據外媒報道稱,有安全人員發現,Intel Thunderbolt接口並不安全,其漏洞允許黑客從鎖定和加密的PC中複製內存或者輕鬆繞過鎖屏的破解方式。

01 雷電接口或存在大漏洞

有安全人員使用了一項名爲Thunderspy的工具,其允許有物理訪問權限的攻擊者永久地重新編程你的PC,並從此允許任何人繞過各種安全措施直接訪問內存。

該工具允許創建任意的Thunderbolt設備身份,克隆用戶授權的Thunderbolt設備,最後獲得PCIe連接,以執行DMA攻擊。此外,它還允許未經認證的覆蓋安全級別配置,包括完全禁用Thunderbolt安全。

如果系統被限制只通過USB和/或DisplayPort傳輸,還可以恢復Thunderbolt連接,最後還可以永久禁用Thunderbolt安全,並阻止後續的所有固件更新。

所有在2011-2020年之間出貨、配備Thunderbolt的設備都容易受到攻擊。此外自2019年以來提供Kernel DMA保護的設備,都存在該漏洞。Thunderspy漏洞無法在軟件中修復,會影響到未來的USB 4和Thunderbolt 4等標準,最終需要重新設計芯片。

之前微軟曾表示,Thunderbolt端口提供了直接訪問PC內存的不安全訪問,可能會導致各種漏洞和安全威脅,所以他們不會用使用。

02 6核心衝上5.3GHz

相對於漏洞,Intel這邊還是有好消息的。如今的AMD銳龍憑藉工藝和架構優勢一路遙遙領先,像極了當年的Intel酷睿2,而現在的Intel酷睿則在高頻之路上越走越遠,像極了當年的AMD推土機。

在高性能筆記本平臺,Intel做到了八核心5.3GHz,而在桌面上,Intel更是衝上了十核心5.3GHz。到了移動工作站平臺,Intel依然如法炮製。

3DMark數據庫裏出現了新一代Intel至強W系列的兩款型號,一個是旗艦級的至強W-10885M,基本就是酷睿i9-10980HK的翻版:8核心16線程,基準頻率2.4GHz,睿頻加速最高5.3GHz,三級緩存16MB,熱設計功耗45W。

另一個是至強W-10855M,則對應着酷睿i7-10750H:6核心12線程,基準頻率2.6GHz,睿頻加速最高5.0GHz,三級緩存12MB,熱設計功耗45W。

當然,作爲工作站級產品,它們都會額外支持ECC內存、vPro博銳、SIPP穩定鏡像、TXT可信賴執行等專業技術。

性能方面,至強W-10885M 3DMark Fire Strike物理成績21687分,3DMark Time Spy物理成績9145分,都略高於AMD銳龍9 4900HS。

相關文章