。以下僅概略的幾個(gè)要注意的原則。
    發(fā)表于 03-20 14:00 ?1544次閱讀

    led應(yīng)用產(chǎn)品幾個(gè)要注意的問題

    led應(yīng)用產(chǎn)品幾個(gè)要注意的問題 LED光源廣泛應(yīng)用于照明領(lǐng)域?qū)⑹侨祟愓彰魇飞系囊粓?chǎng)革命,現(xiàn)在應(yīng)用于燈飾亮化領(lǐng)域的LED產(chǎn)品比較多,
    發(fā)表于 11-20 09:40 ?425次閱讀

    英特爾處理器漏洞引關(guān)注_intel處理器漏洞檢測(cè)_處理器漏洞怎么修復(fù)

    據(jù)外媒最新消息,英特爾公司日前爆出了一個(gè)處理器的嚴(yán)重漏洞,導(dǎo)致微軟、蘋果等公司需要修改操作系統(tǒng),這一漏洞修補(bǔ)過程可能導(dǎo)致全球個(gè)人電腦性能下降,最高下降幅度高達(dá)三成。
    發(fā)表于 01-04 11:25 ?337次閱讀

    處理器級(jí)別漏洞會(huì)引起哪些安全隱患

    處理器級(jí)別漏洞一般可以影響整個(gè)云計(jì)算基礎(chǔ)設(shè)施的發(fā)展歷史,cpu本身的架構(gòu)同時(shí)也面臨著嚴(yán)峻的考驗(yàn)。在看了遍大致原理之后,結(jié)合之前在公司上cissp課的時(shí)候老師講過的side channel attack側(cè)信道攻擊的相關(guān)知識(shí),算是把漏洞
    發(fā)表于 08-29 10:20 ?1562次閱讀
    <b class='flag-5'>處理器</b>級(jí)別<b class='flag-5'>漏洞</b>會(huì)引起哪些安全隱患

    電路設(shè)計(jì) 為了保護(hù)保險(xiǎn)絲需要注意幾個(gè)問題

    在電路設(shè)計(jì)中,為了保護(hù),經(jīng)常會(huì)用到自恢復(fù)保險(xiǎn)絲,下面介紹下保險(xiǎn)絲選型中需要注意幾個(gè)問題。
    的頭像 發(fā)表于 07-26 08:49 ?1.1w次閱讀

    GitHub披露了一個(gè)可將權(quán)限不足的本地用戶的權(quán)限提升為root權(quán)限漏洞

    近日,GitHub 披露了一個(gè) Linux 漏洞,該漏洞可將權(quán)限不足的本地用戶的權(quán)限提升為 root 權(quán)限,且整個(gè)過程只
    的頭像 發(fā)表于 06-21 17:06 ?2019次閱讀

    選擇壓敏電阻時(shí)需要注意幾個(gè)關(guān)鍵參數(shù)

    選擇壓敏電阻時(shí)需要注意幾個(gè)關(guān)鍵參數(shù)
    的頭像 發(fā)表于 04-20 15:09 ?1562次閱讀

    維修PCB板時(shí)需要注意幾個(gè)問題

    在維修 PCB 板時(shí),需要注意以下幾個(gè)問題: 1. 安全問題:在維修 PCB 板時(shí),需要注意安全問題,避免觸電、燒傷等意外發(fā)生。因此,需要在維修前斷開電源,并使用絕緣手套和工具。 2.
    的頭像 發(fā)表于 06-13 18:56 ?1347次閱讀

    選擇處理器幾個(gè)關(guān)鍵因素

    選擇處理器幾個(gè)關(guān)鍵因素? 選擇處理器時(shí),有幾個(gè)關(guān)鍵因素需要考慮。這些因素包括處理器的性能、功耗
    的頭像 發(fā)表于 12-15 09:43 ?745次閱讀

    應(yīng)用PLC需要注意哪些問題

    PLC(可編程邏輯控制)作為現(xiàn)代工業(yè)控制的核心設(shè)備,其應(yīng)用的廣泛性和重要性不言而喻。然而,在應(yīng)用PLC的過程中,也需要注意一系列問題,以確保PLC系統(tǒng)的穩(wěn)定運(yùn)行和高效控制。本文將結(jié)合實(shí)際應(yīng)用經(jīng)驗(yàn),詳細(xì)探討應(yīng)用PLC時(shí)需要注意
    的頭像 發(fā)表于 06-17 11:29 ?471次閱讀

    使用雙CAN口數(shù)據(jù)采集時(shí)需要注意什么

    使用雙CAN口數(shù)據(jù)采集時(shí),需要注意以下幾個(gè)方面以確保數(shù)據(jù)采集的準(zhǔn)確性和設(shè)備的穩(wěn)定運(yùn)行。
    的頭像 發(fā)表于 09-18 14:11 ?200次閱讀