Thunderspy - he ʻano o ka hoʻouka ʻana i nā mea hana me kahi interface Thunderbolt

Hōʻike ʻia ʻIkepili e pili ana ʻehiku mau nāwaliwali i nā lako me ka Thunderbolt interface, i hui pū ʻia ma lalo o ka inoa code Hekili a kāpae i nā ʻāpana palekana Thunderbolt nui. Ma muli o nā pilikia i ʻike ʻia, ʻeiwa mau hiʻohiʻona hoʻouka ʻia, hoʻokō ʻia inā loaʻa i ka mea hoʻouka ke komo kūloko i ka ʻōnaehana ma o ka hoʻopili ʻana i kahi mea ʻino a i ʻole ka hoʻopunipuni ʻana i ka firmware.

ʻO nā hiʻohiʻona hoʻouka ʻia ka hiki ke hana i nā mea hōʻike o nā mea Thunderbolt arbitrary, clone i nā mea ʻae ʻia, ke komo ʻole ʻana i ka hoʻomanaʻo ʻana o ka ʻōnaehana ma o DMA a kāpae i nā hoʻonohonoho Security Level, me ka hoʻopau ʻana i nā mīkini pale āpau, ke kāohi ʻana i ka hoʻokomo ʻana i nā firmware hou a me ka unuhi ʻana i ka mode Thunderbolt ma. nā ʻōnaehana i kaupalena ʻia i ka USB a i ʻole ka hoʻouna ʻana i DisplayPort.

ʻO Thunderbolt kahi kikowaena honua no ka hoʻopili ʻana i nā ʻaoʻao peripheral e hoʻohui i nā pilina PCIe (PCI Express) a me DisplayPort i hoʻokahi kaula. Ua hoʻomohala ʻia ʻo Thunderbolt e Intel a me Apple a hoʻohana ʻia i nā kamepiula kamepiula a me nā PC hou. Hāʻawi ʻia nā mea Thunderbolt e pili ana i ka PCIe me DMA I/O, kahi e hoʻoweliweli ai i nā hoʻouka kaua DMA e heluhelu a kākau i ka hoʻomanaʻo ʻōnaehana holoʻokoʻa a i ʻole ka hopu ʻana i ka ʻikepili mai nā mea i hoʻopili ʻia. No ka pale ʻana i kēlā mau hoʻouka kaua, ua hāʻawi ʻo Thunderbolt i ka manaʻo o Security Levels, kahi e ʻae ai i ka hoʻohana ʻana i nā mea hoʻohana wale ʻia a hoʻohana i ka hōʻoia cryptographic o nā pilina e pale aku i ka hoʻopunipuni ID.

ʻO nā haʻahaʻa i ʻike ʻia e hiki ai ke kāpae i kēlā ʻano paʻa a hoʻopili i kahi mea ʻino ma lalo o ke ʻano o kahi mea i ʻae ʻia. Eia kekahi, hiki ke hoʻololi i ka firmware a hoʻololi i ka SPI Flash i ke ʻano heluhelu wale nō, hiki ke hoʻohana ʻia e hoʻopau loa i nā pae palekana a pāpā i ka hoʻonui ʻana i ka firmware (ua hoʻomākaukau ʻia nā pono no ia mau manipulations. tcfp и spiblock). I ka huina, ua hōʻike ʻia ka ʻike e pili ana i nā pilikia ʻehiku:

  • Ka hoʻohana ʻana i nā papahana hōʻoia firmware kūpono ʻole;
  • Ke hoʻohana nei i kahi papa hana hōʻoia ʻana o ka mīkini;
  • Ke hoʻouka ʻana i nā metadata mai kahi mea i hōʻoia ʻole ʻia;
  • Loaʻa i nā mīkini hoʻohālikelike hope e ʻae ai i ka hoʻohana ʻana i nā hoʻouka ʻana i ka rollback nā ʻenehana palupalu;
  • Ke hoʻohana nei i nā ʻāpana hoʻonohonoho hoʻonohonoho hoʻoponopono ʻole i hōʻoia ʻia;
  • ʻO nā glitches i ka interface no ka SPI Flash;
  • Ka nele o nā mea pale i ka pae kīpaku Camp.

Hoʻopilikia ka nāwaliwali i nā mea āpau i lako me Thunderbolt 1 a me 2 (Hoʻokumu ʻia ʻo Mini DisplayPort) a me Thunderbolt 3 (hoʻokumu USB-C). ʻAʻole i maopopo inā ʻike ʻia nā pilikia i nā polokalamu me USB 4 a me Thunderbolt 4, ʻoiai ua hoʻolaha wale ʻia kēia mau ʻenehana a ʻaʻohe ala e hoʻāʻo ai i kā lākou hoʻokō. ʻAʻole hiki ke hoʻopau ʻia nā nāwaliwali e ka lako polokalamu a koi hou i ka hoʻolālā ʻana o nā ʻāpana hāmeʻa. Eia naʻe, no kekahi mau mea hou hiki ke pale i kekahi o nā pilikia e pili ana me DMA me ka hoʻohana ʻana i ka mīkini Pale DMA Kernel, kākoʻo i hoʻomaka e hoʻokō ʻia e hoʻomaka ana ma 2019 (kākoʻo ʻia e ma ka Linux kernel, e hoʻomaka me ka hoʻokuʻu 5.0, hiki iā ʻoe ke nānā i ka hoʻopili ʻana ma o "/sys/bus/thunderbolt/devices/domainX/iommu_dma_protection").

Hāʻawi ʻia kahi palapala Python e nānā i kāu mau polokalamu Spycheck, e koi ana i ka holo ʻana ma ke ʻano he kumu e komo ai i ka DMI, ACPI DMAR papaʻaina a me WMI. No ka pale ʻana i nā ʻōnaehana nāwaliwali, ʻōlelo mākou ʻaʻole ʻoe e haʻalele i ka ʻōnaehana me ka mālama ʻole ʻia a i ʻole ke ʻano standby, mai hoʻopili i nā hāmeʻa Thunderbolt a haʻi, mai haʻalele a hāʻawi i kāu mau mea hana i nā poʻe ʻē aʻe, a e hōʻoia i ka paʻa kino o kāu mau hāmeʻa. Inā ʻaʻole pono ʻo Thunderbolt, ʻōlelo ʻia e hoʻopau i ka mea hoʻokele Thunderbolt i ka UEFI a i ʻole BIOS (hiki paha i kēia ke hana ʻole i nā awa USB a me DisplayPort inā hoʻokō ʻia lākou ma o ka mea hoʻokele Thunderbolt).

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka