Intel回應 Thunderbolt 漏洞 Thunderspy - 3C

Mia avatar
By Mia
at 2020-05-13T10:56

Table of Contents



Intel 回應 Thunderbolt 漏洞之疑 “Thunderspy”

來自 Intel Product Assurance and Security Director of Communications 的 Jerry
Bryant 在 Blog 上,說明最近名為 “Thunderspy” 的 Thunderbolt 安全漏洞之疑慮。
在 2020 年 2 月時 Eindhoven University of Technology 的研究員跟 Intel 聯繫,報
告了 Thunderbolt 的問題也就是 “Thunderspy”。

報告中,使用物理連接的方式進行破解,但這問題已在之前 Windows 更新中已解決了這
問題。在 2019 年主要作業系統都針對 Kernel Direct Memory Access (DMA) 進行保護
,確保不會有上述 “Thunderspy” 的問題出現。

這在 Windows (Windows 10 1803 RS4 and later)、Linux (kernel 5.x and later) 與
MacOS (MacOS 10.12.4 and later) 都已更新,也請各位用戶聯繫電腦製造商,或者進
行作業系統的升級。

更多資訊可參考 Microsoft article on Thunderbolt Security in Windows 10 與
corresponding articlerticle。

總之,這問題應該早在之前作業系統就針對核心的 DMA 進行保護,避免這種物理性的攻
擊,提供給各位參考。

聲明網址:https://reurl.cc/D9qDlm

W10更新紀錄:https://reurl.cc/ZO4MZA

XF編譯:https://www.xfastest.com/thread-240923-1-1.html

--

各位可以回家啦 人家早就在去年就更新完了 你們電腦現在說不定早就有了

不更新w10的例外

--
Tags: 3C

All Comments

Brianna avatar
By Brianna
at 2020-05-16T02:29
結果原來是不更新啊 再不更新啊妳各位
Poppy avatar
By Poppy
at 2020-05-19T13:49
Thundercat
Rae avatar
By Rae
at 2020-05-20T06:04
物理連接?
Hedy avatar
By Hedy
at 2020-05-21T09:02
723:我用r5 3600沒肉洞
Iris avatar
By Iris
at 2020-05-25T19:26
這個研究員跟之前報告只要更新Bios就有漏洞有87%像
Noah avatar
By Noah
at 2020-05-29T18:04
這種需要物理接觸電腦的漏洞相比之前的幽靈還好了
Odelette avatar
By Odelette
at 2020-05-31T17:57
以下開放自白我家win10都不更新的
Anthony avatar
By Anthony
at 2020-06-01T11:07
物理接觸重點是竊取商業機密啊!
Joseph avatar
By Joseph
at 2020-06-05T16:15
這就跟插了usb就可以摳資料一樣啊
不是很嚴重的漏洞
Bethany avatar
By Bethany
at 2020-06-09T02:15
靠北喔 現在一堆筆電還在用win7的
Joseph avatar
By Joseph
at 2020-06-13T23:15
這是那種你電腦加密但不用密碼還是能入侵的洞
Heather avatar
By Heather
at 2020-06-16T05:57
看起來似乎是說TB本來比USB要安全,USB連起來馬上就
Delia avatar
By Delia
at 2020-06-17T18:17
可以用,該中毒該被植入木馬馬上就執行了。而TB就算
Bethany avatar
By Bethany
at 2020-06-18T14:58
是接起來也需要許可才能夠動作。而這個漏洞則讓TB裝
置變成像USB裝置一樣的危險
Hamiltion avatar
By Hamiltion
at 2020-06-19T19:24
當活人是塑膠的漏洞
Emma avatar
By Emma
at 2020-06-22T22:52
TB哪裡比USB安全 就是風險比USB還高 才要允許才能使

從設計之初就埋下一個大問題 為了能高速傳輸 讓TB裝
置能直接存取記憶體內容
Frederica avatar
By Frederica
at 2020-06-24T16:49
只能靠外加的防護措施保護 如果這些措施再被破解 就
又變成一個大漏洞了
Lydia avatar
By Lydia
at 2020-06-28T22:47
所以surface才連CPU內建TB3主控的ice lake都沒給TB3
Hedy avatar
By Hedy
at 2020-06-29T20:05
這是說硬碟加密也沒用,偷電腦的人可以用漏洞直接
解鎖硬碟嗎?
Agnes avatar
By Agnes
at 2020-07-02T08:30
只能存取記憶體,硬碟加密則無法
Odelette avatar
By Odelette
at 2020-07-07T08:21
開機狀態下硬碟密鑰會載入到記憶體吧?

追風者Enthoo evolv shift組裝心得

Anthony avatar
By Anthony
at 2020-05-13T10:51
為了房間HTPC 加顯卡看了許多機殼 目標鎖定不要長得太像電腦 DAN A4跟GHOST S1 這種都爆太多預算 即使淘寶的客製版+顯卡延長線也比追風者這咖貴 如果組這咖有幾個問題想請教 1.如果用透網側板還能夠用橫躺的方式擺放嗎? 2.玻璃側板的是不是一定要搭水冷+鼓風扇? - ...

老黃練硬舉 官方承認刀工?

Wallis avatar
By Wallis
at 2020-05-13T09:59
https://www.youtube.com/watch?v=So7TNRhIYJ8 估計就是明晚要講的安培架構了 不過老黃真的臂力驚人,都不怕閃到腰嗎 錄影片的還偷笑 期待新的安培架構,讓過渡的圖靈可以安息了 -- 作者 NerVGear (Phantom) ...

開VT會對電腦有什麼影響嗎?

Edward Lewis avatar
By Edward Lewis
at 2020-05-13T08:18
我的CPU是R5-3600 最近有個軟體推薦我要用VT 開VT會對電腦有什麼影響嗎? 為什麼預設沒有開? - ...

Charlie avatar
By Charlie
at 2020-05-13T03:16
已買/未買/已付訂金(元):未買 預算/用途:為了玩騎砍二及戰爭雷霆 CPU (中央處理器): AMD R5 3600X【6核/12緒】3.8G(↑4.4G)95W/7奈米 MB (主機板): 華碩 TUF B450-PRO GAMING(ATX/1D1H/註五年) RAM (記憶體 ...

25k左右 模擬器 3A機

Andrew avatar
By Andrew
at 2020-05-13T02:39
幫朋友代PO的 已買/未買/已付訂金(元):未買 預算/用途:25k左右 主要常駐模擬器雙開 會玩3A 魔物獵人 CPU (中央處理器):AMD R3 3300X $3670 MB (主機板):華碩ROG CROSSHAIR VI HERO WIFI-AC $2990 RAM ...