Car-tech

Dell Revamps การทดสอบฮาร์ดแวร์ในการตื่นของปัญหามัลแวร์

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

"มีข้อผิดพลาดของมนุษย์เกิดขึ้นซึ่งทำให้เกิดปัญหา กล่าวว่าเราได้ระบุและดำเนินการตามขั้นตอนกระบวนการเพิ่มเติมอีก 16 ขั้นตอนเพื่อให้แน่ใจว่าสิ่งนี้จะไม่เกิดขึ้นอีกต่อไป "โฆษกของเดลล์จิมฮาห์นกล่าว"

[อ่านเพิ่มเติม: กล่อง NAS ที่ดีที่สุดสำหรับสตรีมมิงสื่อและการสำรองข้อมูล]

ฮาห์นทำ ไม่ได้ระบุรายละเอียดเพิ่มเติมเกี่ยวกับขั้นตอนต่างๆที่เพิ่มเข้ามาเพื่อติดตามและแก้ไขปัญหาดังกล่าว แต่เขากล่าวว่าเมนบอร์ดที่ได้รับผลกระทบทั้งหมดถูกลบออกจากซัพพลายเชน ซอฟต์แวร์ป้องกันไวรัสปัจจุบันที่มีลายเซ็นที่อัปเดตจะตั้งค่าสถานะของมัลแวร์และผู้ใช้จะต้องใช้ Windows 2008 หรือระบบปฏิบัติการเวอร์ชันก่อนหน้า

ผู้เชี่ยวชาญด้านการจัดการคุณภาพของ Dell เขียนไว้ในอีเมลว่ารหัสนั้น ตั้งใจนำมาใช้ในระหว่างขั้นตอนการผลิตของเมนบอร์ดเซิร์ฟเวอร์ รหัสถูกตรวจพบในเฟิร์มแวร์การจัดการเซิร์ฟเวอร์ฝังตัวระหว่างการทดสอบภายในโดย Dell

เมนบอร์ดมาพร้อมกับการจัดเก็บข้อมูลแฟลชซึ่งโดยปกติแล้วจะเป็นแฟลช NOR ซึ่งจัดเก็บ BIOS ไว้ซึ่งจะให้คำแนะนำในการบู๊ตระบบ Gregory Wong ประธานกล่าว ข้อมูลเชิงลึกของ Forward Insights Flash เป็นรูปแบบ nonvolatile ของหน่วยความจำที่สามารถเก็บรักษาข้อมูลได้แม้กระทั่งหลังจากที่คอมพิวเตอร์ปิดตัวลง

Flash บนเมนบอร์ดมีความอ่อนไหวต่อการติดตั้งมัลแวร์ชนิดเดียวกันที่อุปกรณ์ USB flash มีแนวโน้มที่จะเกิดขึ้น Simha Sethumadhavan ผู้ช่วยศาสตราจารย์ด้านคอมพิวเตอร์กล่าว วิทยาศาสตร์มหาวิทยาลัยโคลัมเบีย เหตุการณ์นี้แสดงให้เห็นว่าฮาร์ดแวร์ที่ใช้แฟลชหรือโปรเซสเซอร์หากถูกแฮ็กสามารถใช้เป็นวิธีส่งมัลแวร์ได้

"ซอฟต์แวร์ทั้งหมดทำงานบนฮาร์ดแวร์ถ้าตัวประมวลผลถูกแฮ็กแล้วจะสามารถยกเลิกการตอบโต้ซอฟต์แวร์ทั้งหมดได้เนื่องจากฮาร์ดแวร์ เป็นรากฐานของความไว้วางใจการโจมตีฮาร์ดแวร์อาจเป็นอันตรายมากขึ้น "Sethumadhavan กล่าวว่า

เมนบอร์ดอาจมีหน่วยไดรฟ์ SSD สำหรับจัดเก็บข้อมูล Jim Handy ผู้อำนวยการฝ่ายวิเคราะห์เป้าหมาย บริษัท วิจัยเซมิคอนดักเตอร์กล่าว แต่คำแนะนำในการเริ่มต้นระบบมาจากชิป NOR flash ซึ่งจะกล่าวได้ว่ามัลแวร์มีขนาดเล็ก "Handy กล่าว"

แฟลชนี้เป็นชุดที่มี BIOS ของคุณและสามารถอัพเดตออนไลน์ได้ถ้า ข้อควรระวังในการรักษาความปลอดภัยที่เหมาะสมไม่ได้อยู่ในสถานที่ชิปแฟลชมีความสามารถในการใส่มัลแวร์ได้เช่นเดียวกับฮาร์ดดิสก์ "Handy กล่าวว่า

ฝ่ายวิทยาการคอมพิวเตอร์ของโคลัมเบียใช้ Dell PowerEdge R410 แต่ไม่ได้รับผลกระทบ เดซี่เหงียนผู้อำนวยการฝ่ายวิทยาการคอมพิวเตอร์ของมหาวิทยาลัยโคลัมเบียกล่าว นายเหงียนกล่าวว่า Dell เสนอผลิตภัณฑ์ที่มีศักยภาพและปัญหามัลแวร์จะไม่ส่งผลกระทบต่อการตัดสินใจของแผนกในการซื้อผลิตภัณฑ์จาก บริษัท Dell กล่าวว่า "เดลล์ยอมรับปัญหานี้ทันที" นายเหงียนกล่าว บริษัท ยังได้ย้ายไปแก้ไขปัญหาอย่างรวดเร็วด้วยเช่นกันนางเหงียนกล่าวว่า Dell ได้ตกลงที่จะลองส่งตัวอย่างของเมนบอร์ดด้วยมัลแวร์เพื่อให้มหาวิทยาลัยสามารถค้นคว้าปัญหานี้ในการตรวจสอบระบบรักษาความปลอดภัยได้