0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

处理器需要注意的几个漏洞和权限问题

454398 来源:cfan 作者:cfan 2020-08-19 16:01 次阅读

最近AMD不光不断推新品,也在给旧型号打补丁,比如刚刚发现的APU漏洞——“SMM Callout(系统管理模式调出)”就会在月底前得到新的BIOS补丁。小伙伴们肯定会看到一些关于这次漏洞的吓人报道,比如漏洞很危险啦,权限很高啦,还提到了“层级”、“Ring-2”这样陌生的词。到底这个漏洞有多严重?我们应该怎么理解呢?

咱们之前总是提到CPU“创造力”的一面,比如支持游戏、处理工作等等。其实它也具有毁灭性的力量,也就是一些相当“危险”的指令,比如清除缓存/内存、调整运行时钟等,虽然不至于像电影里那样让电脑爆炸,但摧毁数据、劫持网络、甚至搞坏一些元件还是能做到的。

危险指令导致电脑直接爆炸大都是电影中的夸张,大家不用在意

这些比较危险的指令当然也有其存在的意义,但显然不能乱用,所以CPU指令就被分为特权指令和非特权指令,并且为各种软件设置了可用指令的等级,也就是对硬件控制的层级,用Ring“X”来表示。其中X为数字,数字越小则权限等级越高,能够使用的指令越多,越能深入控制硬件。操作系统使的等级为Ring0,设备驱动是Ring1/2,而普通程序则为Ring3。

不过还有比Ring0更高等级的指令,比如这次的漏洞其实是在UEFI,或者习惯说法是BIOS中的,更深入底层,权限就是Ring-2(负2)。也就是说它可以在操作系统都不知道的情况下运行,而且可以在操作系统启动之前工作,所以也就没法通过软件补丁来解决,AMD的办法是提供新的BIOS来“堵上”这个漏洞。

500

更严重的漏洞也是有的,比如三年前Intel ME爆出的漏洞就达到了Ring-3,在关机状态都可以依靠板上电池保持运行,所以连更新BIOS都不能彻底解决,最终的方法其实是直接关闭了处理器的相关功能。

至于防范措施,就是对于Ring0~Ring3等级的漏洞,大家一定要注意Windows的补丁,即使不想升级大版本,至少也要安装安全补丁;并且一定要保持杀毒软件正常运行、病毒库即时更新。至于更严重的漏洞,比如这次的Ring-2,个人用户其实真的是无能为力了,唯一的防护措施就是做好重要数据的备份,重要的数据电脑则脱网运行,并且暂时不要接触外来数据,直到打上BIOS补丁后再考虑联网吧。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • amd
    amd
    +关注

    关注

    25

    文章

    5462

    浏览量

    134032
  • cpu
    cpu
    +关注

    关注

    68

    文章

    10843

    浏览量

    211422
  • intel
    +关注

    关注

    19

    文章

    3481

    浏览量

    185854
收藏 人收藏

    评论

    相关推荐

    LED驱动设计需要注意的问题

    LED驱动设计需要注意的问题:1、芯片发热,2、功率管发热,3、工作频率降频,4、电感或者变压的选择,5、LED电流大小.
    发表于 03-15 15:55 1203次阅读

    高频PCB设计需要注意的细节

    摘要:此文从线宽、过孔、线间串扰、屏蔽等四个方面说明高频PCB设计需要注意的细节,并列举出几个有代表性的高频板PCB板材选取实例以供参考。
    发表于 08-08 10:24 2047次阅读

    uA级别的信号放大处理需要注意什么?

    钳形互感,可以有哪些改进?运放处理上,有哪些建议?uA级别的信号放大处理需要注意什么?
    发表于 08-30 06:37

    ARM cortex 处理器本身仿真要注意什么

    ARM cortex 处理器本身仿真要注意什么,uvm仿真时处理器本身arm提供验证list吗?
    发表于 08-05 14:14

    pcb设计中需要注意哪些问题?

    PCB设计时所要注意的问题随着应用产品的不同而不同。就象数字电路与仿真电路要注意的地方不尽相同那样。以下仅概略的几个要注意的原则。
    发表于 03-20 14:00 1551次阅读

    led应用产品几个要注意的问题

    led应用产品几个要注意的问题 LED光源广泛应用于照明领域将是人类照明史上的一场革命,现在应用于灯饰亮化领域的LED产品比较多,
    发表于 11-20 09:40 431次阅读

    英特尔处理器漏洞引关注_intel处理器漏洞检测_处理器漏洞怎么修复

    据外媒最新消息,英特尔公司日前爆出了一个处理器的严重漏洞,导致微软、苹果等公司需要修改操作系统,这一漏洞修补过程可能导致全球个人电脑性能下降,最高下降幅度高达三成。
    发表于 01-04 11:25 353次阅读

    处理器级别漏洞会引起哪些安全隐患

    处理器级别漏洞一般可以影响整个云计算基础设施的发展历史,cpu本身的架构同时也面临着严峻的考验。在看了遍大致原理之后,结合之前在公司上cissp课的时候老师讲过的side channel attack侧信道攻击的相关知识,算是把漏洞
    发表于 08-29 10:20 1577次阅读
    <b class='flag-5'>处理器</b>级别<b class='flag-5'>漏洞</b>会引起哪些安全隐患

    电路设计 为了保护保险丝需要注意几个问题

    在电路设计中,为了保护,经常会用到自恢复保险丝,下面介绍下保险丝选型中需要注意几个问题。
    的头像 发表于 07-26 08:49 1.1w次阅读

    GitHub披露了一个可将权限不足的本地用户的权限提升为root权限漏洞

    近日,GitHub 披露了一个 Linux 漏洞,该漏洞可将权限不足的本地用户的权限提升为 root 权限,且整个过程只
    的头像 发表于 06-21 17:06 2044次阅读

    选择压敏电阻时需要注意几个关键参数

    选择压敏电阻时需要注意几个关键参数
    的头像 发表于 04-20 15:09 1607次阅读

    维修PCB板时需要注意几个问题

    在维修 PCB 板时,需要注意以下几个问题: 1. 安全问题:在维修 PCB 板时,需要注意安全问题,避免触电、烧伤等意外发生。因此,需要在维修前断开电源,并使用绝缘手套和工具。 2.
    的头像 发表于 06-13 18:56 1408次阅读

    选择处理器几个关键因素

    选择处理器几个关键因素  选择处理器时,有几个关键因素需要考虑。这些因素包括处理器的性能、功耗
    的头像 发表于 12-15 09:43 817次阅读

    应用PLC需要注意哪些问题

    PLC(可编程逻辑控制)作为现代工业控制的核心设备,其应用的广泛性和重要性不言而喻。然而,在应用PLC的过程中,也需要注意一系列问题,以确保PLC系统的稳定运行和高效控制。本文将结合实际应用经验,详细探讨应用PLC时需要注意
    的头像 发表于 06-17 11:29 551次阅读

    使用双CAN口数据采集需要注意什么

    使用双CAN口数据采集时,需要注意以下几个方面以确保数据采集的准确性和设备的稳定运行。
    的头像 发表于 09-18 14:11 237次阅读