PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   Intel處理器曝出11個安全漏洞,近三年產品全中招 (https://www.pcdvd.com.tw/showthread.php?t=1138051)

soso 2017-11-26 11:06 PM

引用:
作者a9607
SA-00086 影響範圍 是 100、200、300系列晶片組…

這三系列的PCH晶片組內嵌了3個Quark Soc (based on P54c),採用的韌體是x86系列(之前的 8、7、6..系列的Soc是 ARC core)…

也就是說,自100系列起的PCH全部中獎…

(但是也不保證舊系列晶片組完全沒漏洞或是都補上了就是了…)

:cool:

感謝解惑;)

u3350829 2017-11-27 12:36 AM

引用:
作者sutl
這通電就啟動了,根本關不掉。


其實有人研究過Intel賣給美國國防部等等單位的CPU是可以關ME的,
最後他們發現其實可以從韌體中關閉這OS....
https://github.com/ptresearch/unME11
但麻煩的是很多新的BIOS都有簽章認證自己亂改無法刷回去,
只有少數品牌MB有功能可以刷回.

coolcliff01 2017-11-27 02:33 AM

引用:
作者u3350829
其實有人研究過Intel賣給美國國防部等等單位的CPU是可以關ME的,
最後他們發現其實可以從韌體中關閉這OS....
https://github.com/ptresearch/unME11
但麻煩的是很多新的BIOS都有簽章認證自己亂改無法刷回去,
只有少數品牌MB有功能可以刷回.


記得好像是有研究人員在想辦法關掉 ME 的時候發現有個變數如果設為 1 的時候能成功關掉 ME ,這個變數的名稱還跟 NSA 有關,推測是 NSA 自己也不希望自己的電腦裡有這麼一個不受控制的環節,所以叫 Intel 生一個變數來給 NSA (我猜不這樣做 NSA 就不採購)

比起目前土炮刪除韌體裡的大部分相關模組(完全刪除會讓電腦在 30 分鐘自動重開),這方法似乎可靠一點...... :ase

coolcliff01 2017-11-27 02:55 AM

Google 了一下後找到相關報導的原出處:

http://blog.ptsecurity.com/2017/08/...g-intel-me.html

該變數名稱叫 "reserve_hap"

Intel 在旁邊下的註解則是: "High Assurance Platform (HAP) enable"

當這個啟用之後,電腦就能放進五角大廈或 NSA 的高機敏環境工作了

dkjfso 2017-11-27 09:03 AM

那~要如何傳入那個參數?
是ME FW的常數值嗎?

marks 2017-11-27 10:28 AM

引用:
作者a9607
因為…

目前大部分的版廠只有發布intel釋出的,只能在 windows環境下執行的更新檔 (非BIOS),

如果有BIOS,六七八代的主機板基本上都搭載UEFI了,更新BIOS完全不需要依賴OS或開機片之類的載體…


其實版廠應該重視這個問題…

因為一堆私人架設的伺服器、下載機、NAS跑的都是linux 啊∼∼∼


:cry:

https://www.win-raid.com/t596f39-In...stem-Tools.html
先去找相對應版本的ME載下來
http://bbs.pigoo.com/blog-26188-737.html
然後用UEFITOOL去抽換你板子目前bios的me
https://tw.msi.com/files/pdf/Win8_B...ep_Guide_ch.pdf
不能用dos或windows刷的再照微星的教學做個uefi開機的隨身碟就能刷了

a9607 2017-11-27 10:44 AM

引用:
作者marks
https://www.win-raid.com/t596f39-Intel-Management-Engine-Drivers-Firmware-amp-System-Tools.html
先去找相對應版本的ME載下來
http://bbs.pigoo.com/blog-26188-737.html
然後用UEFITOOL去抽換你板子目前bios的me
https://tw.msi.com/files/pdf/Win8_B...ep_Guide_ch.pdf
不能用dos或windows刷的再照微星的教學做個uefi開機的隨身碟就能刷了


目前是先參考國外論壇的步驟,用winpe來解決這個問題…

:ase

冰的啦魔王大人 2017-11-27 11:25 AM

INTEL 舊貨都沒這個漏洞?
還是都當過保停產不在Support ?

:confused:
:confused:

marks 2017-11-27 12:37 PM

引用:
作者冰的啦魔王大人
INTEL 舊貨都沒這個漏洞?
還是都當過保停產不在Support ?

:confused:
:confused:

或許是當年技術還未成熟
所以還沒想到要加後門吧

mieutz 2017-12-14 05:04 PM

Intel近三年CPU全部有漏洞!不修復卻要…
http://news.mydrivers.com/1/559/559397.htm


所有的時間均為GMT +8。 現在的時間是12:17 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。