最近安全研究人员发现intel CPU存在漏洞可导致rootkit攻击,记得在rootkits-windows内核的安全防护一书中专门介绍了微码更新。在intel和amd的CPU中都有这个功能,允许将特殊代码上载到处理器,可以更改硬件的工作方式。
据称,这个功能是为了修补CPU BUG而设计,以免在发现严重BUG时,将CPU召回。通常微码更新需要主板BIOS来启用。本书作者认为,BIOS是rootkit程序隐藏的极好载体,同样的风险也存在于显示BIOS芯片中。去年,不少论坛传出有人在显卡BIOS中写入木马,现在仍未证实。
曾经接触过有关intel vPro平台的东西,在vPro平台中,只要电脑接上网线、电源线未拔掉。管理员都可以远程管理,在演示的商业应用中,管理员可以轻松的在远程修改vPro平台的BIOS参数,使用远程的光盘映像引导被控制的计算机。功能非常强大,当然配置这些功能需要在BIOS中授权。
软件系统存在木马,总有办法清除掉。固件里的,怎么办?答案未知。
网友评论