| Shi's profileItany有话说PhotosBlogLists | Help |
|
March 23 关于Intel SMM 缓存攻击的一些真相某些网站颠倒是非、混淆黑白、危言耸听,令人忍无可忍。
让我们站出来说两句吧:
首先是这个攻击的原文,不知道某些网站的编辑看了没有,或者有没有水平看懂:
可以到这里下载
大致看了一下。
不愿意自己看的直接了解一下要点就行了: 1 这种攻击是这样实现的:
将系统管理专门的内存区域,也就是SMRAM标记成“缓存可回写”,之后向该区域写入指令,这个时候指令会被缓存在CPU的缓存里边,但是相应的写入指令会被发往北桥的内存控制器。而实际上这个区域是不能写入的,因此内存控制器就会忽略这个写入。这时想办法触发一个SMI中断,CPU会执行相应的代码。CPU发现缓存里边有SMRAM的数据,就会执行缓存里边的数据,导致攻击成功 2 根据攻击的过程,这种方式只能适合于允许更改MTRR的系统,也就是部分Linux
Windows不允许这样做,所以攻击第一步就完不成,Win的用户完全不用担心 3 Intel已经提出了问题的解决方案,通过合适的BIOS就能解决问题(第五部分明确说)
对于很多新的主板而言,已经可以避免这种攻击。这不是不可解决的问题,就是现在“没有解决”的主板只要有合适的BIOS就可以 只不过,这些工作没有记录在官方文档中。Intel将在下次更新文档的时候增补相关记录 以下是个人观点: 根据原理,我认为AMD系统完全有可能受到影响 Intel早在2005年就发现并着手解决问题,现在已经有成熟的解决方案,(存在的问题只是部分主板没有搭载含解决方案的BIOS而已) 作者表示没有考证过AMD系统,因为她没有相应的资源。 事实上,作为小众,安全师可以不研究,媒体可以不报道,但是真的有一天攻击来了,恐怕A社的用户又要重蹈Phenom 9x00的覆辙 |
|
|