好端端的“驅動神器”,怎就成了安全漏洞?

    愛評測
    2023
    06/08
    22:47
    三易生活
    分享
    評論

    來源:三易生活 

    如果你是一位 PC 玩家想必就會知道,無論是在裝新電腦的過程中,還是日常的升級、維護操作里,各種硬件的驅動安裝與升級都是必不可少的一個步驟。

    正確的、新版的驅動往往能夠提升硬件在游戲、內容創建軟件里的性能,也可以更好地適配新版操作系統的相關功能,并提升日常使用過程中的穩定性。而陳舊、錯誤的驅動,則可能會帶來性能的拖累、導致日常使用中的各種報錯,甚至是損壞硬件本身。

    那么,應該如何準確地為自己的電腦安裝驅動程序呢?

    對于有經驗的老手而言,這當然不算什么難事。因為 Ta 們可能會有自己維護的 " 驅動庫 ",備份著各種常用驅動的安裝程序,而且會不定期(或定期)更新。這些安裝程序要么來自芯片廠商的官網、要么是來自操作系統廠商的更新服務器,甚至還有可能是他們自行修改而來,總之它們的來歷清楚,安全可靠,而且往往又新又全。

    我們三易生活同事自己收集和維護的 " 驅動庫 "

    然而有能力維護自己 " 驅動庫 " 的用戶畢竟只是極少數,對于大多數的 PC 用戶、特別是占了絕大部分的 " 小白 " 用戶而言,他們可能會傾向依賴諸如 "XX 精靈 "、"XX 人生 " 之類、驅動自動下載和安裝工具。

    通常來說,這類工具確實可以認出常見的硬件、并下載和安裝它們的驅動。但它們也存在兩個明顯的短板,一是對部分冷門硬件可能無法正確識別、甚至有可能會下載到錯誤的驅動,進而導致功能出現問題。

    其二則是它們通常只會下載 " 公版 " 驅動,而不是硬件制造商推出、對應特定產品的 " 專用版本 "。但這就可能會導致一些問題,最典型的就是部分主板、筆記本電腦上原本該有的(廠商定制)音效功能。除此之外,無腦安裝 " 公版驅動 " 還可能會導致部分 PC 的電源管理不正常,多顯卡無法切換等各種奇怪的 BUG。

    正因如此,如今無論臺式機主板的廠商、還是筆記本電腦品牌,很多都會直接在主板上設計一個驅動自動下載、自動安裝的機制。具體來說,它本質上是一個隱藏在主板里的下載引導程序,當這個程序檢測到重裝(或升級)系統后,就會在系統啟動的時候彈出一個引導窗口,指引用戶下載品牌方自家的 PC 客戶端。

    華碩主板內置的驅動下載工具 Armoury Crate

    隨著,這些客戶端不僅可以自動從廠商的服務器里,下載到 " 非公版 "、品牌方定制的驅動程序,從而確保那些定制功能的正常使用。而且往往還能額外下載和安裝一些只有品牌方自己才具備的輔助軟件,例如超頻工具、系統電源管理工具、額外的顯示或音效功能等。

    很顯然,相比于 " 通用 " 的驅動下載軟件,這些由主板廠商、筆記本電腦廠商研發,直接集成在硬件內部的驅動下載 / 安裝工具,理論上能夠提供兼容性好得多的體驗,也可以更完整地發揮出特定硬件的功能。但是在這種方便的體驗背后,它們獨特的工作機制,實際上也埋下了一些很 " 要命 " 的安全隱患。

    技嘉主板 BIOS 中關于 "APP Center" 的相關功能選項

    還記得前文中曾經提到過的,這類主板 /PC 上自帶的驅動下載工具工作原理嗎?沒錯,它們實際上會在每一次系統啟動的時候,都自動進行一個系統狀態的檢測,并且會從硬件(主板固件)層面對軟件、驅動進行一個加載(或者說注入)的操作。以便確保即便是格式化了整個硬盤、重裝了系統,也能在第一時間彈出下載驅動的提示窗。

    安全公司的相關警告內容

    很顯然,如此一來,如果這個硬件自身集成的驅動下載工具被入侵、篡改,或者是集成的下載工具本身不安全(比如沒有使用雙向加密連接),那么就完全可能被黑客攻破,從而變成隱藏在硬件里難以祛除,而且每次都會隨著系統自啟動,甚至還不會被殺毒軟件檢測到的 " 后門 " 了。

    這并非我們在聳人聽聞,因為就在最近,大家熟知的某老牌主板廠商就一口氣更新了旗下一大批主板的 BIOS。而此次更新的原因,就是因為其主板產品所集成的驅動下載軟件,被發現存在可能被黑客攻破的安全漏洞,而且下載鏈接沒有使用加密鏈接,存在被劫持的風險。

    當然,從目前已知的信息來看,這個漏洞因為發現得比較及時,似乎還沒有被黑客所利用。但這起事件本身,也有望喚起相關廠商對于類似技術和軟件在安全性方面的重視,所以從某種程度上來說,甚至可以說是 " 因禍得福 " 了。

    THE END
    廣告、內容合作請點擊這里 尋求合作
    數碼
    免責聲明:本文系轉載,版權歸原作者所有;旨在傳遞信息,不代表砍柴網的觀點和立場。

    相關熱點

    博主 i 冰宇宙暗示,小米 13 Ultra 會在 4 月份發布。i 冰宇宙爆料,小米 13 Ultra 支持 120 倍變焦,而且小米加入了長焦優化算法,使得 50 倍數碼變焦也能擁有很高的樣張效果。
    每日快訊
    經查,蘋果已經正式將 iPad mini 3 列為停產產品(obsolete product)。
    每日快訊
    此前不久,歐洲理事會有關統一電子設備數據線的提議通過批準,并表示自 2024 年起各類在歐盟范圍內銷售的手機、平板、數碼相機等電子設備必須統一使用 Type-C 充電接口。除了需要統一使用 Type-C 充電接口...
    每日快訊
    從今年中旬開始,折疊屏手機找到了新的發展方向,那就是輕薄。從三星的 Galaxy Z Fold 4 到小米的 MIX Fold 2,輕薄的機身讓消費者只需一臺手機就能實現輕薄和大屏的體驗,實現了另一種層面的產品 " 成熟 ...
    每日快訊
    市場研究機構 TrendForce 公開了 2022 年第四季度全球智能手機市場報告,蘋果以 24.6% 份額超越三星成為全球第一。據悉,今年第四季度全球智能手機總出貨量達 2.89 億部,較上季度下降 0.9%。
    每日快訊

    相關推薦

    1
    3
    主站蜘蛛池模板: 国产伦一区二区三区免费| 国产av天堂一区二区三区| 亚洲av无码一区二区三区网站| 国产精品丝袜一区二区三区| 日本v片免费一区二区三区 | 亚洲国产综合无码一区二区二三区 | 国产一区二区精品久久岳√| 亚洲一区在线观看视频| 亚洲一区二区高清| 美女福利视频一区二区| 国产成人一区二区三区免费视频| 久久精品无码一区二区WWW| 国产一区二区三区在线看| 91福利国产在线观看一区二区| 丰满岳妇乱一区二区三区| 国产色欲AV一区二区三区| 黑巨人与欧美精品一区| 尤物精品视频一区二区三区| 国产成人综合一区精品| 亚洲av色香蕉一区二区三区| 国产精品高清一区二区三区不卡| 久久无码人妻一区二区三区| 日韩内射美女人妻一区二区三区 | 黑巨人与欧美精品一区| 亚洲精品精华液一区二区 | 手机看片福利一区二区三区| 日韩精品无码人妻一区二区三区| 国产日韩精品一区二区在线观看| 精品国产一区二区三区www| 国产一区视频在线免费观看| 国产一区二区三区在线观看影院| 波多野结衣一区二区三区高清av| 四虎精品亚洲一区二区三区| 成人国内精品久久久久一区| 久久精品国产一区二区三区肥胖 | 中文字幕一区二区三区乱码| 国产精品视频一区二区三区四 | 久久精品国产一区二区三区日韩| 无码毛片视频一区二区本码 | 国偷自产Av一区二区三区吞精 | 国产福利电影一区二区三区,日韩伦理电影在线福 |