Intel 处理器 ME 管理引擎是无法移除的安全隐患

简介:

硬件安全专家Damien Zammit称,新款Intel x86 处理器藏有隐蔽子系统,作为单独的处理器在处理器内运行,不能禁用,并且无人可以查看封闭的专有代码。这个名为“Intel 管理引擎(ME)”的子系统嵌入x86芯片集内,运行自己的封闭原始码固件。Intel称,ME是为了(AMT)让大企业通过主动管理技术远程管理计算机,当然,会收取费用。
image
image

Zammit表示,AMT通过用户可能安全的操作系统单独运行,可以在任何配置下访问计算机。

创建TCP/IP服务器,偷偷访问存储器

为了让AMT具备所有这些远程管理功能,ME平台在不需要具备x86 处理器知识的情况下访问存储器,还在网络接口创建TCP/IP服务器。Zammit表示,无论操作系统是否运行防火墙,这个服务器可以发送并接收流量。

Zammit指出了存在的安全隐患:

第一,Intel总部以外的任何人均未看见过ME平台的源代码。

第二, ME固件使用长密钥(RSA 2048)加密签名,无法暴力破解。

第三,更新的Intel Core2 处理器系列中,ME均不能禁用,因为处理器将拒绝开机。

第四点也是最后一点,没有办法审核ME固件的安全性。安全研究人员将无法搜索任何所谓的NSA后门,并不能查看计算机处理器是否被攻击者的rootkit入侵。

堪称完美的后门?无法移除的rootkit?

Zammit指出,除了无所不能的Intel工程师,竟无人可以访问这个处理器内置CUP,Zammit在综合类博客网站BoingBoing中写到,“ME安全模式大致就是“隐藏式安全”,许多安全人员将这种做法视为最差的安全类型。如果ME隐私被盗用(最后将被研究人员或恶意组织盗用),整个ME安全模式将崩溃,会将每个新型的Intel系统暴露在最差的rootkit下。

安全研究人员先前就指出Intel固件的隐藏代码存在隐患(但这是智能平台管理接口(IPMI)协议)。IPMI是AMT的前身,AMT目前包含在ME内。

文章转载自 开源中国社区[http://www.oschina.net]

相关文章
|
11月前
|
弹性计算 安全 Cloud Native
带你读《云原生机密计算最佳实践白皮书》——Intel TDX: Intel安全虚拟化技术
带你读《云原生机密计算最佳实践白皮书》——Intel TDX: Intel安全虚拟化技术
1572 0
|
11月前
|
存储 弹性计算 编解码
阿里云CPU服务器c7、g7和r7处理器Intel Xeon(Ice Lake) Platinum 8369B
阿里云第七代云服务器ECS计算型c7、通用型g7和内存型r7实例,CPU处理器采用2.7 GHz主频的Intel Xeon(Ice Lake) Platinum 8369B,全核睿频3.5 GHz,计算性能稳定。c7、g7和r7区别CPU内存比,阿里云服务器网来详细说下阿里云第七代云服务器c7、g7和r7实例CPU性能评测:
215 0
|
11月前
|
存储 弹性计算 编解码
阿里云ECS服务器g7、c7和r7处理器CPU采用Intel Xeon(Ice Lake) Platinum 8369B
阿里云第七代云服务器ECS计算型c7、通用型g7和内存型r7实例,CPU处理器采用2.7 GHz主频的Intel Xeon(Ice Lake) Platinum 8369B,全核睿频3.5 GHz,计算性能稳定。c7、g7和r7区别CPU内存比,阿里云服务器网来详细说下阿里云第七代云服务器c7、g7和r7实例CPU性能评测:
201 0
|
11月前
|
安全 数据安全/隐私保护 iOS开发
Intel 处理器 macOS降级到Big Sur
将移动硬盘作安装 Mac 操作系统的启动磁盘。
3917 0
|
11月前
|
存储 弹性计算 安全
阿里云CPU处理器Intel Xeon(Ice Lake) Platinum 8369B
阿里云服务器CPU处理器Intel Xeon(Ice Lake) Platinum 8369B,基频2.7 GHz,全核睿频3.5 GHz,计算性能稳定。目前阿里云第七代云服务器ECS计算型c7、ECS通用型g7、内存型r7等规格均采用该款CPU
231 0
|
12月前
|
存储 弹性计算 安全
阿里云服务器CPU处理器Intel Xeon(Ice Lake) Platinum 8369B
阿里云服务器CPU处理器Intel Xeon(Ice Lake) Platinum 8369B,基频2.7 GHz,全核睿频3.5 GHz,计算性能稳定。目前阿里云第七代云服务器ECS计算型c7、ECS通用型g7、内存型r7等规格均采用该款CPU
|
12月前
|
弹性计算 缓存 网络协议
阿里云u1服务器CPU采用Intel(R) Xeon(R) Platinum处理器
阿里云u1服务器CPU采用Intel(R) Xeon(R) Platinum处理器,云服务器U1实例的基准vCPU算力与5代企业级实例持平,最高vCPU算力与6代企业级实例持平,提供2c-32c规格和1:1/2/4/8丰富配比,阿里云服务器u1适用于Web应用及网站,企业办公类应用,数据分析和计算等大多数通用的对vCPU算力和性能要求不高的应用场景
221 0
|
12月前
|
存储 弹性计算 缓存
阿里云g8i服务器ECS处理器Intel Xeon(Sapphire Rapids) Platinum 8475B
阿里云g8i服务器ECS处理器Intel Xeon(Sapphire Rapids) Platinum 8475B,阿里云服务器ECS通用型实例规格族g8i采用2.7 GHz主频的Intel Xeon(Sapphire Rapids) Platinum 8475B处理器,3.2 GHz睿频,g8i实例采用阿里云全新CIPU架构,可提供稳定的算力输出、更强劲的I/O引擎以及芯片级的安全加固
297 0
|
机器学习/深度学习 人工智能 安全
龙蜥白皮书精选:龙蜥全面支持 Intel 第四代可扩展处理器 SPR 平台
EROFSEROFS是为高性能只读场景量身打造的内核文件系统,提供了多层镜像、透明压缩等特性,于Linux 5.4正式合入Linux主线。
龙蜥白皮书精选:龙蜥全面支持 Intel 第四代可扩展处理器 SPR 平台

热门文章

最新文章