首页
社区
课程
招聘
[讨论]CVE-2024-38063
发表于: 2024-8-17 12:56 2586

[讨论]CVE-2024-38063

2024-8-17 12:56
2586
面对这样的漏洞,什么样的防火墙或反毒软件才能对付?

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 117
活跃值: (3032)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
就停掉IPV6 不就好了。誰有洞就停誰就是解方。不管什麼洞。
2024-8-17 13:01
0
雪    币: 5296
活跃值: (50)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
powerpcer 就停掉IPV6 不就好了。誰有洞就停誰就是解方。不管什麼洞。
有没有可能,这个漏洞没被发现之前就有人利用了呢?
2024-8-17 13:04
0
雪    币: 117
活跃值: (3032)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4

當然是可能的啊。一個房子,除非是從頭到尾都是你親自動手蓋的。才有"可能"什麼事都已知。事情就多一點,

從CPU 設計開始,一直到OS,COMPILER,DEBUGGER,AP。都一手包。就可以消除你疑慮了。

你這種買回來的,誰知道有沒有哪家公司哪個人受哪個政府顧用?

不然,沒人講,你是知道INTEL 和AMD 的CPU 肚子中還有一個MINIX 在?

沒人講,你是會知道CPU 有哪麼多SIDE CHANNEL 可以玩?

美國人自己設計CPU,自己做OS, COMPILER 等等...

美國軍方還是自己花錢,每年兩千萬美金(西元2000年左右的事)。找專門的人,開發NETBSD 及其相關的SERVICE 軟體。

最后于 2024-8-18 19:49 被powerpcer编辑 ,原因:
2024-8-18 17:52
0
雪    币: 5296
活跃值: (50)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
powerpcer 當然是可能的啊。一個房子,除非是從頭到尾都是你親自動手蓋的。才有"可能"什麼事都已知。事情就多一點,從CPU 設計開始,一直到OS,COMPILER,DEBUGGE ...
这么一来,基于IPv6的系统组件不止这么一个bug,我估计还有更多。黑客仅通过已知的IPv6地址就能入侵对方主机,天啊!没有什么是安全的。
2024-8-18 22:52
0
雪    币: 418
活跃值: (878)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
卡魔 这么一来,基于IPv6的系统组件不止这么一个bug,我估计还有更多。黑客仅通过已知的IPv6地址就能入侵对方主机,天啊!没有什么是安全的。
非嘲讽:最安全的就是别用,这叫安全强迫症,多发于刚入行新人,得治
借楼上的话补充:公版intel/amd CPU里面确实藏了指令,i3还是i5某个型号短接两个引脚就能开启backdoor
risc/arm世界更混乱,部分backdoor instruction直接开放了
你认真起来,手机、电脑都不要用了
2024-8-19 09:48
0
雪    币: 117
活跃值: (3032)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7

要先問: HACK 你的價值在何。有就HACK 囉。沒! 哪麼跟流浪漢無異。

Intel:

Intel现代处理器都有一个ME(Management Engine)管理引擎,相当于一个小型、低功耗的电脑系统,它由一个或者多个内核、内存、系统时钟、总线及用于加密引擎的保留内存组成,还有自己的独立操作系统及程序,可以读取系统主内存,可以通过Intel网络控制器连接网络。

  MINIX正是ME管理引擎当中的这个独立操作系统,用来管理协调内部的诸多模块,尤其是众多芯片组整合在一起之后,处理器已经差不多成了SoC单芯片系统,更需要一个“总管”。


AMD:

AMD has something similar: a small ARM cpu inside their Ryzen series running a Trusted Execution Environment OS called tbase (teebase?) on a platform called TrustZone.

We do not yet know what it can do exactly, but we do know that it has high-speed access to at least memory, firmware and the rest of the cpu and it can run at least two different kinds of programs (trustlets and services)  with different security levels depending on how it downloaded them and who signed them. It also has a small amount of RAM and non-volatile storage as well as a unique hardware identifier.

The entire system goes under the name Platform Security Processor.


最后于 2024-8-19 23:03 被powerpcer编辑 ,原因:
2024-8-19 22:59
0
雪    币: 3879
活跃值: (3673)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
孩子是不是自己的都要去鉴定下
2024-8-19 23:10
0
雪    币: 5296
活跃值: (50)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
iamasbcx 孩子是不是自己的都要去鉴定下
扯远了吧,这种话题讨论范围。
2024-8-21 23:25
0
雪    币: 5296
活跃值: (50)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
btmanbtman 非嘲讽:最安全的就是别用,这叫安全强迫症,多发于刚入行新人,得治 借楼上的话补充:公版intel/amd CPU里面确实藏了指令,i3还是i5某个型号短接两个引脚就能开启backdoor risc ...
CPU有隐藏指令很正常,就像第三方库或API和文档,都有未公开的。不可能都把全部内容都公开吧?未公开肯定是有原因的,但我不相信这些未公开的内容完全是为了入侵。
2024-8-21 23:32
0
雪    币: 418
活跃值: (878)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
卡魔 CPU有隐藏指令很正常,就像第三方库或API和文档,都有未公开的。不可能都把全部内容都公开吧?未公开肯定是有原因的,但我不相信这些未公开的内容完全是为了入侵。
请上推了解一下英文安全领域abuse、bug、backdoor、vulnerability四者之间的模糊性
2024-8-22 12:24
0
游客
登录 | 注册 方可回帖
返回
//