配置内存作祟 PC硬件组件恐带来rootkit威胁

简介:
本周三,一名安全研究人员警告称,PC硬件组件使黑客能够在计算机上植入恶意代码。
在本周举行的Black Hat DC会议上发言时,NGS Software的研究主管约翰说,PC中的每种组件━━例如显卡、DVD光驱、电池等,都有运行固件的内存空间。黑客可以利用这部分内存空间隐藏恶意代码,在下次启动PC时这些代码就会加载。
约翰表示,这是非常重要的存储空间,人们应当关注它们。软件安全性已经很高了,我们使用的硬件越来越复杂了。除非提高了硬件的安全性,我们还是会为攻击留下一条有趣的通道。
他指出,通过硬件组件上的内存发布的代码会构成rootkit威胁,因为在操作系统加载前它们就会在PC上运行。这可能使得安全软件和其它安全机制无法发现它们。这种低层次的恶意代码被称作rootkit。
约翰研究主要集中在通过PCI、PCI Express、AGP插槽与主板相连接的显卡,他发现,在这样的显卡上加载数KB的代码是完全可能的。他说,例如,黑客通过诱惑用户打开一个恶意文件就能够做到这一点。
他说,PCI总线是英特尔在1990年代开发的,我们都知道,那时候安全还不是一个突出的问题。在没有任何问题的网络上,系统管理员知道网络上有哪些计算机,但他们知道网络上有哪些PCI设备吗?我认为在大多数情况下这一问题的答案是:不知道。
约翰提出的这一问题并不“新鲜”,其他安全研究人员在以前也曾提出过这种危险,计算机业界也提出了Trusted Computing Group和Trusted Platform Module等解决方案。约翰说,但是,并非所有PC都支持Trusted Platform Module。
他建议,应当对PC扩展卡和其它硬件组件上的内存进行扫描,分析它们存储的代码的作用。



















本文转自starger51CTO博客,原文链接:http://blog.51cto.com/starger/18946  ,如需转载请自行联系原作者







相关文章
|
7月前
|
存储
阿里云轻量应用服务器收费标准价格表:200Mbps带宽、CPU内存及存储配置详解
阿里云香港轻量应用服务器,200Mbps带宽,免备案,支持多IP及国际线路,月租25元起,年付享8.5折优惠,适用于网站、应用等多种场景。
2198 0
|
4月前
|
弹性计算 定位技术 数据中心
阿里云服务器配置选择方法:付费类型、地域及CPU内存配置全解析
阿里云服务器怎么选?2025最新指南:就近选择地域,降低延迟;长期使用选包年包月,短期灵活选按量付费;企业选2核4G5M仅199元/年,个人选2核2G3M低至99元/年,高性价比爆款推荐,轻松上云。
282 11
|
6月前
|
弹性计算 前端开发 NoSQL
2025最新阿里云服务器配置选择攻略:CPU、内存、带宽与系统盘全解析
本文详解2025年阿里云服务器ECS配置选择策略,涵盖CPU、内存、带宽与系统盘推荐,助你根据业务需求精准选型,提升性能与性价比。
|
7月前
|
存储 弹性计算 固态存储
阿里云服务器配置费用整理,支持一万人CPU内存、公网带宽和存储IO性能全解析
要支撑1万人在线流量,需选择阿里云企业级ECS服务器,如通用型g系列、高主频型hf系列或通用算力型u1实例,配置如16核64G及以上,搭配高带宽与SSD/ESSD云盘,费用约数千元每月。
685 0
|
10月前
|
弹性计算 固态存储 ice
阿里云服务器ECS内存型2核16G、4核32G和8核64G配置实例、费用和性能参数表
本文整理了2025年阿里云服务器租赁价格表,涵盖2核16G、4核32G和8核64G配置收费标准。CPU内存比为1:8,提供多种实例规格如ECS内存型r8i、通用算力型u1等。价格由CPU内存、公网带宽及系统盘组成,支持优惠折扣(年付6.7折起)。文中详细列出各配置参考价格、公网带宽与系统盘收费,并对比不同实例规格性能,如Intel Xeon和AMD EPYC处理器系列,帮助用户选择高性价比方案。具体价格以阿里云官网为准。
1387 4
|
11月前
|
Java
手动修改内存配置
手动修改内存配置
286 12
|
12月前
|
人工智能 运维 监控
2025年阿里云服务器配置选择全攻略:CPU、内存、带宽与系统盘详解
在2025年,阿里云服务器以高性能、灵活扩展和稳定服务助力数字化转型,提供轻量应用服务器、通用型g8i实例等多样化配置,满足个人博客至企业级业务需求。针对不同场景(如计算密集型、内存密集型),推荐相应实例类型与带宽规划,强调成本优化策略,包括包年包月节省成本、ESSD云盘选择及地域部署建议。文中还提及安全设置、监控备份的重要性,并指出未来可关注第九代实例g9i支持的新技术。整体而言,阿里云致力于帮助用户实现性能与成本的最优平衡。 以上简介共计238个字符。
|
传感器 人工智能 物联网
C 语言在计算机科学中尤其在硬件交互方面占据重要地位。本文探讨了 C 语言与硬件交互的主要方法,包括直接访问硬件寄存器、中断处理、I/O 端口操作、内存映射 I/O 和设备驱动程序开发
C 语言在计算机科学中尤其在硬件交互方面占据重要地位。本文探讨了 C 语言与硬件交互的主要方法,包括直接访问硬件寄存器、中断处理、I/O 端口操作、内存映射 I/O 和设备驱动程序开发,以及面临的挑战和未来趋势,旨在帮助读者深入了解并掌握这些关键技术。
374 6
|
开发框架 .NET PHP
网站应用项目如何选择阿里云服务器实例规格+内存+CPU+带宽+操作系统等配置
对于使用阿里云服务器的搭建网站的用户来说,面对众多可选的实例规格和配置选项,我们应该如何做出最佳选择,以最大化业务效益并控制成本,成为大家比较关注的问题,如果实例、内存、CPU、带宽等配置选择不合适,可能会影响到自己业务在云服务器上的计算性能及后期运营状况,本文将详细解析企业在搭建网站应用项目时选购阿里云服务器应考虑的一些因素,以供参考。
|
资源调度
Ubuntu22.04静态ip配置+yarn build后显示内存超限,变异失败
Ubuntu22.04静态ip配置+yarn build后显示内存超限,变异失败
176 2
Ubuntu22.04静态ip配置+yarn build后显示内存超限,变异失败