在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

處理器需要注意的幾個漏洞和權限問題

454398 ? 來源:cfan ? 作者:cfan ? 2020-08-19 16:01 ? 次閱讀

最近AMD不光不斷推新品,也在給舊型號打補丁,比如剛剛發現的APU漏洞——“SMM Callout(系統管理模式調出)”就會在月底前得到新的BIOS補丁。小伙伴們肯定會看到一些關于這次漏洞的嚇人報道,比如漏洞很危險啦,權限很高啦,還提到了“層級”、“Ring-2”這樣陌生的詞。到底這個漏洞有多嚴重?我們應該怎么理解呢?

咱們之前總是提到CPU“創造力”的一面,比如支持游戲、處理工作等等。其實它也具有毀滅性的力量,也就是一些相當“危險”的指令,比如清除緩存/內存、調整運行時鐘等,雖然不至于像電影里那樣讓電腦爆炸,但摧毀數據、劫持網絡、甚至搞壞一些元件還是能做到的。

危險指令導致電腦直接爆炸大都是電影中的夸張,大家不用在意

這些比較危險的指令當然也有其存在的意義,但顯然不能亂用,所以CPU指令就被分為特權指令和非特權指令,并且為各種軟件設置了可用指令的等級,也就是對硬件控制的層級,用Ring“X”來表示。其中X為數字,數字越小則權限等級越高,能夠使用的指令越多,越能深入控制硬件。操作系統使的等級為Ring0,設備驅動是Ring1/2,而普通程序則為Ring3。

不過還有比Ring0更高等級的指令,比如這次的漏洞其實是在UEFI,或者習慣說法是BIOS中的,更深入底層,權限就是Ring-2(負2)。也就是說它可以在操作系統都不知道的情況下運行,而且可以在操作系統啟動之前工作,所以也就沒法通過軟件補丁來解決,AMD的辦法是提供新的BIOS來“堵上”這個漏洞。

500

更嚴重的漏洞也是有的,比如三年前Intel ME爆出的漏洞就達到了Ring-3,在關機狀態都可以依靠板上電池保持運行,所以連更新BIOS都不能徹底解決,最終的方法其實是直接關閉了處理器的相關功能。

至于防范措施,就是對于Ring0~Ring3等級的漏洞,大家一定要注意Windows的補丁,即使不想升級大版本,至少也要安裝安全補丁;并且一定要保持殺毒軟件正常運行、病毒庫即時更新。至于更嚴重的漏洞,比如這次的Ring-2,個人用戶其實真的是無能為力了,唯一的防護措施就是做好重要數據的備份,重要的數據電腦則脫網運行,并且暫時不要接觸外來數據,直到打上BIOS補丁后再考慮聯網吧。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • amd
    amd
    +關注

    關注

    25

    文章

    5570

    瀏覽量

    135979
  • cpu
    cpu
    +關注

    關注

    68

    文章

    11048

    瀏覽量

    216119
  • intel
    +關注

    關注

    19

    文章

    3493

    瀏覽量

    188052
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    LED驅動設計需要注意的問題

    LED驅動設計需要注意的問題:1、芯片發熱,2、功率管發熱,3、工作頻率降頻,4、電感或者變壓的選擇,5、LED電流大小.
    發表于 03-15 15:55 ?1237次閱讀

    高頻PCB設計需要注意的細節

    摘要:此文從線寬、過孔、線間串擾、屏蔽等四個方面說明高頻PCB設計需要注意的細節,并列舉出幾個有代表性的高頻板PCB板材選取實例以供參考。
    發表于 08-08 10:24 ?2279次閱讀

    uA級別的信號放大處理需要注意什么?

    鉗形互感,可以有哪些改進?運放處理上,有哪些建議?uA級別的信號放大處理需要注意什么?
    發表于 08-30 06:37

    ARM cortex 處理器本身仿真要注意什么

    ARM cortex 處理器本身仿真要注意什么,uvm仿真時處理器本身arm提供驗證list嗎?
    發表于 08-05 14:14

    pcb設計中需要注意哪些問題?

    PCB設計時所要注意的問題隨著應用產品的不同而不同。就象數字電路與仿真電路要注意的地方不盡相同那樣。以下僅概略的幾個要注意的原則。
    發表于 03-20 14:00 ?1605次閱讀

    led應用產品幾個要注意的問題

    led應用產品幾個要注意的問題 LED光源廣泛應用于照明領域將是人類照明史上的一場革命,現在應用于燈飾亮化領域的LED產品比較多,
    發表于 11-20 09:40 ?468次閱讀

    英特爾處理器漏洞引關注_intel處理器漏洞檢測_處理器漏洞怎么修復

    據外媒最新消息,英特爾公司日前爆出了一個處理器的嚴重漏洞,導致微軟、蘋果等公司需要修改操作系統,這一漏洞修補過程可能導致全球個人電腦性能下降,最高下降幅度高達三成。
    發表于 01-04 11:25 ?516次閱讀

    處理器級別漏洞會引起哪些安全隱患

    處理器級別漏洞一般可以影響整個云計算基礎設施的發展歷史,cpu本身的架構同時也面臨著嚴峻的考驗。在看了遍大致原理之后,結合之前在公司上cissp課的時候老師講過的side channel attack側信道攻擊的相關知識,算是把漏洞
    發表于 08-29 10:20 ?1724次閱讀
    <b class='flag-5'>處理器</b>級別<b class='flag-5'>漏洞</b>會引起哪些安全隱患

    電路設計 為了保護保險絲需要注意幾個問題

    在電路設計中,為了保護,經常會用到自恢復保險絲,下面介紹下保險絲選型中需要注意幾個問題。
    的頭像 發表于 07-26 08:49 ?1.2w次閱讀

    GitHub披露了一個可將權限不足的本地用戶的權限提升為root權限漏洞

    近日,GitHub 披露了一個 Linux 漏洞,該漏洞可將權限不足的本地用戶的權限提升為 root 權限,且整個過程只
    的頭像 發表于 06-21 17:06 ?2250次閱讀

    選擇壓敏電阻時需要注意幾個關鍵參數

    選擇壓敏電阻時需要注意幾個關鍵參數
    的頭像 發表于 04-20 15:09 ?1904次閱讀

    維修PCB板時需要注意幾個問題

    在維修 PCB 板時,需要注意以下幾個問題: 1. 安全問題:在維修 PCB 板時,需要注意安全問題,避免觸電、燒傷等意外發生。因此,需要在維修前斷開電源,并使用絕緣手套和工具。 2.
    的頭像 發表于 06-13 18:56 ?1742次閱讀

    選擇處理器幾個關鍵因素

    選擇處理器幾個關鍵因素? 選擇處理器時,有幾個關鍵因素需要考慮。這些因素包括處理器的性能、功耗
    的頭像 發表于 12-15 09:43 ?1218次閱讀

    應用PLC需要注意哪些問題

    PLC(可編程邏輯控制)作為現代工業控制的核心設備,其應用的廣泛性和重要性不言而喻。然而,在應用PLC的過程中,也需要注意一系列問題,以確保PLC系統的穩定運行和高效控制。本文將結合實際應用經驗,詳細探討應用PLC時需要注意
    的頭像 發表于 06-17 11:29 ?940次閱讀

    使用雙CAN口數據采集需要注意什么

    使用雙CAN口數據采集時,需要注意以下幾個方面以確保數據采集的準確性和設備的穩定運行。
    的頭像 發表于 09-18 14:11 ?466次閱讀
    主站蜘蛛池模板: 久久国产视频一区 | 精品色视频 | 国产精品天天看天天爽 | 黄黄的网站 | 超碰v| 婷婷久久综合 | 求毛片网站 | 久久精品最新免费国产成人 | 高清色黄毛片一级毛片 | 日本在线视频不卡 | 色男人在线 | 好男人www社区影视在线 | 四虎国产精品免费观看 | 欧洲无线区一二区 | 天天做天天爱夜夜爽女人爽宅 | 久久艹人人艹 | 91夜夜操 | 国产精品美女在线观看 | 男人午夜小视频 | 亚洲一区免费 | 久久久噜噜噜久久中文字幕色伊伊 | 五月天福利视频 | 伊人久久大杳蕉综合大象 | 深爱综合网| 亚洲成a人片在线观看www | 久久精品国产亚洲综合色 | 日本边添边爱边摸边做边爱 | 国内真实实拍伦视频在线观看 | 一区二区三区四区在线视频 | 日本大片免a费观看在线 | 成年美女| 亚洲卡一卡2卡三卡4卡国色 | 免费高清特级毛片 | www五月婷婷 | 成人午夜啪啪免费网站 | 亚洲mv在线观看 | 一级特黄国产高清毛片97看片 | 日本黄色大片免费 | 免费视频久久看 | 欧美日韩精品乱国产 | 欧美国产在线一区 |