42

英特尔对Management Engin控制的控制策略是怎样的?

 5 years ago
source link: https://www.linuxprobe.com/chrome-management-engine.html
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.
导读 英特尔处理器平台都内置了一个低功耗的子系统 Management Engine(ME),它包含了一个或多个处理器核心,内存,系统时钟,内部总线,保留的受保护内存,有自己的操作系统和程序,能访问系统主内存和网络。ME 能完全控制 PC,能启动和关闭电脑,读取打开的文件,检查所有运行的程序,跟踪按键和鼠标移动,甚至能捕捉屏幕截图。

英特尔称 Management Engine 是远程管理方案,而 AMD 有类似的方案叫 Platform Security Processor(PSP)。因为 ME 整合在启动过程中,因此用户基本上不可能将其移除或禁用。为什么英特尔不让机器的拥有者控制 ME?因为 ME 具有 DRM 的功能,芯片巨人和媒体公司合作用 DRM 来锁定用户。AMD 别无选择,只能跟着后面实现功能相似的 PSP,因为英特尔定义了市场,而 Ultra-HD Blu-rays 依赖于英特尔 DRM 功能。如果 AMD 没有相应的功能,那么 AMD CPU 将无法观看 Ultra-HD Blu-rays 视频。
NewAE Technology Inc.开发的开放硬件错误注入平台ChipSHOUTER近日开始预售,从github repo上可以看到用户手册已经公开,ChipSHOUTER作为电磁错误注入平台廉价工具集可以帮助工程师针对硬件产品在早期进行质量测试,当然,这也对安全测试非常有帮助,去年著名硬件安全厂商Riscure的两名安全工程师在SHA2017会议上分享了利用错误注入绕过verifiedboot中可以看出,攻击者可以使用廉价的硬件组合包括NewAE的ChipWhisperer-Lite和EV/E-field probes对目标进行错误注入以达到hash碰撞,绕过验签逻辑或者直接让代码跳转(仅限于armv7)等目的,而随着ChipSHOUTER发布或许我们能预见未来这种类型攻击的成本会持续降低,另外,以错误注入的方式让内存“制造”漏洞或者配合某些本来存在的逻辑漏洞可以构造出更精密的漏洞利用方式,从防御的层面看,硬件设计时可以考虑检测glitch或者错误,而软件层面的防御除了安全相关的核心代码必须保证其语义的正确性(包括直接使用汇编或者使用一些tricks(_volatile_)阻止编译器成为你的敌人)外,其他还是基本回归到Hardening the COREs问题集合,
印度本月早些时候要求 Facebook 旗下的 WhatsApp 消息应用采取措施阻止假消息和煽动性内容的传播,这些内容被指过去几个月在印度引发了一系列袭击事件,导致数十人死亡。WhatsApp 在全世界有超过 10 亿用户,而印度就有超过两亿用户,是 WhatsApp 最大的市场。印度政府提出的一个要求是内置可追溯性,能追溯假消息的源头。但 WhatsApp 认为这将破坏其保护用户隐私的核心价值。WhatsApp 的消息是端对端加密的,如果要在消息中加入可追溯性,无疑将会破坏其加密方案。WhatsApp 指出,可追溯性和问责制将会破坏端对端加密。

Facebook 证实该公司计划在明年初发射低轨道宽带卫星,这将是组建互联网卫星星座的第一步。今年 5 月,IEEE Spectrum 报道 Facebook 创建了一家子公司 PointView Tech LLC,该公司的互联网卫星代号 Athena,其数据传输率十倍于 SpaceX 的 Starlink 互联网卫星。SpaceX 计划向地球低轨道发射数千颗 Starlinks 卫星,提供 1 Gbps 的网络接入,该计划已获得 FCC 批准。Athena 的传输率将达到 10 Gbps,其轨道高度 500-550km,其大小和重量与 SpaceX 卫星相近,将使用高频毫米波无线电信号提供更快的数据传输率。
任天堂对流行的 ROM 网站 LoveROMS.com 和 LoveRETRO.co 的运营者提起诉讼,指控其版权和商标侵犯,寻求赔偿最高上亿美元。模拟器和 ROM 通常被用于玩怀旧游戏和主机游戏。在起诉书中,任天堂要求每侵犯一款任天堂游戏赔偿 15 万美元,每侵犯一次商标赔偿最高 200 万美元。140 次版权侵犯和 40 次商标侵犯的赔偿金额最高将达到一亿美元。任天堂显然想要杀死这两个网站,但 LoveROMS 和 LoveRETRO 没有等待法庭命令就直接关闭了。
Ookla 收集的数据显示,苹果手机 iPhone 8、iPhone 8 Plus 和 iPhone X 的下载速度落后于竞争对手三星和 Google 的旗舰手机。移动数据流量通常有限额,手机的存储空间也有限,因此这项研究对大多数人而言意义不大。Ookla 提供了测网速的速务,根据过去三个月进行的 102,000 次测试结果,Galaxy S9 在美国的平均下载速度为 38.9 Mbps;根据 169,000 次测试结果,S9+ 平均下载速度为 38.4 Mbps;根据 603,000 次测试结果,iPhone X 平均下载速度 29.7 Mbps;iPhone 8 Plus 和 iPhone 8 平均下载速度 29.4 Mbps 和 28.6 Mbps;Google Pixel 2 XL 和 Pixel 2 的平均下载速度分布为 33.9 Mbps 和 34.4 Mbps。Ookla 的测速被一些人认为并不精确。
在 Mozilla Firefox 五年前尝试将标签形状从矩形改变为弧线形然而去年又弃用之后,Google 开始测试类似的界面。Chrome 正在测试十年来首次引入的新界面:当前活动标签页与周围的标签有一个弧形的过渡(如图所示),地址栏也改为白色背景的灰色椭圆形,而不是以前的圆角白色矩形。Chrome 是目前市场份额最高的浏览器,改变一个广泛使用的浏览器外观将是一项挑战。做得好的话也有助于更容易理解和使用。


About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK