返回首页  设为首页  加入收藏  今天是:
网站首页电脑主板电脑cpu电脑内存电脑硬盘电脑显卡电脑电源显示器电脑配件电脑维修
相关文章
 技嘉主板固件惹争议知名安全…
 AMD对主板误报电源遥测做出回…
 电脑零件价格-最新电脑零件价…
 组装电脑配置清单2022及价格…
 2021年3月电脑配件行情预测(…
 超频有惊喜吗?光威神策 DDR…
 Innodisk发布DDR5内存条:目…
 BIRTV 2023展会 金士顿携FUR…
 RTX 4060用多大电源 40系显卡…
 令人心动的圣诞礼物! 把个性…
 4090显卡架构是什么 有多少晶…
 寻找最佳游戏主板?这里有三…
 寻找最佳游戏主板?这里有三…
 性能预算稳稳得 五款主流主板…
 什么叫pc硬盘
 高性能顺畅体验给电脑升个级…
 电脑硬盘怎么挑选
 上海华硕电脑特约维修点查询
 华硕电脑官方售后服务电话上…
 上海嘉定区华硕电脑专业售后…
 攀升推出新款积木风扇幻影H1…
 玩游戏的电脑需要什么配置(…
 SEO优化开机CPU风扇转速慢怎…
 显示器排名前十名的品牌(显…
 100Hz高刷100%sRGB色域!HPC…
 苹果Vision Pro 2首曝:屏幕…
 电脑主板型号怎么看 怎样知道…
 主板型号怎么看教你主板型号…
 主板型号怎么看 电脑主板型号…
 成都数码产品抵押典当
 成都电脑抵押—成都典当行
 成都CPU内存硬盘行情
 虚拟存储virtual storage英语…
 Virtual memory
 攻略:apex英雄15赛季卡死黑…
 传言在马斯克之后来大陆祖籍…
 显卡历史 - 豆丁网
 显卡历史简介_百度文库
 山东青岛市市场监管综合行政…
 300元电脑电源有多不靠谱?6…
 台式电源好坏如何检测?电源…
 不在公共社交平台谈论涉密事…
 国安部:这份日常保密注意事…
 “包租公”举报诡异绿光获得…
 华硕笔记本电脑投诉激增
 华硕DUAL-RX6600-8G
 华硕TUF GeForce RTX4070Ti …
 变压器温度过高要不要立即处…
 科学家研制盐水散热器解决被…
 玩游戏cpu温度过高怎么办(c…
专题栏目
网络
您现在的位置: 电脑评测网 >> 电脑主板 >> 正文
高级搜索
技嘉主板固件惹争议知名安全机构称存在“后门”技嘉已回应
作者:佚名 文章来源:本站原创 点击数: 更新时间:2024/1/3 6:50:27 | 【字体:

  驯龙高手dm456广大技嘉主板用户都知道,技嘉为其主板推出了一款“GIGABYTE APP Center ”的实用程序(图一),可以通过该程序直接下载、更新各种相关软件和驱动程序,比自己一个个手动在官网找轻松太多,非常方便,因此大多数用户都会安装这款程序。

  但是很遗憾,近期技嘉的这款应用程序和主板固件引发了巨大的争议,原因是5月21日,知名第三方安全检测机构Eclypsium公开抨击(图二),声称技嘉的这款应用程序中的部分功能是通过不安全的方式实现的。

  Eclypsium通过检测发现,每当用户开机启动系统,技嘉主板固件程序中的一段代码就会自动启动一个更新程序,该程序会连接到互联网以检查和下载主板的最新固件,很多其它主板厂商也都采取类似的做法。

  虽然这种做法的用意和目的是好的,但是Eclypsium认为技嘉的这种做法是不专业、不安全的,因为网络犯罪分子可以利用该漏洞在用户的电脑上安装恶意软件,最大的问题是更新程序驻留在主板的固件中,普通用户是无法轻松删除的。

  这个事情的性质可大可小,往小了、轻了说,技嘉的这种做法不安全,存在安全漏洞,往大了、严重了说,这就是“后门”(backdoor)。因为理论上技嘉(或者其它网络犯罪组织)可以通过后台远程在用户的电脑上安装程序,这一切都可以用户毫无察觉的情况下。

  请注意:GIGABYTE APP Center应用程序和主板固件的“部分功能是通过不安全的方式实现的”、“存在安全风险”,这是小编个人比较委婉的说法。

  Eclypsium方面的用词和认定就是“后门”,语气非常犀利,并公布了详细的论证过程,有兴趣的朋友可前往Eclypsium官网阅读详情。Eclypsium还强调,存在这种风险的技嘉主板至少有250款以上,并公布了这些型号,请参阅图三,请注意这只是一部分。

  6月1日,技嘉方面在其英文官网上针对这个问题进行了回应(图四),称技嘉工程师已对该公司主板的新版测试版BIOS进行了彻底的测试和验证,已经解决了上述潜在风险。

  目前其英特尔平台的700、600系列主板和AMD平台的500、400系列主板的新版测试版BIOS固件已上传至官方网站,用户现在已经可以下载安装,其它部分英特尔500、400和AMD 600系列芯片组主板的新版BIOS固件更新,也将于近日在官网发布。

  技嘉表示,为了提升系统安全,新版程序固件在操作系统启动过程中实施了更严格的安全检查,这些措施旨在侦测和防止任何可能的恶意活动,主要包括以下两个方面。

  一、签名验证。技嘉强化了从远程服务器下载文件的验证措施,可确保下载内容的完整性和合法性,阻止攻击者插入恶意代码的任何企图。

  二、特权访问限制。技嘉已启用远程服务器证书的标准加密验证,此举可保证文件只能从具有有效和可信证书的服务器下载。

  技嘉最后强调,该公司“将继续致力于与相关安全机构密切合作,提升改善安全措施,以保护用户的安全”。总体来说,针对这个安全问题,技嘉方面的态度很积极,反应速度很快,值得肯定。

电脑主板录入:admin    责任编辑:admin 
  • 上一个电脑主板:

  • 下一个电脑主板: 没有了
  •  
     栏目文章
    普通电脑主板 技嘉主板固件惹争议知名安全机构称存在“后门… (01-03)
    普通电脑主板 AMD对主板误报电源遥测做出回应 (01-03)
    普通电脑主板 电脑主板型号怎么看 怎样知道自己主板的型号是… (01-02)
    普通电脑主板 主板型号怎么看教你主板型号怎么看 (01-02)
    普通电脑主板 主板型号怎么看 电脑主板型号怎么看 (01-02)
    普通电脑主板 电脑主板故障诊断卡故障代码含义与指示灯功能… (01-01)
    普通电脑主板 Win11系统开机卡住有问题怎么恢复? (01-01)
    普通电脑主板 电脑主板诊断卡怎么用? (01-01)
    普通电脑主板 人形机器人第一股优必选科技成功登陆香港主板 (12-31)
    普通电脑主板 IPO动态:赛克赛斯拟在深交所主板上市募资455… (12-31)
    普通电脑主板 IPO动态:时代装饰拟在深交所主板上市募资101… (12-31)
    普通电脑主板 如何查看电脑的配置(查看电脑配置的几个方法… (12-30)
    普通电脑主板 电脑硬件配置如何查看 (12-30)
    普通电脑主板 电脑配置怎么看?怎么查看电脑配置? (12-30)
    普通电脑主板 windows11怎么看电脑配置 windows11看电脑配置… (12-29)
    普通电脑主板 如何查看电脑配置 查看电脑配置方法【详解】 (12-29)
    普通电脑主板 Win7怎样查看电脑配置信息 Win7查看电脑配置信… (12-29)
    普通电脑主板 镶嵌9500GT显卡 翔升“混血”主板详测 (12-28)
    普通电脑主板 一线G整装待发 (12-28)
    普通电脑主板 Intel、AMD新主板还得等大半年:又要换接口了… (12-28)