一站式电子元器件采购平台

华强商城公众号

一站式电子元器件采购平台

元器件移动商城,随时随地采购

华强商城M站

元器件移动商城,随时随地采购

半导体行业观察第一站!

芯八哥公众号

半导体行业观察第一站!

专注电子产业链,坚持深度原创

华强微电子公众号

专注电子产业链,
坚持深度原创

电子元器件原材料采购信息平台

华强电子网公众号

电子元器件原材料采购
信息平台

英特尔ME安全漏洞影响扩大,戴尔及时挽救,提供关闭服务

来源:http://www.elecfans.com/emb/dsp/20171205594767.html 发布时间:2017-12-07

摘要: 对于管理引擎ME的安全漏洞,Intel公布一份安全报告,承认近三年的处理器中,管理引擎ME 11.0.0-11.7.0版本、可信赖执行引擎TXT 3.0版本、服务器平台服务SPS 4.0版本里,共存在多达11个安全漏洞,而被利用的环境正是MINIX。

  对于管理引擎ME的安全漏洞,Intel公布一份安全报告,承认近三年的处理器中,管理引擎ME 11.0.0-11.7.0版本、可信赖执行引擎TXT 3.0版本、服务器平台服务SPS 4.0版本里,共存在多达11个安全漏洞,而被利用的环境正是MINIX。
   
       并且这种影响还在不断地扩大。英特尔ME安全漏洞事件扩大,还好戴尔宣布了将提供关闭服务。全球最大 PC 制造商之一的戴尔公司宣布开始提供关闭英特尔ME的服务。

Sytems Management-电子元件

  戴尔的LaTItude 系列的多款笔记本系统中提供了一个关闭 ME 的配置选项“Intel vPro -- ME Inoperable, Custom Order”,收费 20.92 到 40 美元。

戴尔-电子元件

  自 2008 年起,英特尔处理器平台内置了一个低功耗子系统 Management Engine(ME),它有自己独立的操作系统,能访问系统主内存和网络,并能运行一些底层的程序。

  而且ME几乎无法被关掉,一旦启动(甚至关机状态)ME 就会一直运行,所以长期以来,很多人都怀疑 Intel ME 有后门嫌疑。于是一些安全研究人员试图寻找彻底关闭ME的方法,就在不久前,他们已经发现了方法。

  而随后英特尔因此对 ME、Server Platform Services (SPS)和 Trusted ExecuTIon Engine (TXE) 展开了深入的安全评估,确实发现了非常多的安全漏洞。

  尽管目前英特尔已经发布了最新版本的固件修复发现的问题。但是受影响的产品范围十分之广,包括了多款至强处理器,第6、7 和 8 代 Core 处理器,奔腾、赛扬等系列产品都有涉及到。

  之前已经有两家公司电脑公司 Purism 和 System76先后宣布关闭其产品中的 ME。现在,全球最大的PC厂商之一的戴尔也加入了进来。

了解更多相关设计技术信息,请点击华强旗舰电子圈(http://www.hqbuy.com/dzq/dzqsy.html)!

声明:本文观点仅代表作者本人,不代表华强商城的观点和立场。如有侵权或者其他问题,请联系本站修改或删除。

社群二维码

关注“华强商城“微信公众号

调查问卷

请问您是:

您希望看到什么内容: