Intel ME制造模式漏洞曝光
https://www.solidot.org/story?sid=58121
"俄罗斯厂商Positive Technologies的安全研究人员公开了借助Intel ME的制造模式(俄文版本)实现INTEL-SA-00086的漏洞利用,INTEL-SA-00086是Positive Technologies的安全研究人员于2017年12月公开的一组针对Intel ME各种实现的漏洞,版本跨度很大,影响到了数十年前的Core系列到较新的Apollo Lake,而且这个漏洞即使在开启NSA的隐藏开关HAP的情况下也可以被成功利用,Intel ME的制造模式是工厂在制造过程中用于配置和测试用的,通常应该在出厂前关闭,但Intel并没有在任何公开的文档中谈到制造模式的安全风险问题。研究人员发现一些苹果笔记本电脑(CVE-2018-4251)并没有关闭ME制造模式,攻击者可以使用HECI指令HMRFPO实现INTEL-SA-00086所需要的篡改操作。用户可以使用mmdetect工具来检测自己的机器是否存在这个漏洞。这种攻击范式在HardenedLinux的威胁模型中,即使2017版的Hardening the COREs也能免疫。"
https://www.solidot.org/story?sid=58121
"俄罗斯厂商Positive Technologies的安全研究人员公开了借助Intel ME的制造模式(俄文版本)实现INTEL-SA-00086的漏洞利用,INTEL-SA-00086是Positive Technologies的安全研究人员于2017年12月公开的一组针对Intel ME各种实现的漏洞,版本跨度很大,影响到了数十年前的Core系列到较新的Apollo Lake,而且这个漏洞即使在开启NSA的隐藏开关HAP的情况下也可以被成功利用,Intel ME的制造模式是工厂在制造过程中用于配置和测试用的,通常应该在出厂前关闭,但Intel并没有在任何公开的文档中谈到制造模式的安全风险问题。研究人员发现一些苹果笔记本电脑(CVE-2018-4251)并没有关闭ME制造模式,攻击者可以使用HECI指令HMRFPO实现INTEL-SA-00086所需要的篡改操作。用户可以使用mmdetect工具来检测自己的机器是否存在这个漏洞。这种攻击范式在HardenedLinux的威胁模型中,即使2017版的Hardening the COREs也能免疫。"
每日消费电子观察
中国联通广州 LTE 已有 IPv4/IPv6 双栈。 需要修改 APN 中 APN Protocol
有读者和其他渠道的消息,广州电信 LTE,上海电信 LTE 都有 IPv4/IPv6 双栈,可能需要改 APN protocol
雷蛇推出号称全世界速度最快的游戏专用无线路由器Sila
https://cn.engadget.com/2018/10/03/razer-gaming-router-sila-low-latency/
https://cn.engadget.com/2018/10/03/razer-gaming-router-sila-low-latency/
Engadget 中国版
雷蛇推出号称全世界速度最快的游戏专用无线路由器
许多人对于通过无线网络来进行游戏都有不好的体验,为了解决这个问题,Razer 稍早推出了号称市面上速度最快的游戏专用无线路由器 Sila。使用者只要通过简单的操作,Sila 所搭载的 FasTrack QoS 系统就能自动侦测你是否在进行游戏,甚至何种游戏,为你保留专属的频宽以确保连线畅通。这下即使家人忙着观赏 Net...
Forwarded from 荔枝木
Wi-Fi 联盟启用全新的命名方式,方便消费者更好地分辨和选择无线产品。
其中,802.11ax 为 Wi-Fi 6 标准,802.11ac 为 Wi-Fi 5 标准,802.11n 为 Wi-Fi 4 标准。
原文: https://www.wi-fi.org/news-events/newsroom/wi-fi-alliance-introduces-wi-fi-6
其中,802.11ax 为 Wi-Fi 6 标准,802.11ac 为 Wi-Fi 5 标准,802.11n 为 Wi-Fi 4 标准。
原文: https://www.wi-fi.org/news-events/newsroom/wi-fi-alliance-introduces-wi-fi-6
《严重的Windows 10 October 2018升级bug删除了部分用户的个人文件》
http://m.cnbeta.com/view/774369.htm
相对于每次大版本升级都会有的各种问题 ( 现在 Windows 10 的大版本升级其实相当于以前的操作系统升级,就像 XP 直接升级到 Windows 7 那样 ),这个 bug 就很恶性了,甚至比之前 1607 UAC 卡登录 bug 更严重。
不过我是不喜欢用 " 库 " 来管理文件,所以我没中招,不知道是否有读者中招了?欢迎来 @CE_Observe_Chat 闲聊
http://m.cnbeta.com/view/774369.htm
相对于每次大版本升级都会有的各种问题 ( 现在 Windows 10 的大版本升级其实相当于以前的操作系统升级,就像 XP 直接升级到 Windows 7 那样 ),这个 bug 就很恶性了,甚至比之前 1607 UAC 卡登录 bug 更严重。
不过我是不喜欢用 " 库 " 来管理文件,所以我没中招,不知道是否有读者中招了?欢迎来 @CE_Observe_Chat 闲聊
英特尔面临两难危机:要么份额下降,要么与AMD打价格战
http://www.expreview.com/64424.html
我再重申下我的观点吧,10 nm 的进展并不顺利,所以才继续投 14 nm 的产能……
http://www.expreview.com/64424.html
我再重申下我的观点吧,10 nm 的进展并不顺利,所以才继续投 14 nm 的产能……
Hands on with the Surface Pro 6: Back in Black
https://www.neowin.net/news/hands-on-with-the-surface-pro-6-back-in-black
没有 USB-C 打扰了
https://www.neowin.net/news/hands-on-with-the-surface-pro-6-back-in-black
没有 USB-C 打扰了
Neowin
Hands on with the Surface Pro 6: Back in Black
Microsoft announced the Surface Pro 6 this week, and unsurprisingly, it includes Intel's eighth-generation U-series processors. Also, for the first time, there are two color options.