天天看點

自由軟體基金會:Intel處理器内置子系統ME極不安全

自由軟體基金會(fsf)日前表示,現有intel平台處理器都内置了低功耗子系統management engine(下簡稱me),該系統權限極大,而且不被使用者控制,威脅使用者隐私和安全。

自由軟體基金會:Intel處理器内置子系統ME極不安全

fsf稱,該子系統在過去十年間架構日益複雜,能夠執行更多任務,包含一個或多個處理器核心、記憶體、系統時鐘、内部總線、保留的受保護記憶體,并且擁有自己的作業系統和應用程式,可以通路系統主記憶體和網絡。

關鍵一點是,me能夠完全通路和控制電腦,包括啟動和關閉系統,讀取記憶體中的檔案,檢查正在運作的所有程式,跟蹤按鍵和滑鼠移動,對螢幕進行截屏,甚至包括一個被證明不安全的網絡接口,可以讓攻擊者植入rootkit程式來達到入侵的目的。

鑒于該子系統目前無法通過更新自由固件的方式進行屏蔽或者關閉,是以fsf勸使用者抛棄intel平台,以保證自己的系統安全。

本文轉自d1net(轉載)

繼續閱讀