“美诗贤小说网”最新网址:https://www.msx8888.com,请您添加收藏以便访问
当前位置:美诗贤小说网 > 其它小说 > 佛系科技 > 310 新的逆天级漏洞 1/5

310 新的逆天级漏洞 1/5 (第3/4页)

上一页 章节列表 下一页
好书推荐: 玄幻:原来我是绝世高人 读者和主角绝逼是真爱 人在神国,刚成人间收容物 漫威开局融合超人 网游之神话三国 重生之车企巨头 惊悚旅游团[无限流] 夜行骇客 免费游戏设计师 不义超人从漫威开始 你却爱着一个傻逼(校对版+番外)笔趣阁 我的港综世界 我的旅行能开宝箱 离婚后我走上了华娱之巅 天国游戏 我能提取游戏技能 落不下 1991从芯开始 人在斗罗,我把蓝银皇吃了 纸飞机

经出离愤怒了,史蒂芬的语气反而缓和了下来,心平气和的说道。

“大概情况就是这样的,他是利用基于csme加密数据存储设备加密时的一个漏洞,简单来说攻击者可以利用这一漏洞提权,并从csme内部执行代码。”

“但是csme是最早开始运行的系统之一,它负责以密码方式验证基于英特尔芯片的计算机上加载的所有固件。比如csme负责加载和验证uefibios固件以及管理芯片组电源的固件。”

“同时csme也是其他技术的加密基础,我们的epid、身份保护、所有drm技术或基于固件的tpm的技术都是依赖于csme运行的。所以……”

看着史蒂芬越来越难看的脸色,梅博里说不下去了。

他怕把史蒂芬气坏了,身体出了什么问题就不好了。

现在办公室就他跟史蒂芬两个人,或者应该把老史同志的秘书给叫进来?

“那么,告诉我,梅博里,这个漏洞可以不通过对系统进行物理访问就能够利用吗?”

这是个极好的问题,换句话说,如果一旦曝光,黑产可以远程利用吗?

“这就是问题所在了,是的,史蒂芬先生,这个答案是肯定的。因为之前网络上就出现过很多恶意软件,可以得到操作系统级别的根特权以及bios级别的代码执行访问权限。如果这个漏洞曝光,很多攻击者都会将目光锁定在csme上,并在很短的时间通过各种极具想象力的方法,提取芯片组密匙。换句话说,这是一个我甚至不愿报告给友商的漏洞。”

说完了这些,梅博里心情一阵轻松。

把这种压力释放出去的感觉真的很爽,这大概就是传说中的压力转移。

实际上梅博里并不觉得自己应该为这次漏洞曝光事件承担责任,因为csme并不是他设计的,好吧,获取那个时候他曾参与设计过,但那个时候的他可不是首席技术官。

至于现在这个问题怎么解决……

章节报错(免登录)

上一页 章节列表 下一页
随机推荐: 重回二零零五 诸天以剑问道 从亮剑开始打卡 魔天记 穿书后靠偷亲偏执反派续命 峡谷之巅 修罗帝尊 我真的只是村长 从综艺开始爆红全球 神级透视