英特尔认为“Jellyfish”显卡病毒怎么样
今年5月份,一组安全人士折腾出了所谓的“显卡病毒”,即运行在GPU显卡上的恶意软件,并声称当前安全方案对此毫无防御,一时间一番了不小的恐慌,不过Intel研究后认为,并没有那么可怕。一组集体代号“Jellyfish”的开发者首先在Linux系统下制作了可发动GPU攻击的'rootkit、keylogger(键盘记录器),又在Windows里设计了远程访问工具(RAT),还在GitHub上公布了概念验证性代码。
Intel的研究人员一直在分析这些代码,并在最新的安全报告中称,如果扫描工具知道找什么,GPU恶意软件其实可以很轻松地被检测出来。
源自McAfee、现隶属于Intel的安全工程师CraigSchmugar在报告中指出:“无数的文章都在重复(代码)作者的观点。如果不考虑相关环境,很容易曲解,造成有一种无法检测的超级病毒、可以自主运行、当前防御完全无效的假象,其实并非如此。”
Intel重点研究了JellyFish如何运行,尤其是如何在GPU和内存这件通过DMA总线通信,发现它需要首先需要在CPU上获取最核心的ring0级别访问权限,才能将系统内存映射到GPU上进行读写,而能否做到这一点,取决于系统内核的保护程度。
另外,GPU恶意软件需要删除安装程序中的CPU主文件来隐藏自己,这使得代码仅存于GPU上,Windows系统里会引发超时检测与恢复(TDR)进程,重置显卡,恶意代码自然就烟消云散了。
如果攻击者试图调整TDR的默认重置时间(2秒钟),则会被系统视为可疑行为,触发安全警告。
事实上,如果GPU恶意软件持续运行,肯定会消耗大量GPU资源,导致图形界面、图形应用响应缓慢,用户肯定能察觉。
至于宣称的即便重启后代码也会存在,Intel称能保留下来的只是数据,而非可执行代码。如果这些恶意代码想逃过重启,就必须躲在GPU之外,而这很容易被检测出来。
-
如何看电脑显卡好坏
显卡作为电脑主机里的一个重要组成部分,承担输出显示图形的任务,对于从事专业图形设计的人来说显卡比较重要。下面,我们就来看看显卡性能鉴别指南。从显卡的参数上看的话就是一个非常专业的问题了,很多时候我们很难理解其中的差距,尤其是各种专业的名词即各项参数,下...
-
键盘奏响新乐谱随笔
清晨,伴着一轮朝阳,我来到了一个不寻常的舞场。这里,没有旋转的彩灯;这里,也没有震耳的大音响,可是,我却分明感受到令人翩翩起舞的美妙乐曲在这里飞扬;晚上,伴着一盏明灯,我在聆听一首不寻常的乐章。这里,没有典雅的乐池;这里,也没有一流的乐队亮相,可是,我却分明感受到令人如...
-
win7系统双显卡如何切换为独立显卡大纲
小编的电脑是Win7系统,拥有集成和独显双显卡。相信很多友友都和小编一样,觉得集成显卡的运行速度太慢了,喜欢切换到独立显卡运作。可能有的友友还不懂得如何手动切换,那就看小编演示下吧。步骤如下:1、电脑上安装完整版的显卡驱动,他电脑上显卡是ATI的只需要在桌面空...
-
NVIDA显卡怎么样
AMD与NVIDA作为显卡市场的两大巨头,占据显卡市场的“半壁江山”。NVIDIA公司的产品销售增长与市场占有率逐渐超越AMD。在NVIDIA的显卡天梯中GeForceGT750M是中端代表性产品。下面小编给大家带来的NVIDAGeForcegt750m显卡介绍,希望对您有所帮助!NVIDA显卡怎么样GeF...
相关文章
- 英语面试问题:Which college classes did you like the
- 关于The Holiday of Labors Day六年级英语作文
- 为什么电脑每次开机都会出现检查Checking file system on C
- 大学生应聘英文求职信:Letters of Applying for a Job
- Win10创意者“Wireless Display Media Viewer”如何卸载?
- 优秀英语作文推荐:Her name is Hillary Clinton
- 以HappyPrimarySchoolLife为题的英语作文
- 关于初一的暑假英语作文My School Life
- i recall with embarrassing clarity the flavor of those particular ashes ?
- 初三的英语作文:The Holiday of Labors Day