365看书

繁体版 简体版
365看书 > 学霸的战争 > 第二十三章 证实

第二十三章 证实

章节错误,点此举报(免注册),举报后维护人员会在两分钟内校正章节内容,请耐心等待,并刷新页面。

点开了漏洞举报先是匆匆扫了一遍,张澜眉头跳了跳。

“‘速龙Ⅱ处理器’连续重启五次会出现逻辑错误漏洞?”

王磊把脑袋伸了过来,几乎凑到了他的肩膀上,“又是个稀奇古怪的漏……不对……”

话还没说完呢,他已经看到了下面的详细解析,表情猛地一变。

“能进入处理器的系统管理模式(SMM)中安装rootkit?”仔细又看了一遍的张澜脸上也跟着严肃了起来,“怎么可能?安全机制不可能被突破?”

“但这里不是提到了吗?‘速龙Ⅱ处理器’连续重启后,一些逻辑分支会出现处理错误或不能正常工作的情况,可以暂时绕开安全软件的监视……”

王磊哪里还能坐得住,赶忙起身往外面跑去,“我去要台装速龙Ⅱ处理器的电脑,一会试试……”

“嗯!”

张澜头也不回地应了一声,眉头已经郁结出了个疙瘩来。

“能够绕开安全机制直接进入SMM中安装rootkit?这哪是什么中级漏洞,根本就是个高危漏洞?”

心里不断地泛着嘀咕,说实话,对于这份漏洞举报,他是一百个不相信。

尤其在看到了后面备注栏里写下的话后,张澜甚至怀疑这是不是有人在拿自己这些漏洞举报审核员们开刷呢!

也不怪他会这么想,因为过去一年里张澜他们真遇到过这样无聊的人。

写了些稀奇古怪的测试步骤,最终他们这边的工作人员按步骤反复测试了之后根本找不到所谓的漏洞,然后按照举报人留下的联系方式又找不到人,哪里还不清楚自己被人耍了!

点开了浏览器,在搜索栏输入了对方的联系电话,虽然出于公民信息保护,服务商没有曝光联系人的任何信息,但确认了这个电话号码确实存在后,张澜心里的怀疑多少淡了一些。

再回头又仔细把举报看了一遍,他的手指不由在桌面上无意识地轻点了起来:“电脑只需要五次连续重启就能证实真伪了,应该不会是玩笑吧……”

正嘀咕着呢,突然听到了背后传来一阵急促的脚步声。

被影响了思考,张澜顿时有些气恼了,以为是王磊回来了,没好气地转过脸去就要碎嘴几句:“你能不能轻……呃,林主管,您怎么也来了……”

看到几个人跟在怀抱着一台主机箱的王磊一起走进了办公室内,特别是认出了为首的那个端着杯泡面的中年人是谁后,张澜不由站起了身来,微微鞠了个半躬礼。

这中年人叫林容,可能在国内名声不显,但太核芯公司内却没有一人敢小瞧他。

因为今年才刚四十五岁的林容,曾是国际处理器巨头英特尔的唯一一名华人高级检测师,参与过十数款英特尔处理器的检测工作。

九年前太核芯的‘速龙系列’还在研制中时,花了不小的代价才把他给挖了过来。

不得不说,这是一步明智之举。

林容的到来不仅为太核芯带来了源自国际巨头的严格检测标准,他更是亲手培养了一批具备国际一流水平的检测团队,并在过去的几年里,为太核芯的明星产品--速龙系列发现了近百个高低不等的漏洞。

可以说,林容虽不是‘速龙系列’处理器的设计师,但一个‘灵魂人物’的荣誉是肯定跑不掉的。

张澜虽然职务是漏洞举报审核员,但他跟王磊都是林容带出来的兵,而且直属林容所在的检测组,因此一看清楚来人是谁,他赶忙把到了嗓子眼的不耐压了回去。

林容摆了摆手,“你们忙你们的,加了半天的班,我正准备吃碗面休息下呢,见到这小子来检测组要电脑,就跟过来看看!”

太核芯已经有段时间没有接到漏洞举报了,这虽然是对他们产品的一种鼓励,但没人会认为太核芯真能做到尽善尽美,否则也不会跟IBM、英特尔、AMD处理器巨头一样,斥巨资组建了专业的检测团队,就是担心设计不够严谨,留下了漏洞。

不过说归说,林容还是忍不住端着杯面挤到电脑前,推了推眼镜看了会张澜电脑上还打开着的那封漏洞举报信件,他的脸色很快严肃了起来,“能进入SMM中安装rootkit?这是个高危漏洞啊……”

处理器的漏洞虽然各有不同,但真要划分起来,无非就是‘硬件、软件’两种。

硬件型漏洞一般是指处理器在设计过程中的某些架构不合理,因此产生的漏洞有些会影响处理器的寿命,有些会影响到能耗,更严重的可能会被黑客发现并窃取电脑控制权。

基本上涉及到硬件漏洞的大多是高危,不过一般回炉重新设计成本太高,一般发现后多是靠发布固件补丁来勉强堵上。

软件型漏洞则是指处理器的自带系统或驱动中的各种问题,除了极少数涉及到逻辑跟安全机制的漏洞外一般都是功能性的小毛病,不管它也没太大影响。

以林容的经验,自然只看了一下解析,顿时就明白了这是个软件型漏洞中少见的高危漏洞。

张澜应了一声:“是的,如果这个漏洞真存在的话,确实是个高危漏洞!”

林容点点头,也没有了吃面的心思,把手上的杯面往旁边王磊的办公桌上一放,立刻就安排了起来,“去,把这台主机连上,我们来测试一下!”

“好咧!”

『加入书签,方便阅读』