0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

处理器需要注意的几个漏洞和权限问题

454398 来源:cfan 作者:cfan 2020-08-19 16:01 次阅读

最近AMD不光不断推新品,也在给旧型号打补丁,比如刚刚发现的APU漏洞——“SMM Callout(系统管理模式调出)”就会在月底前得到新的BIOS补丁。小伙伴们肯定会看到一些关于这次漏洞的吓人报道,比如漏洞很危险啦,权限很高啦,还提到了“层级”、“Ring-2”这样陌生的词。到底这个漏洞有多严重?我们应该怎么理解呢?

咱们之前总是提到CPU“创造力”的一面,比如支持游戏、处理工作等等。其实它也具有毁灭性的力量,也就是一些相当“危险”的指令,比如清除缓存/内存、调整运行时钟等,虽然不至于像电影里那样让电脑爆炸,但摧毁数据、劫持网络、甚至搞坏一些元件还是能做到的。

危险指令导致电脑直接爆炸大都是电影中的夸张,大家不用在意

这些比较危险的指令当然也有其存在的意义,但显然不能乱用,所以CPU指令就被分为特权指令和非特权指令,并且为各种软件设置了可用指令的等级,也就是对硬件控制的层级,用Ring“X”来表示。其中X为数字,数字越小则权限等级越高,能够使用的指令越多,越能深入控制硬件。操作系统使的等级为Ring0,设备驱动是Ring1/2,而普通程序则为Ring3。

不过还有比Ring0更高等级的指令,比如这次的漏洞其实是在UEFI,或者习惯说法是BIOS中的,更深入底层,权限就是Ring-2(负2)。也就是说它可以在操作系统都不知道的情况下运行,而且可以在操作系统启动之前工作,所以也就没法通过软件补丁来解决,AMD的办法是提供新的BIOS来“堵上”这个漏洞。

500

更严重的漏洞也是有的,比如三年前Intel ME爆出的漏洞就达到了Ring-3,在关机状态都可以依靠板上电池保持运行,所以连更新BIOS都不能彻底解决,最终的方法其实是直接关闭了处理器的相关功能。

至于防范措施,就是对于Ring0~Ring3等级的漏洞,大家一定要注意Windows的补丁,即使不想升级大版本,至少也要安装安全补丁;并且一定要保持杀毒软件正常运行、病毒库即时更新。至于更严重的漏洞,比如这次的Ring-2,个人用户其实真的是无能为力了,唯一的防护措施就是做好重要数据的备份,重要的数据电脑则脱网运行,并且暂时不要接触外来数据,直到打上BIOS补丁后再考虑联网吧。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • amd
    amd
    +关注

    关注

    25

    文章

    5182

    浏览量

    132624
  • cpu
    cpu
    +关注

    关注

    68

    文章

    10412

    浏览量

    206467
  • intel
    +关注

    关注

    19

    文章

    3451

    浏览量

    184764
收藏 人收藏

    评论

    相关推荐

    高频PCB设计需要注意的细节

    摘要:此文从线宽、过孔、线间串扰、屏蔽等四个方面说明高频PCB设计需要注意的细节,并列举出几个有代表性的高频板PCB板材选取实例以供参考。
    发表于 08-08 10:24 1748次阅读

    VxWorks的BSP设计中需要修改的几个重要文件,有什么注意事项?

    本文在介绍BSP的概念、作用和vxWorks映像分类以及系统启动流程的基础上,以Atmel公司生产的ARM9处理器AT91RM9200为例,重点介绍了VxWorks的BSP设计中需要修改的几个重要文件,最后提出了
    发表于 04-25 09:48

    uA级别的信号放大处理需要注意什么?

    钳形互感,可以有哪些改进?运放处理上,有哪些建议?uA级别的信号放大处理需要注意什么?
    发表于 08-30 06:37

    ARM cortex 处理器本身仿真要注意什么

    ARM cortex 处理器本身仿真要注意什么,uvm仿真时处理器本身arm提供验证list吗?
    发表于 08-05 14:14

    pcb设计中需要注意哪些问题?

    PCB设计时所要注意的问题随着应用产品的不同而不同。就象数字电路与仿真电路要注意的地方不尽相同那样。以下仅概略的几个要注意的原则。
    发表于 03-20 14:00 1492次阅读

    英特尔处理器漏洞引关注_intel处理器漏洞检测_处理器漏洞怎么修复

    据外媒最新消息,英特尔公司日前爆出了一个处理器的严重漏洞,导致微软、苹果等公司需要修改操作系统,这一漏洞修补过程可能导致全球个人电脑性能下降,最高下降幅度高达三成。
    发表于 01-04 11:25 244次阅读

    电路设计 为了保护保险丝需要注意几个问题

    在电路设计中,为了保护,经常会用到自恢复保险丝,下面介绍下保险丝选型中需要注意几个问题。
    的头像 发表于 07-26 08:49 1w次阅读

    GitHub披露了一个可将权限不足的本地用户的权限提升为root权限漏洞

    近日,GitHub 披露了一个 Linux 漏洞,该漏洞可将权限不足的本地用户的权限提升为 root 权限,且整个过程只
    的头像 发表于 06-21 17:06 1799次阅读

    使用威格士叶片泵时需要注意什么

    很多用户在运用威格士叶片泵期间都需要注意使用的,如果我们不注意,会给泵带来事故现象,当威格士叶片泵容积泵中的滑片泵应该需要注意哪些事项?威格士叶片泵的管理要点除需防干转和过载、防吸入空气和吸入真空度
    发表于 09-02 17:20 368次阅读

    使用贴片三极管时需要注意哪些问题

      在使用贴片三极管过程,需要注意的地方有很多,如果使用不当,会降低工作效率以及它的使用寿命?下面由平尚小编分享以下几点需要注意的。
    发表于 02-12 10:53 1322次阅读

    选择压敏电阻时需要注意几个关键参数

    选择压敏电阻时需要注意几个关键参数
    的头像 发表于 04-20 15:09 1114次阅读

    维修PCB板时需要注意几个问题

    在维修 PCB 板时,需要注意以下几个问题: 1. 安全问题:在维修 PCB 板时,需要注意安全问题,避免触电、烧伤等意外发生。因此,需要在维修前断开电源,并使用绝缘手套和工具。 2.
    的头像 发表于 06-13 18:56 862次阅读

    使用安全光幕有哪些需要注意的吗?

    使用安全光幕有哪些需要注意的吗?
    的头像 发表于 06-29 09:38 404次阅读
    使用安全光幕有哪些<b class='flag-5'>需要注意</b>的吗?

    蔡司三坐标使用中需要注意几个事项

    在蔡司三坐标的使用过程中经常会遇到一些问题,今天蔡司代理三本精密仪器小编就跟大家介绍一下需要注意几个事项:1、一般是来说,蔡司三坐标探针多久校准一次?根据蔡司三坐标的测量任务的频次,一周至少一次
    的头像 发表于 08-15 11:32 1223次阅读
    蔡司三坐标使用中<b class='flag-5'>需要注意</b>的<b class='flag-5'>几个</b>事项

    设计软板pcb需要注意哪些事项

    设计软板pcb需要注意哪些事项
    的头像 发表于 12-19 10:06 278次阅读