15
AMD、Intel、NVIDIA 驅動程式發現嚴重漏洞 數百萬用戶或面臨惡意軟件提權風險
文章索引: 其它 軟件 IT要聞
自去年爆出了多個處理器潛在的安全漏洞,因為這一年,特別是 Meltown、Spectre 及 Foreshadow 三大漏洞及其衍生出來的多個變種,不論是個人還是企業都面臨著嚴峻的漏洞威脅,網絡安全公司 Eclypsium 的研究人員在日前分享了一個稱為「SCREWED DRIVERS」的安全漏洞調查結果,顯示來自 20 家硬件供應商的 40 多個不同驅動程式包含的代碼包含缺陷,可能被利用來加劇特權攻擊升級,名單上的包括了 Intel 、AMD 、NVIDIA、華為、Toshiba 等大型公司,更令人擔憂的是,所有這些驅動程式都經過 Microsoft 認證。

根據 Eclypsium 最新的調查報告提到:「最新發展的漏洞名為“SCREWED DRIVERS”,所有這些漏洞都允許驅動程式充當代理,以執行對硬件資源的高權限訪問,例如對處理器和晶片組I/O空間的讀寫訪問,Model Specific Registers ( MSR )模型特定寄存器、Control Registers ( CR ) 控制寄存器、Debug Registers ( DR ) 調試寄存器、Physical memory 物理記憶體及 Kernel virtual memory 內核虛擬記憶體,從而實現權限提升,因為它可以將攻擊者從用戶模式(Ring 3)移動到OS內核模式(Ring 0)。」

如上圖所示,攻擊者能夠從用戶模式(Ring 3)提權至操作系統的內核模式(Ring 0),這樣惡意軟件就會擁有更多的權限,而驅動程式中的漏洞會使惡意軟件較為輕鬆獲取高等級的權限,還可以授予對具有更高權限 ( 如系統BIOS固件 ) 的硬件及固件接口。由於驅動程式通常是更新固件的一部份,因此驅動程式不僅獲得必要的高權限,還可以取得進行更改的機制。換句話說,惡意軟件可以掃描受害用戶系統上較易受攻擊的驅動程式,然後使用它來獲得對系統和底層固件的完全控制。
【可支援 16K@60Hz、最高 77.4Gbps 頻寬】 DisplayPort 2.0 標準正式發佈
文章索引: 其它 IT要聞
VESA 協會今天發佈了 DisplayPort 2.0 標準,這是自 2016 年 DisplayPort 1.4 標準後首次重大更新,全新的 DisplayPort 2.0 可以實現最高 77.4Gbps 的頻寬,與之前的 DisplayPort 1.4 版本相比,數據頻寬性能提高了 3 倍,新標準最高更可以連接兩個120Hz 的 8K 顯示器,又或者是連接一個16K 顯示器,預計首批採用 DisplayPort 2.0 接口的顯示器將在 2020 年底上市。

據了解,全新的 DisplayPort 2.0 標準將理論總頻寬由上代最高的 32Gbps 提升到 80Gbps,DisplayPort 2.0 採用全新的編碼機制 128/132b,將有效率提升至 97%,相比舊代的 DisplayPort 1.1、DisplayPort 1.2、DisplayPort 1.3/1.4 只有 80% (8/10b 編碼)的效率,計算下實際可提供高達 77.4Gbps 的頻寬,相當於 DisplayPort 1.4 的整整三倍,遠遠超過 HDMI 2.1的 48Gbps 理論頻寬。

除了能把顯示上限從 8K 提升到 16K 之外,DisplayPort 2.0 也可同時連接多個高更新率屏幕,VESA 協會關於 DisplayPort 2.0 標準的詳細說明如下:
【一邊食阿活咖哩一邊打機?!】 萬三呎「大快活電競」七月登陸九龍灣 E-Max
文章索引: 其它 IT港聞 生活娛樂
由九龍電競館與大快活聯手打造的全港首間綜合電競、串流直播、內容分享等的電競快餐綜合館 — 「大快活電競」即將於七月份登陸九龍灣國際展貿中心 E-Max!佔地萬三呎的「大快活電競」設有六大區域,不但提供超過 100 個用餐座位,更備有可容納電競表演的主舞台、專業高級設備的電競區及富具特色的多用途房間,是喜歡享受美食的客人及熱愛電競的玩家的聚腳之地。

作為餐飲業界與電競業界的首個大型策略聯合項目,正式落戶於一直大力支持電競發展的九龍灣 E-Max。「大快活電競」為培養各界電競人材提供了一個穩定方便的交流平台,用餐區及相連的主舞台設有多部高清大電視,非賽事時段會播放不同內容,例如新聞及電競消息等,供食客欣賞;「競吧」提供六款黑鳶本地手工啤酒,讓大家開懷暢飲;電競區設有 25 台高階電競對戰電腦,讓玩家可以坐在電競椅上舒舒服服邊食邊玩;直播區則配備專業自助直播設備,讓一眾直播主可以獨立或相約進行直播;多用途房間 Xengagement Room 更可容納超過 50 人的活動,包括藝術展覽、產品發佈會甚至生日派對!「大快活電競」一次滿足你多個願望,無論是否電競迷亦可在此找到樂趣。

作為快餐業界的先鋒,「大快活電競」將由早上 7 時 30 分至晚上 9 時為大家服務,繼續為大家提供阿活咖哩及阿活焗豬扒飯等皇牌美食。此外,店內用餐區加設自助點餐機,而電競區座位更設有「網上點餐」服務。只需三個步驟:掃描座位上 QR code、網頁即時落單再以電子付款方式結帳,即可輕鬆安坐等待美食送上,即時開戰!
【風繼續吹】頻寬飆升至 256 GB/s PCIe 6.0 殺到!! 預計 2021 年完成
文章索引: 其它 IT要聞
在7 月 7 日 AMD 全新的 Ryzen 3000 系列及 X570 晶片組正式上市,用家們就可以正式享受到 PCIe 4.0 高達 64 GB/s 的極速傳輸,不過 PCIe 規範又點會因此而停下腳步呢?! 繼上個月正式宣佈完成 PCIe 5.0 規範之後,PCI-SIG 正在為製作下一版 PCIe 規範 PCIe 6.0,傳輸頻寬最高可達 256 GB/s,最快有望 2021 年完工。

與之前的 PCIe 迭代一樣,PCIe 6.0 將可實現倍級提升的傳輸頻寬,目前主流的 PCIe 3.0 頻寬速度為 32GB/s, PCIe 6.0 傳輸最高可達 256 GB/s,計算之下即比現有 PCIe 3.0 設備頻寬整整提升了 8 倍。

頻率方面,PCIe 4.0 及 PCIe 3.0 分別採用了 16GHz 和 8GHz,而 PCIe 6.0 的頻率則為 64GHz,為了達至更高的速度,PCI-SIG 將 PCIe 6.0 改為使用 PAM4 脈衝幅度調製訊號,而並非採用 NRZ 編碼方案。PAM4 脈衝幅度調製訊號技術通常會用於網絡系統中,採用低延遲 FEC 附加機制,將可增加頻寬的頻率。
【40Gbps 速度!!】融合 Thunderbolt 3 USB 4.0 產品最快 2020 年末上市
文章索引: 其它 IT要聞
隨著 USB 傳輸速度的不斷提升,命名方式亦越來越複雜,在今年 2 月 USB-IF 正式更新了 USB 3.2 的命名規範 ,在 Computex 2019 有不少的廠商展示了基於 USB 3.2 2x2 的產品,至於 USB 3.2 後續的產品亦準備要來了,最新有消息指 USB Promoter Group 正努力開發 USB 4.0 規範,預計搭載 USB 4.0 功能的產品將於 2020 年底上市。

USB 接口經歷了 USB1.0、USB1.1、USB2.0、USB3.0 的發展之後,在 USB3.1 中就分別出現了 USB3.1 Gen1 和 USB3.1 Gen2,讓用家很易混淆。USB-IF 在今年 2 月公佈了新的 USB 命名規範,將舊有的 USB 3.0 及 USB 3.1 通通取消,改為「USB 3.2 Gen 1」及「USB 3.2 Gen 2」,最新的「USB 3.2」則會以「USB 3.2 Gen 2x2」命名,依次序即「USB 3.2 Gen 1」、「USB 3.2 Gen 2」、「USB 3.2 Gen 2x2」。

跟隨「USB 3.2」之後就會是「USB 4.0」,據了解 USB Promoter Group 正在努力開發 USB 4.0 規範 ( 版本為 0.7 ),「USB 4.0」基於 Thunderbolt 3 技術,可提供高達 40Gbps 的頻寬,將頻寬再次翻倍,並將向後兼容 USB 3.2、USB 2.0、Thunderbolt 3、USB Type-C 等的現有設備,USB Promoter Group 亦正在考慮新的標識和品牌推廣方案。
15