题,很快让他眉头皱出了个疙瘩。
西元1989年,英特尔从86sl处理器开始,引入的smm系统管理模式,并用了十数年的时间,才逐渐摸索出了一套成熟的模式。
而国产处理器制造商--太核芯比英特尔要晚了很多,直到速龙系列产品诞生后,才开始应用这种管理模式。
smm怎么呢?
它是为系统设计人员所提供的便利模式,一也不为过。
它拥有独立于操作系统的自由空间,具备相当高的权限,通常主要用于固件更新或硬件debug。
此外为系统管理所设计的特性又令它增加了可执行所有i/o及可用系统指令的特性,而凡可执行指令的单元中通常都会具有缓冲区,或为指令缓存,或为数据缓存,当然也可装载两种缓冲区。
所以,速龙系列的处理器若是存在架构性硬伤,导致缓存漏洞出现了。
那么黑客一旦发现,必然会利用此漏洞直接进攻smm。
如果攻击代码在smm空间中运行,任何安全软件都对它无能为力,因为普通pc的操作系统甚至都无法读取smm空间内的内容,甚至连一些企业级服务器的操作系统也不行。
所以,相比较孙诚上午交给太核芯的那个操作系统重启五次就能进入smm的漏洞,这个漏洞虽然看起来更难被利用但却更危险。
前者更多是影响到一些个人电脑的安全,但后者却能令黑客更方便进入装备速龙系列处理器的商业服务器甚至超级计算机中。
孰轻孰重,
第二十七章 梦,启航(2/8)