教育房产时事环球科技商业
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物

控制计算机无需密码!英特尔芯片漏洞比想象中更严重

  【PConline 资讯】据报道,英特尔芯片出现一个远程劫持漏洞,它潜伏了7年之久。本周五,一名科技分析师刊文称,漏洞比想象的严重得多,黑客利用漏洞可以获得大量计算机的控制权,不需要输入密码。
  上周一,有报道称绕开验证的漏洞寄居在英特尔主动管理技术(Active Management Technology,简称AMT)中。AMT功能允许系统管理者通过远程连接执行多种繁重的任务,这些任务包括:改变启动计算机的代码、接入计算机鼠标键盘和显示器、加载并执行程序、通过远程方式将关闭的计算机打开。简言之,AMT可以让用户登录计算机,像管理员通过物理接触控制计算机一样控制它。
  许多vPro处理器都支持AMT技术,如果想通过浏览器界面远程使用它必须输入密码,然而,英特尔的验证机制输入任何文本串(或者连文本都不要)都可以绕过。
  周五时,Tenable Network Security刊发博客文章称,访问认证时系统会用加密哈希值(cryptographic hash)验证身份,然后才授权登录,不过这些哈希值可以是任何东西,甚至连文字串都不需要。Tenable逆向工程主管卡罗斯·佩雷兹(Carlos Perez)指出,即使输入错误的哈希值也可以获得授权,他还说:“我们已经找到一套方法,可以完全绕开验证机制。”
  Embedi是一家安全公司,英特尔认为它是首先发现漏洞的公司,Embedi技术分析师也得出了相同的结论。Embedi以邮件形式将分析结果发给记者,没在网上公布。
  还有更糟糕的地方。一般来说,没有获得验证的访问无法登录PC,因为AMT必须直接访问计算机的网络硬件。当AMT启用时,所有网络数据包会重新定向,传到英特尔管理引擎(Intel Management Engine),然后由管理引擎传到AMT。这些数据包完全绕开了操作系统。按照Embedi的说法,从2010年开始,英特尔的部分芯片就存在该漏洞,不是所有芯片都有。
  英特尔周五曾表示,预计PC制造商在随后一周就会发布补丁。新补丁会以英特尔固件的形式升级,也就是说每一块存在漏洞的芯片都要刷新固件。与此同时,英特尔鼓励客户下载并运行检查工具,诊断计算机是否存在漏洞。如果工具给出正面结果,说明系统暂时是安全的,安装补丁才能真正安全。富士通、惠普、联想等公司也针对特殊机型发出警告。

M1Mac在通过eGPU连接时可识别显示器但加速会被禁当苹果在11月的活动中推出三款M1Mac机型时,大家都松了一口气,因为M1MacBookAirM1MacBookPro和M1Macmini都采用了Thunderbolt3接口。遗憾英特尔为白牌笔记本电脑市场带来NUCM15新套件英特尔刚刚宣布了代号为ldquoBishopCountyrdquo的NUCM15笔记本电脑套件,将该公司的技术专长带入了白牌笔记本电脑市场。对于小型OEM厂商来说,基于英特尔11代苹果M1Mac设备无法禁用电池健康管理功能由于系统偏好设置中并没有提供相应的开关按钮,在搭载M1芯片的新款Mac设备上无法禁用电池健康管理功能。电池健康管理系统是macOSCatalinav10。15。5版本中引入的,旨在苹果M1是全球首款支持USB4规范的商用芯片在新款Mac设备中使用的首款AppleSilicon芯片M1,实现了首个支持USB4和ThunderBolt3的定制主控,并提供了全球首个符合USB4规范的系统。值得注意的是,在适苹果MacminiM1功耗测试揭晓砍掉热管表现如何?PConline资讯苹果在今年第三场新品发布会上推出了搭载自研芯片M1的三款新品,分别是新款MacBookAir新款MacBookPro和新款Macmini迷你机。苹果表示,新款MCerebrasCS1超级计算机采用了有史以来最大的芯片Cerebras公司与美国国家能源技术实验室(NETL)的研究人员合作建造了一台新的超级计算机,它的性能比美国最快的超级计算机之一要高出200多倍。Cerebras公司表明,其单晶Windows10的WinUI设计升级有望在明年推出大家可能还记得,WinUI3是关于用户界面的改进,它将是Windows10备受期待的设计更新的主要组成部分。WinUI对于微软的ProjectReunion也很重要,该项目旨在将现IDC缺货,再次成为国内平板电脑市场常态今日中午,国际数据公司(IDC)最新发布的平板电脑季度跟踪报告表示,ldquo缺货rdquo再次成为国内平板电脑市场常态。报告显示,2020年第三季度中国平板电脑市场出货量约690适用于Windows10的xCloud云游戏服务上手体验微软已经在Android平台和iOS平台(有段时间)上测试xCloud云游戏服务,但并未在自家桌面平台上进行测试。不过援引外媒AndroidCentral编辑ZacBowden和J不喜欢也得留着微软确认Edge浏览器无法卸载前几天升级了Windows10H2版,冷不丁发现微软自动安装了新版Edge浏览器,虽然我之前已经安装了Edge的Dev开发版了。鉴于很多人对微软的浏览器还是不感冒,有人就想直接卸载WinUI3第三个预览版发布原生支持ARM64今天,微软发布了WinUI3的第三个预览版,其中最值得关注的改进就是添加了对ARM64PC的原生支持。WinUI是今年Build开发者大会上随ProjectReunion宣布的,目
OfficeInsider最新预览版Build11807。20000发布面向已经注册的OfficeInsider成员,微软今天发布了全新的Office预览版。最新的预览版Build11807。20000在修复此前版本中存在的诸多BUG,改善后台性能表现SurfacePen新专利有类似于TouchBar的显示功能尽管大多数技术爱好者兵不待见新款MacBookPro上的TouchBar,觉得这项功能比较鸡肋,但微软似乎也计划将类似的功能装备到SurfacePen上。微软于2017年年底提交了来见识下M。4SSD!六核主控最大容量16TBM。2SSD已经大范围普及,三星还在企业级市场搞过自己的M。3但没得到行业认可最后改名NF1,现在又有人倒腾出了M。4SSD。这个特殊的产品来自一家创业企业Agylstor,其实就酷睿i58265UC神秘现身性能远超锐龙53500U这两年,Intel的产品线更迭非常频繁,不同平台型号也显得有些混乱,还经常冒出一些特殊版本。现在,PassMarkUserBenchmarkGeekBench三大测试数据库同时给出英特尔酷睿i58265UC处理器曝光跑分竟比锐龙2500U快一半?近段时间,Geekbench和SiSost基准测试数据库曝光了多款CometLake与IceLake处理器。但在英特尔即将推出的10代处理器阵容中,有一款名为酷睿i58265UC的微软新专利展示更薄铰链未来或用于Surface产品中据外媒报道,微软最近提交的一项新专利显示,未来Surface产品铰链将变得更薄更好。更薄的铰链意味着设备整体的厚度也会变薄,而这随之而来的将会是设备重量的减轻并还可能为微软加入其它微软泄露了更多有关ModernPC和Windows10Shell改动的线索近期有爆料称,微软正致力于轻量级Windows操作系统(WindowsLite)的打造工作,以实现对价格友好的双屏设备的合理支持。同时微软将把Shell与Windows10操作系统瑞昱展示RT5261SDExpress主控支持128TB容量与1GBs传输在今年的台北电脑展(Computex2019)上,瑞昱(Realtek)展示了基于RTS5261控制芯片的SDExpress方案,能够支持最高128TB的容量以及1GBs的传输速率群联发布PS5017SDExpress主控支持SD7。1规范为了推动SD7。07。1标准的普及,芯片制造商们也在积极推出SDExpress主控。除了刚刚介绍过的瑞昱(Realtek)RT5261,我们还在本届台北电脑展(Computex20Brydge键盘让你的iPadPro用起来就像一台MacBook据外媒报道,iOS13承诺将让作为笔记本电脑替代品的iPadPro变得更加灵活,看起来跟平板电脑的BrydgePro键盘的诞生可能恰逢其时。这款于去年年底发布的键盘配件现在终于面向慧荣展示AgylstorM。4NVMeSSD原型采用PCIe3。0x8接口继SATA之后,M。2已经成为固态硬盘的主流接口。同时,三星正在试图推出面向企业级市场首发的下一代NGSFFM。3接口(后更名为NF1)。有趣的是,在本届台北电脑展(Compute