找回密码
 注册
快捷导航
查看: 2416|回复: 36

[一般] 颤抖吧~~愚蠢的人类!!!X230 雷电3 达成

[复制链接] |自动提醒
阅读字号:

341

回帖

7

积分

621

资产值

高级会员 Rank: 2Rank: 2

注册时间
2006-12-15
发表于 2020-5-12 22:27:40| 字数 9| - 中国–香港 宽频网络有限公司 | 显示全部楼层 |阅读模式
哈哈哈哈~~~~~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x

点评

Expresscard 转 PCIE插槽 再转 PCIE雷电3卡?  发表于 2020-5-13 09:18

7785

回帖

145

积分

8万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-1-4
银牌荣誉勋章(注册10年以上会员)年全勤勋章2022铜牌荣誉勋章(注册8年以上会员)月全勤勋章
发表于 2020-5-12 22:48:39| 字数 9| - 中国–江苏–苏州–吴江区 电信 | 显示全部楼层
杀花看看,不明真相

回复 支持 反对

使用道具 举报

2228

回帖

46

积分

4万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2011-11-25
发表于 2020-5-12 22:50:26| 字数 3| - 中国–吉林–长春 移动 | 显示全部楼层
厉害了
T60 2g  32gSSD+日立500g 15.1高分IPS
T400 T9600  4g 日立500g  高分1440X900
回复 支持 反对

使用道具 举报

1125

回帖

28

积分

5990

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-3-1
银牌荣誉勋章(注册10年以上会员)
发表于 2020-5-12 22:56:16| 字数 9| - 中国–北京–北京–大兴区 联通 | 显示全部楼层
不明觉厉,鼓掌鼓掌
CPS_NB01 Winbook;NB02/3 T42/3;NB04 T410s;NB07 T430s;NB08 Helix;NB10/11 X1T;NB12 X12D
回复 支持 反对

使用道具 举报

1359

回帖

26

积分

6839

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2003-9-23
铜牌荣誉勋章(注册8年以上会员)
发表于 2020-5-12 22:57:45| 字数 10| - 中国–四川–成都 电信 | 显示全部楼层
230又可以香一阵了
回复 支持 反对

使用道具 举报

2924

回帖

59

积分

4万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2019-2-27
月全勤勋章
发表于 2020-5-12 22:58:28| 字数 10| - 中国–江苏–南京 联通 来自手机版 | 显示全部楼层
咋做到的?不太敢相信
Y9000K 12800HX+3070Ti/R9000X 14.5 7840HS+4060/X220 2430M+IPS/ precision 7560 11850H+T1200/T25手搓 7500U+940MX/MBP 13 M1 16+1T
回复 支持 反对

使用道具 举报

682

回帖

11

积分

1万

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2019-12-19
发表于 2020-5-12 23:17:57| 字数 11| - 中国–重庆–重庆 电信 | 显示全部楼层
咋做到的,厉害了我的哥
回复 支持 反对

使用道具 举报

9332

回帖

135

积分

3万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2011-5-13
月全勤勋章银牌荣誉勋章(注册10年以上会员)
发表于 2020-5-12 23:20:22| 字数 11| - 中国–广东–广州 移动 | 显示全部楼层
咋做到的,厉害了我的哥
w520顶配手触
回复 支持 反对

使用道具 举报

78

回帖

6

积分

1937

资产值

高级会员 Rank: 2Rank: 2

注册时间
2015-2-12
发表于 2020-5-12 23:21:28| 字数 27| - 中国–新疆 移动/数据上网公共出口 来自手机版 | 显示全部楼层
expresscard转雷电? pcie 1x的速度。。。
回复 支持 1 反对

使用道具 举报

219

回帖

8

积分

2857

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2018-4-16
发表于 2020-5-12 23:22:18| 字数 29| - 中国–广东–广州 电信 | 显示全部楼层
期待外接牛X显卡,外扩4K屏飞起来看看
坐等 牛人更新更多信息
回复 支持 反对

使用道具 举报

135

回帖

3

积分

1887

资产值

中级会员 Rank: 2Rank: 2

注册时间
2020-3-21
发表于 2020-5-12 23:31:04| 字数 3| - 中国–安徽–合肥–巢湖市 电信 | 显示全部楼层
然并卵
回复 支持 反对

使用道具 举报

1139

回帖

15

积分

3249

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2013-2-21
发表于 2020-5-12 23:33:45| 字数 21| - 中国–福建–福州 联通 | 显示全部楼层
咋做到的!跪求介绍!

估计w530也可以搞了
幻14 R7-4800HS+2060MaxQ
P53 9880H+RTX4000
回复 支持 反对

使用道具 举报

1227

回帖

11

积分

3103

资产值

禁止发言

注册时间
2014-10-4
发表于 2020-5-12 23:44:00| 字数 8| - 中国–广东–深圳 移动 来自手机版 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
回复 支持 反对

使用道具 举报

1万

回帖

182

积分

12万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2007-1-31
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)月全勤勋章铜牌荣誉勋章(注册8年以上会员)年全勤勋章2023年全勤勋章2024
发表于 2020-5-12 23:45:50| 字数 3,106| - 美国 | 显示全部楼层
借贴提醒下有雷电接口的网友:
无法修复,雷电接口漏洞威胁数百万台电脑
作者:aqniu星期二, 五月 12, 2020

最新研究表明,除了少数最新型号的电脑外,几乎所有配备了英特尔雷电接口的设备都容易受到“邪恶女仆”攻击,而且无法软件修复。自从6年前BadUSB漏洞曝光以来,安全专家一直警告说,让黑客与任何笔记本电脑“独处”数分钟,都是一件非常危险的事情。现在,事情变得更加糟糕,一位荷兰研究人员近日展示了如何在通过雷电接口实施物理访问黑客攻击,目前市场上有数百万台PC电脑中都配备了英特尔的雷电接口(Thunderbolt)。

周日,埃因霍温科技大学研究员比约恩·鲁伊滕贝格(BjörnRuytenberg)透露了他称为Thunderspy的新攻击方法的细节。

只要是2019年之前生产的配备雷电接口的Windows或Linux电脑,可以用Thunderspy技术绕过休眠或锁定的电脑登录屏幕(甚至包括硬盘加密),以获得对计算机数据的完全访问权限。

而且,尽管该物理攻击通常需要使用螺丝刀打开目标笔记本电脑的外壳,但并不会留下任何入侵痕迹,可以在短短几分钟内完成。这就为安全行业称为“邪恶女仆攻击”(Evil Maid)开辟了一条新途径,这使任何黑客都可以对无人照看的电脑下手。鲁伊滕贝格说,这个漏洞没有软件修复程序可用,唯一能做的就是完全禁用Thunderbolt端口。

鲁伊滕贝格说:

完成邪恶女仆攻击所需要做的就是拧开电脑背板,暂时连接设备,重新编程固件,重新安装背板,然后邪恶女仆就完全接管笔记本电脑了,今年夏天的Black Hat安全会议(编者按:线下会议已经宣布取消,转为线上虚拟会议)上,该攻击的演示可以在五分钟之内完成。

“安全级别”归零长期以来,安全研究人员一直在怀疑英特尔的雷电接口是潜在的安全问题。因为该接口虽然提供了更快的数据传输到外部设备的速度,但牺牲了安全性——允许比其他端口更直接地访问计算机的内存,这可能会导致安全漏洞。例如,去年一组研究人员发现了一系列称为Thunderclap的 Thunderbolt组件中的缺陷,这些缺陷表明,将恶意设备插入计算机的雷电接口可以迅速绕过其所有安全措施。作为一种补救措施,这些研究人员建议用户通过被称为“安全级别”(Security Level)的雷电接口安全设置功能,禁止访问不受信任的设备,或者甚至在操作系统设置中完全关闭雷电接口,将这个易受攻击的端口变成纯粹的USB和显示端口。但是鲁伊滕贝格的新技术甚至允许攻击者甚至绕过上述安全设置,更改雷电接口内部芯片的固件,并更改其安全设置以允许访问任何设备。这样做不会留下任何对计算机操作系统可见的更改证据。

埃因霍温科技大学密码学教授,鲁伊滕贝格(Ruytenberg)的Thunderspy研究顾问说:

英特尔为雷电接口修筑了一座堡垒,而比约恩显然攻克了这个堡垒。

继去年的Thunderclap研究之后,英特尔还开发了一种称为内核直接内存访问保护的安全机制(Kernel Direct Memory Access Protection),该机制可防止Thunderspy攻击。

但是,2019年之前制造的所有计算机都缺少内核DMA保护,并且DMA保护今天也没有成为标准配置。实际上,2019年之前制造的许多雷电接口外设均与内核DMA保护不兼容。在测试中,埃因霍温研究人员测试发现所有戴尔电脑,包括2019年或以后的型号,都没有DMA保护,只有一部分2019年或更新生产日期的惠普和联想电脑型号使用了DMA保护。此外,研究还发现所有运行MacOS的苹果电脑不受影响。鲁滕贝格还发布了一款工具(https://thunderspy.io/)帮助用户检测计算机是否容易受到Thunderspy攻击,以及是否可以在计算机上启用内核DMA保护。

“邪恶女仆”的回归如下面的视频所示,攻击者需要拧开笔记本电脑的底部面板才能访问雷电端口控制器,然后将SPI编程器设备与SOP8夹子相连,该夹子可以将硬件固定在控制器的引脚上。然后,用SPI编程器重写了芯片的固件(视频演示中花费了两分钟多一点),最终成功关闭了雷电接口的安全设置。














雷电端口邪恶女仆攻击演示视频

鲁伊滕贝格说:

我分析了固件,发现它包含控制器的安全状态。因此,我开发了将安全状态更改为’无’的方法,能够禁用了所有安全设置。

然后,攻击者可以将设备插入雷电端口,更改操作系统设置以禁用其屏幕锁定,即使该设备启用全盘加密也是如此。

演示视频中的攻击手段仅使用了价值约400美元的设备,包括一个SPI编程器设备和一个200美元的外设,可以将其插入雷电接口以执行绕过屏幕锁定的直接内存攻击,就像鲁伊滕贝格使用的AKiTiO PCIe扩展盒一样。但他认为,资金更充裕的黑客可以将整个安装程序组装到一个小型设备中,价格约为1万美元。鲁滕贝格说:情报机构完全有能力完成设备的小型化。

著名的硬件安全研究员,SR Labs的创始人卡尔斯滕·诺尔(Karsten Nohl)说,雷电接口仍然是邪恶女仆攻击的可行方法,这并不让人感到太过意外。他说,考虑到此类攻击具备一定的技术复杂性,且需要物理访问受害者的机器,因此大多数用户无需为此感到恐慌。

尽管如此,诺尔表示看到英特尔的“安全级别”可以轻易被绕过,仍然让他感到惊讶。诺尔说:

将防范硬件攻击的身份验证方案部署在不安全的硬件中,这绝对是解决硬件安全性问题的错误方法。这给人一种虚假的安全感。

鲁伊滕贝格说,他的Thunderspy攻击还有一种更“轻松”的方法,但需要访问用户插入计算机的雷电接口外围设备。被目标计算机设置为“可信”的雷电接口设备通常包含一个64位代码,鲁伊滕贝格可以访问并拷贝走该代码。这样,他甚至无需打开电脑外壳即可绕过目标设备的锁定屏幕。鲁伊滕贝格说:

这里没有真正的密码学。你把代码复制过来。就这么简单。

但是,只有用户将雷电接口的安全设置配置为允许受信任设备的默认设置时,这种Thunderspy攻击才有效。

鲁伊滕贝格三个月前与Intel分享了他的上述发现。英特尔在官方博客中回复连线杂志的采访说,内核DMA保护可以阻止攻击。博客文章写道:

虽然潜在的漏洞不是新的,但研究人员使用定制的外围设备展示了新的物理攻击矢量。(但研究人员认为该漏洞实际上是新漏洞,他们的攻击仅仅使用了现成的组件。)对于所有系统,我们建议您遵循标准的安全惯例,包括仅使用可信任的外围设备和防止未经授权对计算机进行物理访问。

无法修补的缺陷惠普在向《连线》杂志发表的一份声明中表示,惠普将为大多数支持Sure Start Gen5及更高版本的惠普商用PC和移动工作站产品”提供针对雷电接口的直接内存攻击的保护,其中包括自2019年初以来发布的系统。惠普声称:

惠普是唯一一家通过内部卡(PCI)和雷电设备提供针对DMA攻击的保护的[计算机制造商]。默认情况下,我们启用了通过雷电端口的DMA攻击保护。

联想公司则表示,

正在与我们的合作伙伴一起评估这项新研究,并将酌情与客户沟通。

三星未回应置评请求。戴尔则在一份声明中表示:

关注这些威胁的客户应遵循最佳安全做法,并避免将未知或不受信任的设备连接到PC端口。

鲁伊滕贝格指出:

这一缺陷涉及英特尔的硬件,无法仅通过软件更新来解决。基本上,他们将不得不重新设计芯片。

考虑到攻击者可以关闭安全设置,因此用户无法通过在操作系统中更改雷电接口安全设置来阻止攻击。

因此,对安全性要求较高的用户可能会考虑在计算机的BIOS中完全禁用雷电接口。除了在BIOS中禁用雷电接口之外,用户还需要启用硬盘加密,并在无人看管时完全关闭计算机,以获得全面保护。


点评

这个真的不是问题。联网还容易受到病毒攻击呢,还不止一种病毒,无数种,而且未来还在更新的未知病毒,难道你不联网?  发表于 2020-5-13 12:15
哈哈哈哈,放心我又不是国家政要,谁特么对我电脑感兴趣,还趁我不在偷偷打开后盖?弄完再给我装好?我有那地位,做梦都要笑醒。  发表于 2020-5-13 09:48
千江有水千江月 万里无云万里天
回复 支持 反对

使用道具 举报

109

回帖

2

积分

739

资产值

中级会员 Rank: 2Rank: 2

注册时间
2012-3-9
发表于 2020-5-13 08:13:48| 字数 9| - 中国–湖北–武汉 电信 | 显示全部楼层
一脸懵逼,不明觉厉
回复 支持 反对

使用道具 举报

1万

回帖

132

积分

12万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2011-4-15
年全勤勋章2021年全勤勋章2020年全勤勋章2022月全勤勋章铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)年全勤勋章2023年全勤勋章2024
发表于 2020-5-13 08:22:58| 字数 6| - 中国–河南–郑州 联通 | 显示全部楼层
你也用搜狗啊
回复 支持 反对

使用道具 举报

1506

回帖

31

积分

1598

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2006-6-12
发表于 2020-5-13 09:15:11| 字数 16| - 中国–江苏–常州 电信 | 显示全部楼层
Expresscard 转 雷电3 ?
回复 支持 反对

使用道具 举报

1506

回帖

31

积分

1598

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2006-6-12
发表于 2020-5-13 09:16:48| 字数 95| - 中国–江苏–常州 电信 | 显示全部楼层
QUOTE:
dv6235 发表于 2020-5-12 23:45
借贴提醒下有雷电接口的网友:
无法修复,雷电接口漏洞威胁数百万台电脑
作者:aqniu星期二, ...

“独处?” “邪恶女仆?”
干脆拿走好了
回复 支持 反对

使用道具 举报

19

回帖

2

积分

785

资产值

中级会员 Rank: 2Rank: 2

注册时间
2020-4-29
发表于 2020-5-13 09:17:22| 字数 8| - 中国–上海–上海 电信 | 显示全部楼层
这个厉害了~~~
回复 支持 反对

使用道具 举报

836

回帖

17

积分

1万

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2019-12-4
月全勤勋章
发表于 2020-5-13 09:24:16| 字数 11| - 中国–山东–聊城 电信 | 显示全部楼层
一直没有用过雷电接口。
回复 支持 反对

使用道具 举报

109

回帖

2

积分

739

资产值

中级会员 Rank: 2Rank: 2

注册时间
2012-3-9
发表于 2020-5-13 09:35:11| 字数 8| - 中国–湖北–武汉 电信 | 显示全部楼层
明明图示是320
回复 支持 反对

使用道具 举报

400

回帖

5

积分

1773

资产值

高级会员 Rank: 2Rank: 2

注册时间
2019-12-9
发表于 2020-5-13 09:45:29| 字数 30| - 中国–福建–厦门 电信 | 显示全部楼层
不会吧,即便如此,也不可能跟真雷电3一样吧!还请高手详解!!
回复 支持 反对

使用道具 举报

2850

回帖

44

积分

4万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2010-10-29
铜牌荣誉勋章(注册8年以上会员)
发表于 2020-5-13 09:52:36| 字数 10| - 中国–广西–南宁 移动 | 显示全部楼层
厉害了为高手点赞!!
P50(古董)+dell u2520d+u2518d组三屏完美!
W500(老古董)换DELL M4400双灯管屏72% NTSC
T60P(上古神器)顶配完美成色!!(换W500独显风扇高效完美散热)
钢结构设计师,工程造价师(市政 土建 消防等预结算审计)工作室
回复 支持 反对

使用道具 举报

6926

回帖

109

积分

8万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-7-20
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)年全勤勋章2017月全勤勋章
发表于 2020-5-13 09:59:40| 字数 20| - 中国–四川–成都 电信 | 显示全部楼层
不觉明历,也不说过程,这是嘚瑟还是显摆?
X41s P778/Sxga+/SSD(全球仅此一台)//New Surface Pro//Matebook X Pro 2024
相机 A7M4 50GM/24 GM/70-200GM//大疆 Mavic Air3/RSC 2/OM 6/Action 4//Insta 360 Go3
回复 支持 反对

使用道具 举报

2393

回帖

29

积分

2万

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2011-8-4
发表于 2020-5-13 10:00:39| 字数 8| - 中国–江西–南昌 电信 | 显示全部楼层
不明觉厉  静等测试
回复 支持 反对

使用道具 举报

109

回帖

2

积分

739

资产值

中级会员 Rank: 2Rank: 2

注册时间
2012-3-9
发表于 2020-5-13 10:33:36| 字数 6| - 中国–湖北–武汉 电信 | 显示全部楼层
320的机器

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
回复 支持 反对

使用道具 举报

12

回帖

1

积分

494

资产值

初级会员 Rank: 1

注册时间
2015-2-16
发表于 2020-5-13 11:27:54| 字数 53| - 中国–河北–石家庄 电信 | 显示全部楼层
QUOTE:

小哥这电脑配置要起飞啊
回复 支持 反对

使用道具 举报

328

回帖

5

积分

1546

资产值

高级会员 Rank: 2Rank: 2

注册时间
2007-3-27
发表于 2020-5-13 13:15:18| 字数 5| - 中国–北京–北京 网宿科技 | 显示全部楼层
怎么做到的
x230T i7 3520 压箱底
x61s L7300超频 压箱底
x230fhd i5 3360 三屏上班
w520 i7 2720 Q2000做3D模型
x61k i7 640LM 玩具
x61h i7 640UM 玩具
回复 支持 反对

使用道具 举报

bwyciyv - lin

2123

回帖

59

积分

1万

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2011-12-13
发表于 2020-5-13 18:40:41| 字数 22| - 中国–广东–广州 电信 来自手机版 | 显示全部楼层
也不说实现的方案,鬼知道是不是p一张图上去的
X230FHD(13.3 1920*1080) coreboot i7-3615QE 8G*2 三星1T+512G SSD
回复 支持 反对

使用道具 举报

849

回帖

8

积分

2864

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2006-2-6
发表于 2020-5-13 18:41:15| 字数 6| - 中国–上海–上海–杨浦区 电信 | 显示全部楼层
怎么实现的?
R32-->X60-->T400-->
E420s:i5-2410M,6G,512G SSD
X220: i5-2520M,16G,1T SSD+底座
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-1-17 00:23 , Processed in 0.289274 second(s), 87 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部