Intel SkylakeとKaby LakeはUSBエクスプロイトに対して脆弱です
目次:
Positive Technologiesによる最近の調査では、 Intel SkylakeおよびKaby Lakeプロセッサをベースにしたコンピューティング機器のセキュリティに疑問が投げかけられました。特に、この問題はUSB 3.0インターフェイスに基づいたデバッグ処理に影響を与えます。
SkylakeとKaby Lakeに深刻な脆弱性
この発見された脆弱性は、一般的なセキュリティメカニズムを無視することを可能にし 、ユーザーのシステムを破壊し、さらには破壊するために使用される可能性があります。ハードウェアとソフトウェアの両方に実装されているセキュリティ対策をスキップできることを指摘します。 デバッグインターフェースの脆弱性により、 マルウェアのインストールや、システムファームウェアやBIOSの書き換えさえ可能になります 。 現在のセキュリティツールでは、エクスプロイトを検出できず、任意のオペレーティングシステムを搭載したコンピューターで使用できます。
市場で最高のプロセッサーへのガイドをお勧めします。
Skylake以前のプロセッサでは、 マザーボード(ITP-XDP)のデバッグポートに接続された特別なデバイス。誰もが必要な接続を持っているわけではないため、簡単にアクセスできませんでした。 Skylakeの登場により、 USB 3.0ポートに依存してJTAGデバッグインターフェースへの接続を提供するダイレクトコネクトインターフェース(DCI)の導入により、これは変更されました。これは、以前よりもはるかにシンプルなソリューションです。
この脆弱性を悪用するには、DCIインターフェイスが有効になっている必要があります。これは、一部のシステムで標準となっているものであり、それ以外の場合は簡単に有効にすることができます。 幸いなことに、マシンとそのUSB 3.0ポートへの物理的なアクセスが必要なので、サーバーや職場とは逆の状況である通常のユーザーには特に心配する必要はありません。 現時点では解決策はありませんが、問題はすでにIntelに報告されています。
youtu.be/QuuTLkZFsug
出典:techpowerup
Intel 2013ロードマップ:Intel HaswellおよびIntel Ivy Bridge
インテルの公式ロードマップはすでに知られています。 Sandy Bridge-E(3930K、
Intel SkylakeとKaby Lakeはハイパーに問題があります
Intelは、今度はSkylakeおよびKaby Lakeプロセッサーのハイパースレッディングに関連する、新たな後退に直面しています。
Intel x299オーバークロックガイド:Intel Skylake-xおよびIntel Kaby Lakeプロセッサー向け
LGA 2066プラットフォーム用の最初のオーバークロックインテルX299ガイドをお届けします。このガイドでは、LGA 2066プラットフォームを最大限に活用するためのすべての手順を確認できます。