这两种攻击方案能利用最近公布的漏洞吗?
如果其中一个或两者都能工作:在这样的计算机(启用雷电或雷电不可禁用和硬件可替换)上,有什么可靠的方法可以防止这种情况发生?
发布于 2020-05-24 12:21:08
在没有任何雷电端口的计算机上使用雷电适配器,如USB到Thunderbolt适配器。
可能不会。这种攻击依赖于雷电控制器对内部系统总线的访问,以及允许它随意从内存中读取和写入数据的定制固件。通过另一种总线,如USB,很可能会打破这条链。
将硬件(主板)暂时替换为具有Intel雷电端口的硬件
如果你能说服任何人使用你的硬件,游戏就结束了。是什么阻止您虚拟化他们想要运行的操作系统?这将使您可以随意读取内存,纯粹是通过软件。这通常被称为蓝丸rootkit蓝丸rootkit,以矩阵电影为后缀。
请注意,如果TPM被用作保护方案的一部分,TPM位于主板上,并且将其交换出去将导致空白TPM。
https://security.stackexchange.com/questions/232125
相似问题