自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

MINIX悄然成最流行系統(tǒng):暗藏核彈級漏洞

新聞 Windows
誰是世界上最流行的操作系統(tǒng)?稱霸多年的Windows?盤踞手機的Android?無處不在的Linux/Unix?

誰是世界上最流行的操作系統(tǒng)?稱霸多年的Windows?盤踞手機的Android?無處不在的Linux/Unix?

都錯了。其實是MINIX!

可能你從未聽過說過MINIX,但只要你有一顆Intel近些年出的CPU處理器,其中就有它。

MINIX悄然成最流行系統(tǒng):暗藏核彈級漏洞

Intel現(xiàn)代處理器都支持ME管理引擎,用來管理協(xié)調內(nèi)部的諸多模塊,尤其是傳統(tǒng)芯片組整合進入之后,處理器已經(jīng)差不多成了SoC單芯片系統(tǒng),更需要一個“總管”,MINIX就是干這個的。

MINIX是一個類似Unix的超迷你系統(tǒng),開發(fā)者是行業(yè)大牛Andrew Tanenbaum(ast),本來是個教育工具,用來展示操作系統(tǒng)編程,Intel將它拿過來整合在了每一塊處理器中。

MINIX在處理器內(nèi)部擁有自己的CPU內(nèi)核和專屬固件,完全獨立于其他部分,而且完全隱形,操作系統(tǒng)和用戶均不可見,運行權限更是達到了Ring -3。

要知道,我們?nèi)粘5某绦驒嘞藜墑e都是Ring 3,操作系統(tǒng)內(nèi)核運行在Ring 0,這也是一般用戶能夠接觸到的最低權限,MINIX則竟然深入到了Ring -3。

事實上,即便是在休眠乃至關機狀態(tài)下,MINIX都在不間斷運行,因為ME管理引擎要在處理器啟動的同時就開始執(zhí)行管理工作,還要負責芯片級的安全功能。

這就使得MINIX擁有至高無上的地位,而且不管你的電腦里裝的是Windows、Linux、macOS,都有一個它在默默運行,使之成為名副其實的全球第一系統(tǒng)。

這種設計當然也存在巨大的安全隱患。Google研究后發(fā)現(xiàn),MINIX Ring -3權限級別擁有完整的網(wǎng)絡堆棧、文件系統(tǒng)、USB/網(wǎng)絡等大量驅動程序、Web服務器。

這就意味著,MINIX本身就是個獨立于計算機系統(tǒng)之外的完整小王國,想干什么都行,甚至是在你關機狀態(tài)下架設一個聯(lián)網(wǎng)服務器!

可以想見,如果這樣的系統(tǒng)被外部攻擊,比如植入Rootkit惡意軟件什么的,用戶是百分之百沒有任何辦法的,因為誰都沒有途徑去訪問它。

Google就正在努力從自家內(nèi)部服務器上移除MINIX,但尚未成功。

至于AMD處理器是否也有類似功能,尤其是最新的Zen架構產(chǎn)品,目前還不得而知。

責任編輯:張燕妮 來源: 快科技
相關推薦

2017-12-12 23:22:52

2021-12-13 01:49:34

漏洞Log4j代碼

2021-12-11 19:04:38

漏洞

2022-04-29 21:37:34

漏洞網(wǎng)絡安全網(wǎng)絡攻擊

2015-07-07 10:14:40

2013-12-10 21:23:07

開源Ubuntu

2022-02-16 10:35:19

IBM

2022-03-03 09:51:12

Log4j 漏洞網(wǎng)絡安全

2011-05-31 15:01:50

2010-04-29 17:15:48

Unix操作系統(tǒng)

2009-12-22 09:13:00

Firefox市場占有率

2014-02-04 19:44:23

編程語言開發(fā)

2014-02-19 10:34:48

JavaScript代碼規(guī)范

2021-07-05 09:59:25

漏洞網(wǎng)絡安全網(wǎng)絡攻擊

2022-01-10 11:16:40

漏洞 Log4j2Jndi

2024-05-29 12:21:10

2011-03-21 13:01:10

2011-01-04 18:04:49

PHP

2013-04-09 11:14:52

Femto家庭基站GPS

2011-03-10 15:07:27

點贊
收藏

51CTO技術棧公眾號