私有固件是巨大安全漏洞,应当取缔 ACPI

简介:

screenshot

Ubuntu系统厂商Canonical创始人Mark Shuttleworth在其个人博客上认为私有固件是一个巨大的安全漏洞, 反对在下一代设备中使用ACPI。

Shuttleworth表示,如果你看过 Edward Snowden泄漏的NSA间谍工具和数字武器清单, 你会认识到设备中的私有固件是NSA最好的朋友。你最大的错误可能是以为NSA是唯一一家滥用信任的 机构:事实上,假设所有的固件都是污水池是合理的。Shuttleworth说,ACPI源自一个操作系统私有硬件制造商无法修改的时代,我们不再生活在 那样一个时代,但我们生活在这样一个时代:任何运行在手机平板PC电视机路由器洗衣机服务器上的固件都可能成为一个威胁到你的入侵载体。

文章转载自 开源中国社区 [http://www.oschina.net]

相关文章
|
19天前
|
安全 网络安全
网络漏洞
指硬件、软件或策略上的缺陷,这种缺陷导致非法用户 未经授权而获得访问系统的权限或提高其访问权限。有了这种访问权限,非法用户就可以为所欲为,从而造成对网络安全的威胁。 区别于后门。后门:是软硬件制造者为了进行非授权访问而在程序中故意设置的万能访问口令,这些口令无论是被攻破,还是只掌握在制造者手中,都对使用者的系统安全构成严重的威胁。 漏洞与后门是不同的,漏洞是难以预知的,后门则是人为故意设置的。
|
安全 网络协议 应用服务中间件
主机安全漏洞解决方案
主机安全漏洞解决方案
主机安全漏洞解决方案
|
安全 网络安全 数据安全/隐私保护
|
Web App开发 安全 Go
Cisco 修复云服务平台重大漏洞
前言 近日,思科修复了云服务产品线上包括云服务平台(CSP),可扩展 Firepower 操作系统(FXOS),NX-OS软件以及一些小型企业 IP 电话上的高危漏洞。 此次修复最严重的漏洞是 CVE-2017-12251,***者可不经过授权访问云平台2100。
998 0
|
安全 网络安全
F5设备中存在一个Ticketbleed漏洞,可被远程攻击者利用
本文讲的是F5设备中存在一个Ticketbleed漏洞,可被远程攻击者利用,F5 Networks BIG-IP设备中存在一个严重漏洞,漏洞编号为CVE-2016-9244。该漏洞被命名为Ticketbleed,可被远程攻击者利用于窃取内存中的敏感信息,包括敏感数据(比如SSL Session ID)。
1843 0
|
安全 物联网 Linux
蓝牙协议实现爆严重安全漏洞,可在旧版本设备上构建勒索僵尸网络
本文讲的是蓝牙协议实现爆严重安全漏洞,可在旧版本设备上构建勒索僵尸网络,如果你正在使用支持蓝牙功能的设备,那么请注意了!现在,无论你是使用智能手机、笔记本电脑、智能电视还是其他任何具备蓝牙功能的物联网设备,你都可能会遭遇恶意软件攻击,攻击者可以在无需与你进行任何交互的情况下远程接管你的设备。
1931 0
|
安全 Shell 网络架构
以DVRF(路由器漏洞靶机)为例解读JEB固件漏洞利用
本文讲的是以DVRF(路由器漏洞靶机)为例解读JEB固件漏洞利用,DVRF(Damn_Vulnerable_Router_Firmware) 是一个基于路由器Linksys E1550的路由器固件,里面包含了开发者写的一些存在漏洞的二进制文件,可以在路由器中安装该固件进行安全测试。
2273 0