海岸线文学

手机浏览器扫描二维码访问

310 新的逆天级漏洞15(第2页)

梅博里小心翼翼的汇报道。

然后四目再次相交,缠绵,直到梅博里率先转移目光。

压力很大,梅博里突然觉得自己在这个位置呆不上了,不过这样似乎也好,他就不用面对这种羞辱了。

想到给他提供漏洞的孩子只比他的儿子大七、八岁,梅博里就觉得英特尔或者可以换个更年轻的技术主管。

当然,并不是说年轻主管技术一定能更好,但起码面对这种情况的时候有一颗更坚强的心脏跟史蒂芬对视,不至于落了下风。

“让我们捋一捋啊,也就说对方帮助我们找到了两个可能给我们造成极大损失的漏洞,然后我们完成了交易。但是在这个基础上,他又给了你一些提示,告诉你从我们最新款的cpu上还发现了另一个漏洞,而这个漏洞的影响可能更大,对于我们已售出的绝大部分cpu都可能造成影响?”

似乎是已经出离愤怒了,史蒂芬的语气反而缓和了下来,心平气和的说道。

“大概情况就是这样的,他是利用基于csme加密数据存储设备加密时的一个漏洞,简单来说攻击者可以利用这一漏洞提权,并从csme内部执行代码。”

“但是csme是最早开始运行的系统之一,它负责以密码方式验证基于英特尔芯片的计算机上加载的所有固件。比如csme负责加载和验证uefi????????bios固件以及管理芯片组电源的固件。”

“同时csme也是其他技术的加密基础,我们的epid、身份保护、所有drm技术或基于固件的tpm的技术都是依赖于csme运行的。所以……”

看着史蒂芬越来越难看的脸色,梅博里说不下去了。

他怕把史蒂芬气坏了,身体出了什么问题就不好了。

现在办公室就他跟史蒂芬两个人,或者应该把老史同志的秘书给叫进来?

“那么,告诉我,梅博里,这个漏洞可以不通过对系统进行物理访问就能够利用吗?”

这是个极好的问题,换句话说,如果一旦曝光,黑产可以远程利用吗?

“这就是问题所在了,是的,史蒂芬先生,这个答案是肯定的。因为之前网络上就出现过很多恶意软件,可以得到操作系统级别的根特权以及bios级别的代码执行访问权限。如果这个漏洞曝光,很多攻击者都会将目光锁定在csme上,并在很短的时间通过各种极具想象力的方法,提取芯片组密匙。换句话说,这是一个我甚至不愿报告给友商的漏洞。”

说完了这些,梅博里心情一阵轻松。

把这种压力释放出去的感觉真的很爽,这大概就是传说中的压力转移。

实际上梅博里并不觉得自己应该为这次漏洞曝光事件承担责任,因为csme并不是他设计的,好吧,获取那个时候他曾参与设计过,但那个时候的他可不是首席技术官。

至于现在这个问题怎么解决……

在梅博里看来着已经不是一个纯粹的技术问题了。

或者应该交给史蒂芬来处理是最好的,他最多就是被从现在的位置上给踢下去,不可能失去更多了!

热门小说推荐
我的左眼能见鬼

我的左眼能见鬼

推荐我的新书恶魔大人,撩上瘾我天生异瞳,出生于七月半,俗称鬼节,出生当日克死母亲,每年的七月半村里必死一人。十岁那年,死去的村民找我索命,为保性命,结冥婚,嫁鬼王,镇阴魂。坟地的鬼火,井中的死婴,邪气的玉镯一件件离奇惊悚的事件在我身边上演。大师扬言我活不过二十,老娘偏偏不信邪。大学毕业,莫名其妙成了清洁‘鬼’公司的一员,莫名其妙被扣上了‘异瞳天师’的殊荣。什么?BOSS让我去捉鬼?...

网游之全民领主

网游之全民领主

新书神话三国领主种田召唤争霸文。全球玩家被困在网游领主世界,各种文明混战,群雄争霸。文臣武将大唐陌刀队七千白袍忍者武士罗马军团中世纪骑士印度象兵草原铁骑纵横驰骋!东汉区的主角表示只想默默种田,结果却得到了一个成就系统。房谋杜断万里长城统一十三州封狼居胥解锁成就即可获得丰厚奖励。本...

都市之巅峰战神

都市之巅峰战神

他镇守北境之巅,麾下热血男儿千万,名扬四海,然十年低调,无人识其身份!他破釜沉舟,最终一战荡平敌寇,镇御万敌,保我泱泱大国锦绣山河,万世太平!他归田卸甲,...

大明从慎重开始

大明从慎重开始

弘治十一年,弘治中兴正由兴盛走向衰落,贤臣们年衰致仕,内阁三人渐渐老去,弘治皇帝励精图治,也无法将大明推向更高的太平盛世。此时,京城西北角的破旧院落中,一个书生正翻阅着史料,检查这个大明和穿越前那个,是否严丝合缝。...

离魂随影

离魂随影

离魂随影百度云txt下载舍友是个同性恋,想要我做她女朋友。我拒绝之后,被传言说是个坐台女,我想要找她理论,可是深夜却被侵犯。最后我发现侵犯我的,不是人...

一术镇天

一术镇天

传闻之中,九天之上,通天仙路,无上仙门,一踏而过,便可永生。然而修仙者为求永生,前赴后继,为何又成为苍天眼中的毒瘤?人有法术,仙有仙术,天亦有天术。天术镇压一切,乃万术之祖,世间万法莫不始于天术。苏夜,一个穿越而来差点被当做祭品献祭给九天仙神的卑微生灵,又将怎样踏遍万仙,一破仙门?各位书友要是觉得一术镇天还不错...