最安全的绿色软件下载基地!
扫码浏览手机端页面
热门搜索:
您的位置:
华为p10手机usb驱动 v2.00.03.00 官方版
网友评分:10.0 分
软件星级:
软件大小:9.7M
软件语言:简体中文
软件分类:手机工具
软件授权:免费软件
更新时间:
软件类别:绿色软件
软件官网:/
应用平台:Win All
软件标签:
华为p10手机usb驱动 v2.00.03.00 官方版
高速下载通道:其它下载通道:
有问题? &+&
可能感兴趣的软件
(您的评论需要经过审核才能显示)
共0人参与,0条评论
39.0M / 简体中文 / 6.842.9M / 简体中文 / 10.0159.6M / 简体中文 / 9.716.0M / 简体中文 / 10.034.6M / 简体中文 / 6.333M / 简体中文 / 9.96.5M / 简体中文 / 6.8
分类下载排行
01手机内存卡修复软件 2.0 免费版01手机工具 / 4.1M0291手机助手 V3.5.1.1 官网版02手机工具 / 12.5M03安卓锁屏密码adb解锁 绿色免费版03手机工具 / 1.9M04adb工具包下载 绿色版04手机工具 / 418KB05华为手机套件(HiSuite) v5.0.0.300 官方正式版05手机工具 / 31.3M06苹果刷机助手(苹果刷机软件) v5.06 官网最新版06手机工具 / 34.9M07Cydia下载 1.2 官方中文版07手机工具 / 0KB08flashtool强刷工具下载 V0.8.0.0 中文版08手机工具 / 54.7M09爱思助手(i4助手) v7.23 官网最新版09手机工具 / 75.3M10凯立德2013激活码生成器(算号器) 绿色版10手机工具 / 490KB
01手机内存卡修复软件 2.0 免费版01手机工具 / 4.1M0291手机助手 V3.5.1.1 官网版02手机工具 / 12.5M03安卓锁屏密码adb解锁 绿色免费版03手机工具 / 1.9M04360手机助手电脑版 v2.5.1.1650 官方正式版04手机工具 / 17.8M05苹果刷机助手(苹果刷机软件) v5.06 官网最新版05手机工具 / 34.9M06adb工具包下载 绿色版06手机工具 / 418KB07华为手机套件(HiSuite) v5.0.0.300 官方正式版07手机工具 / 31.3M08flashtool强刷工具下载 V0.8.0.0 中文版08手机工具 / 54.7M09Cydia下载 1.2 官方中文版09手机工具 / 0KB10爱思助手(i4助手) v7.23 官网最新版10手机工具 / 75.3M
热门与关键
微信公众号
微信号:kuhousy
扫描二维码添加
所有软件均来自网络如有版权问题请联系我们 - 浙公网安备 47号 - 浙ICP备号
Copyright & 2004- online services. All rights reserved.
请简要描述您遇到的错误,我们将尽快予以修订您现在的位置: &
技术知识库
即使Intel AMT已禁用,USB 配置也可能会被利用
文章编号:146606&&&&& 16:15:43
故障现象:Lenovo 安全公告:LEN-3556
潜在影响:系统遭受不想要的本地 AMT 配置
重要性:中
摘要:如果某些系统的 Intel AMT 技术***在多个供应商的多台 PC 上,那么这些系统可能可由拥有对系统的物理访问权限(通过特殊格式的 USB 驱动器实现)的某些人进行配置,即使 AMT 被认为在 BIOS 中已禁用也是如此。
德国联邦信息安全局(BSI)发现,一些采用 的系统可能存在安全问题。AMT 是一项专为企业发现、修复和保护联网计算资产而设计的 Intel 技术。只要系统连接电源和网络,AMT 就会在操作系统下运行并提供带外系统访问权限,无论操作系统状态或电源状态如何。AMT 技术使用位于 Intel 芯片组内的 Intel Manageability Engine(ME)。
为使用 AMT,系统必须通过一个名为“配置”的流程。此流程用于将计算机连接至用于管理流程的远程计算机。要执行配置,一种方式是插入经特殊格式化的 USB 驱动器,此驱动器包含关于如何连接远程管理计算机的信息。此 USB 驱动器必须包含本地系统的 MEBx 密码才能对系统进行配置。MEBx 密码由 Intel 预配置为一个众所周知的默认值,之后由用户或管理员在配置流程期间进行更改或通过 Intel Management Setup 界面手动更改。
在某些系统上,即使 AMT 被认为在 BIOS 中已禁用,USB 配置仍可能会被利用。如果攻击者获得对系统的物理访问权限,他们可能会插入经特殊格式化的 USB 驱动器,从而将系统与其管理系统连接并控制有漏洞的系统。为此,他们必须知道系统的 MEBx 密码。
发现此漏洞后,Intel 将面向准备实施 AMT 的供应商发布更新的建议。Lenovo 将在这些建议发布后将其整理到一起。解决方案:应采取哪些措施进行自我保护:
Lenovo 将针对受影响的系统发布更新版 BIOS,允许客户在 BIOS 中手动禁用 USB 配置。在此期间,Intel 建议客户遵循 IT 最佳实践以对计算机系统的物理访问权限和密码进行管理。用户应采取以下某种方法来更改众所周知的 Intel AMT 默认密码,从而防止不想要的 USB 配置:
- 将 Intel AMT 计算机系统远程配置成管理员控制模式(请参阅
和 ,了解关于如何进行此操作的说明)。
- 使用 USB 驱动器在本地更改 MEBX 密码(请参阅
和 ,了解关于如何进行此操作的说明)。
- 通过引导至 Intel Management Engine 设置,在本地更改 MEBX 密码
在本地更改默认 MEBX 密码的步骤(根据 BIOS 语言,步骤可能略有不同):
1、在系统启动时按下“Ctrl+P”以访问 Intel Management Engine 设置
2、选择“登录 MEBx”,系统将出现输入密码的提示。如果之前未配置密码,则默认密码为“admin”。
3、之后,系统将出现设置新密码的提示。此新密码需要包含至少 1 个大写字母、1 个小写字母、1 个数字和 1 个特殊字符,并且长度至少应为 8 个字符。
配置好新密码后,如果用户不希望更改任何其他 AMT 设置,则可以选择“退出 MEBx”。
如果用户没有看到用于访问 Intel Management Engine 的“按下 Ctrl+P”选项,则可在系统启动时按下 F1 以进入 BIOS 设置。导航至“高级”,确保将“按下 &Ctrl-P& 以进入 MEBx”设置为 [已启用]。
受影响的产品:
ThinkCentre:
最低版本,
包括修复程序
目标上市时间:2015 年 11 月 30 日
M72e(Ivy)
M72e(PCI)
M72e(Tiny)
M73(Tiny)
目标上市时间:2015 年 11 月 30 日
目标上市时间:2015 年 11 月 30 日
目标上市时间:2015 年 11 月 30 日
目标上市时间:2015 年 11 月 30 日
目标上市时间:2015 年 11 月 30 日
目标上市时间:2015 年 11 月 30 日
M93P(Tiny)
目标上市时间:2015 年 11 月 30 日
目标上市时间:2015 年 11 月 30 日
ThinkCentre M78(类型 10BN-10BQ-10BR-10BS-10BT-10BU)
ThinkCentre M78(类型 62-11-60-66-5100)
ThinkPad:
?&&&&&&& Lenovo 笔记本电脑
?&&&&&&& ThinkCentre
?&&&&&&& ThinkPad
?&&&&&&& ThinkServer
?&&&&&&& ThinkStation
最低版本,
包括修复程序
ThinkPad 10(Ella-2)
ThinkPad 11e
ThinkPad 11e/Yoga 11e(Beema)
ThinkPad 11e/Yoga 11e(Broadwell)
ThinkPad 13e
ThinkPad E450/E450c/E550/E550c
ThinkPad E455/E555
ThinkPad Edge E130
ThinkPad Edge E135
ThinkPad Edge E145
ThinkPad Edge E330
ThinkPad Edge E335
ThinkPad Edge E430/E430c/E530/E503c
ThinkPad Edge E431/E531
ThinkPad Edge E435/E535
ThinkPad Edge E440/E540
ThinkPad Edge E455/E555
ThinkPad Edge S430
ThinkPad Helix(20CG-20CH)
ThinkPad Helix(3xxx)
ThinkPad L330
ThinkPad L430
ThinkPad L440/L540
ThinkPad L450
ThinkPad L530
ThinkPad L550
ThinkPad S1 Yoga(非 vPro)
ThinkPad S1 Yoga(vPro)
ThinkPad S1 Yoga 12
ThinkPad S3 Yoga 14
ThinkPad S3-S431
ThinkPad S3-S440
ThinkPad S430
ThinkPad S531
ThinkPad S540
ThinkPad T430
ThinkPad T430i
ThinkPad T430s
ThinkPad T430si
ThinkPad T430u
ThinkPad T431s
ThinkPad T440
ThinkPad T440p
ThinkPad T440s
ThinkPad T450/T450s
ThinkPad T530
ThinkPad T530i
ThinkPad T540p
ThinkPad T550
ThinkPad Tablet 10(32 位)
ThinkPad Tablet 10(64 位)
ThinkPad Tablet 8(32 位)
ThinkPad Tablet 8(64 位)
ThinkPad Twist/Edge S230
ThinkPad W530
ThinkPad W540
ThinkPad W550s
ThinkPad X1 Carbon(20A7-20A8)
ThinkPad X1 Carbon(20BS-20BT)
ThinkPad X1 Carbon(34xx)
ThinkPad X131e(AMD)
ThinkPad X131e(Intel)
ThinkPad X140e(AMD)
ThinkPad X230
ThinkPad X230 Tablet
ThinkPad x230i
ThinkPad x230i Tablet
ThinkPad x230s
ThinkPad X230t
ThinkPad X240
ThinkPad X240s
ThinkPad X250
ThinkPad x250(Sharkbay)
ThinkPad Yoga 11e
ThinkPad Yoga 15(Asahi 1.5)
ThinkServer:
最低版本,
包括修复程序
ThinkServer RD330
ThinkServer RD440
ThinkServer RD540
ThinkServer RD640
ThinkServer RD430
ThinkServer RD530
ThinkServer RD630
ThinkServer TS130
目标上市时间:2015 年 10 月 30 日
ThinkServer TS430
目标上市时间:2015 年 10 月 30 日
ThinkServer RD350
ThinkServer RD450
ThinkServer RD550
ThinkServer RD650
ThinkServer RQ940
ThinkServer TD340
ThinkServer TD350
ThinkServer RQ750
ThinkServer RS140
ThinkServer TS140/TS240
目标上市时间:2015 年 10 月 30 日
ThinkServer TS440/TS540
目标上市时间:2015 年 10 月 30 日
ThinkStation:
最低版本,
包括修复程序
ThinkStation C30(类型 97)
ThinkStation C30(类型 )
目标上市时间:2015 年 10 月 30 日
ThinkStation D30(类型 29)
ThinkStation D30(类型 )
目标上市时间:2015 年 10 月 30 日
ThinkStation P500
目标上市时间:2015 年 10 月 30 日
ThinkStation P700
目标上市时间:2015 年 10 月 30 日
ThinkStation P900
目标上市时间:2015 年 10 月 30 日
ThinkStation S30(类型 69-0606)
ThinkStation S30(类型 )
目标上市时间:2015 年 10 月 30 日
Lenovo 台式机:
A540 一体机(Broadwell)
A740 一体机 - BDW
B40-30 一体机
B40-30 触控式一体机
B50-30 一体机
B50-30 触控式一体机
B50-35 一体机
C20-05 一体机
C20-30 一体机
C260 一体机
C260 触控式一体机
C360 一体机
C365 一体机
C40-05 一体机
C40-30 一体机
C460 一体机
C470 一体机
C50-30 一体机
C5030 非触控式一体机
C560 一体机
CANBERRA-QT&E
E50-00 台式机
ErazerX700 台式机
Horizon 2 27 平板电脑
Horizon2e 桌面计算机
Horizon2s 桌面计算机
S40-40 一体机
Lenovo 笔记本电脑:
B50-30 触控式笔记本电脑
Flex 2 Pro-15/Edge 15
Flex 2-14 BTM
Flex 3-1120
Flex 3-1435(Carrizol)
Flex 3-1470
Flex 3-1470(HSW)
Flex 3-1570
Flex 3-1570(HSW)
G50-80 触控式笔记本电脑
ideapad 100 15IBY
ideapad 100-14IBY
ideapad 305-15ABM
ideapad 305-15IBD
ideapad 305-15IBY
ideapad 305-15IHW
Lenovo Yoga 500-14ACL
Lenovo Yoga 500-14IBD
Lenovo Yoga 500-14IBD
Lenovo Yoga 500-14IHW
Lenovo Yoga 500-15IHW
MIIX 3-1030
S20-30 触控式笔记本电脑
S41-70/U41-70
Y50-70 触控式笔记本电脑
Y70-70 触控式笔记本电脑
Yoga 2 pro
Yoga 3 pro
Yoga 300-11LBY
Yoga2 11(Vienna-M)
Yoga2 11(Vienna-X)
备注:修订历史:
2015 年 9 月 23 日
声明:联想网站提供的技术方案或与您产品的实际情况有所差异,您需在完整阅读方案并知晓其提示风险的情况下谨慎操作,避免造成任何损失。
&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&
如果您对本文章有任何疑问或想进一步了解相关问题,请通过进行交流。&&
如果您需要其他帮助请访问 &也可以通过
获得技术支持BIOS设置技巧之AMI篇(2)
我的图书馆
BIOS设置技巧之AMI篇(2)
&由于Advanced菜单中项目非常多,如果一个一个讲的话非常浪费时间和篇幅,并且很多设置并没有什么用处,所以我们主要针对Advanced菜单中的重点进行讲述。
&&& Advanced中文译为“高级”,当我们选择本菜单时,可以看到如上图的几大板块。
●JumperFree Configuration(免跳线配置)
&&& 第一个项目是特有的项目,jumperfree,直译成中文就是免跳线的意思。所以,这个项目是免跳线设置的项目。不过其他厂商推出的产品也基本都是有这个项目的,只是名字一般不叫jumperfree configration。
&&& 进入JumperFree Configuration后,可以看到如上图所示的界面,内容非常繁多。我们从第一项往下数,来看看他们具体都是什么意思:
Ai Overclock Tuner----人工智能超频(建议设置为Auto)
ratio setting----频率设置(建议设置为Auto,超频时需设定)
FSP Strap to North Bridge----专用的分频调节(建议值Auto)
&&& 下面的几项DRAM相关的,都是调节的项目,如果不超频的话,这几项建议都设置成Auto状态。
&&&& 再往下看,我们可以看到调节、南北桥、等设备电压的的项目,这些都是要在超频时才能用的到。这里不做过多讲述。&&&
&&& JumperFree Configuration的内容已经介绍完毕,我们接着看USB Conguration里的内容。
● USB Configuration(USB配置)
&&& USB Conguration里的内容不多,其中,USB Functions就是配置是否开启USB功能的项目,对于普通用户来说,当然应该开启此功能了。不过网吧机的话,这里就应该选择Disabled。
&&& 第二项是USB 2.0控制器调节,如果选择Enabled,USB接口就会工作在USB 2.0的传输模式下,如果Disabled,就会被降级为USB 1.1,速度会慢很多。想必绝大多数用户都会Enabled此项吧!下一个是USB 2.0控制器工作模式,有高速模式和全速模式两种选择,不过此项意义不大。
&&& 第四项和第五项对于普通用户来说也没有什么用处,保持默认值就好。第六项就有点重要了,Legacy USB& Support,直译成中文可以理解为“传统USB设备支持”,这里一定不要设置成Disabled,否者你连接的USB会出现无法在BIOS和DOS中识别的情况。建议选择Auto,在计算机连接有传统USB设备时,则开启;反之则自动关闭。
Configuration(配置)
&&& 下面我们再次返回主菜单,进入配置页面:
&&& 配置页面里对于普通用户来说,没有太大的用处,第一项是设置频率的,这在jumperFree Configuration里就已经有了,超频玩家才能用的着。
&&& 其他的几个选项用处都不大,最后一个项目是有名的SpeedStep技术,如果开启此技术的话,可以实现在空闲时自动降频,从而节省电能,强烈推荐用户开启此选项。
●Chipset(芯片组)
&&& 由于北桥芯片的相关设置已经在Advanced菜单中的JumperFree Configuration中完成,所以这里的Chipset主要是对南桥芯片进行配置。
&&& 不过这里我们经常调节的只有第二项,Initiate Graphic Adapter,中文意思是从什么图形卡启动。也就是说,当我们计算机中有一块PCI和一块PCI-e同时存在时,到底让那一块工作来引导系统。一般来说,整合中这里的调节项为PCI-E/On board,也就是先从独立引导还是从集成引导。
● Onboard Devices Configuration(板载设备配置)
&&& 此菜单里主要讲述的是一些集成在上的设备,包括、、1394控制器等设备。有一天,你突然发现消失了,或者消失了,那么你就应该来BIOS里看看这里是不是被屏蔽了。上图正在调节高保真音频,如果你没有独立的话,就选择Enabled吧。
&&& Front Panel Type讲的是前置音频的类型,可以设置成AC 97或者是HD Audio。如果你家里没有5.1声道以上音响设备的话,建议设置成AC97,因为这样前后的音频才是独立的。如果选择HD Audio的话,前置音频只能作为5.1声道系统中的两个小。
&&& 笔者测试用的这块,由于采用P35芯片组,南桥芯片没有直接提供的支持。不过采用了Marvell公司提供的一颗控制芯片,通过这颗芯片提供了一个接口的支持。如果你没有或的话,可以将此项选择Disabled。
&&& 下一项是Marvell千兆控制器设置,除非你有性能更加强劲的独立,那么此选项建议设置成Enabled。
&&& 主菜单中下一个项目是PCIpnp配置,主要是对硬件的中断请求等进行手动分配,设置稍有不当,就可能造成硬件无法运行,非高级用户建议不要尝试,这部分内容我们也略过。
TA的最新馆藏[转]&