事實上,部分Windows陣營的高端商務本,也會減少接口的數量,用Thunderbolt加以代替,那么這個Thunderbolt接口,究竟是何方神圣?為什么成為了“高端電腦”的標配呢?
實際上,這個Thunderbolt接口,尤其是最新的Thunderbolt 4,確實代表著最為先進的接口技術。
2011年,英特爾首次對外公布了技術代號為“Light Peak”的Thunderbolt(雷電)接口,由于Thunderbolt融合了PCIe和DisplayPort兩種通信協議,所以是當時市面上極為罕見的同時具備USB和DP或HDMI/DVI/VGA轉接輸入/輸出功能的接口。
不過可惜的是當時Thunderbolt接口基本上只有Macbook在使用,導致相當一部分人群沒法直接感受這個先進接口的威力,直到2016年Thunderbolt 3標準的到來。Thunderbolt 3不僅具備傳輸數據、視頻和電力的能力,也通過USB-C這一通用接口為Thunderbolt走向普及奠定了基礎。
而在2021年,到現在來看依然性能最為強大的連接技術Thunderbolt 4正式問世,它不僅被集成在了第11代英特爾酷睿芯片中,還提供了最為完整的USB-C連接,其認證也包含了USB 4連接測試,除了能滿足基本的高速連接要求(40Gb/s)外,還在兼容性、多功能和擴展性方面做到了極致。
Thunderbolt 4最大的特點,就是將數據、視頻、供電等各種傳輸協議統一到了單一的接口上,可以將電腦設備、顯示器、移動硬盤、擴展塢、外接硬盤柜等設備接入同一個傳輸體系之內,而不用花費心思在復雜的接口和數據線上。
與其他接口規格相比,Thunderbolt 4的特點十分突出,首先Thunderbolt 4提供了最完整且高標準的USB-C連接方案,其他USB-C方案則不做要求;其次Thunderbolt 4提高了認證所要求的性能下限,要求在性能始終達到40Gb/s帶寬同時提供對數據、視頻和電力的支持,對比之下,USB 4和USB 3最低性能帶寬只有20Gb/s和10Gb/s,而且視頻質量不做保證,也不要求筆記本方向充電,USB 3更是連PCIe連接都不支持;最后由于Thunderbolt 4和USB 4共享底層接口協議,所以Thunderbolt 4實現了對其他USB-C設備的兼容性。當然,如果將一臺帶Thunderbolt 4接口的電腦與其他USB-C外設相連時,只能達到USB-C設備限定的連接速率。
看似平平無奇的Thunderbolt 4接口,實際上擁有著強大的傳輸帶寬,足以滿足使用者對高速傳輸、高清連接以及快速充電等方面的需求,不過這也只是對目前而言,因為就在幾個月前,英特爾展示了新一代Thunderbolt的早期原型,符合最新發布的USB4 v2規范。下一代Thunderbolt將提供80Gbps雙向帶寬,視頻或數據傳輸最高可達120Gbps,帶來出眾顯示體驗,為Thunderbolt 4所提供的40Gbps速度的3倍,能夠在滿足內容創建者和游戲玩家日益增長需求的同時,兼容之前版本的Thunderbolt和USB接口標準。
到了明年,英特爾將會揭秘下一代Thunderbolt官方品牌名稱、功能和性能的更多細節,讓我們拭目以待吧!
(8091103)
查 發自 凹非寺
量子位 報道 | 公眾號 QbitAI
在好萊塢的電影里,無論電腦加密水平多么高,黑客只需幾分鐘就能拷貝走你電腦里所有的東西,看起來似乎不太現實。
如果我的電腦已經設置了復雜的系統密碼、處于鎖定狀態、BIOS加密、硬盤全盤加密,在這么高的安全等級下,黑客還能輕松竊取我的文件嗎?
現在的確可以!因為一個叫做Thunderspy的漏洞。
它就在高端電腦上都配備的Thunderbolt接口上,我們一般俗稱“雷電”,蘋果官方叫做“雷靂”。
荷蘭埃因霍溫科技大學的安全研究員Ruytenberg發現,所有帶雷電接口的電腦都有這個漏洞,而且是個硬件級漏洞,只要幾百美元的設備就能攻破該漏洞。
一旦你離開自己的電腦幾分鐘,黑客就可以像電影里一樣繞過系統密碼,隨意讀取你的硬盤數據、篡改系統。
3個月前,Ruytenberg向英特爾報告了這一漏洞,得到了英特爾官方的確認。
最令人擔憂的是,這些漏洞無法通過軟件更新修復,只能靠今后重新設計硬件才能完全解決。英特爾只能表示今后將繼續改善Thunderbolt技術的安全性。
發現漏洞的Ruytenberg在YouTube上發布了一段視頻,展示了如何進行攻擊。
在視頻中,他卸下了ThinkPad筆記本的后蓋,用SOP8燒錄夾將SPI編程器和主板上的雷電控制器針腳連接起來。
然后他只用了2分鐘就重寫了雷電控制器的固件,繞過密碼禁用了禁用了安全性設置。
經過這一番操作后,黑客就能通過插入雷電設備改寫操作系統,即使是全盤加密的電腦也不在話下。
整個過程大約只需要五分鐘。
也就是說,只要你離開桌子幾分鐘,黑客就可以在這么短的改造完你的電腦,之后再恢復成原樣,神不知鬼不覺。
Ruytenberg攻破電腦的設備成本僅400美元,體積還比較大,但是他說,“某三個字母的部門”可以把這套設備小型化,讓攻擊更為隱蔽,成本會增加到1萬美元。
該漏洞存在原因就在于雷電接口的直接內存訪問(DMA)長久以來的安全問題。
雷電接口的DMA可以讓外接設備直接讀寫內存,而無需CPU介入,這給外接顯卡等高速設備帶來了便利,但同時也帶來了安全隱患。
除了上面要拆開筆記本的方法外,Thunderspy攻擊還有一種無需物理侵入的方法,但是它需要訪問用戶在某個時候插入計算機的Thunderbolt外圍設備。
被計算機設置為“受信任”的雷電設備會包含一個64位代碼,Ruytenberg發現他可以訪問這串代碼并將其復制到另一個小工具里。
這樣,他甚至無需打開電腦外殼,即可繞過目標設備的鎖定屏幕。但是,只有將雷電接口的安全性設置為允許受信任設備的默認設置時,這種無需物理侵入的Thunderspy攻擊才有效。
Ruytenberg說,用戶要完全防止這種攻擊的唯一方法是:在計算機的BIOS中禁用計算機的雷電接口。
如果你必須要使用雷電接口,切勿將自己的電腦和雷電外設借予他人,并在電腦無人看管時關閉電源。
首先確定你的電腦是否使用了雷電接口,雷電1和2與mini DP公用,雷電3與USB-C公用,而且采用雷電標準的接口還會在旁邊加入一個閃電標志。
Ruytenberg在Thunderspy網站上發布了一款名為Spycheck的軟件,讓用戶來驗證自己的電腦是否容易受到攻擊。你可以回復雷電獲取該軟件,或者訪問官方網站獲取。
Windows或Linux系統的電腦電腦都會受到此漏洞的影響。
2019年之后,部分設備提供了內核DMA保護,可以緩解部分(而非全部)Thunderspy漏洞。目前僅惠普和聯想的少數高端筆記本設備支持。
蘋果是最早采用雷電接口的廠商之一,2011年以來,就開始提供雷電接口。但是研究人員表示,macOS系統只會受到“部分影響”。
但是如果你的Mac用BootCamp運行Windows系統,仍然易受到攻擊。
由于Thunderspy是一個硬件漏洞,除了內核DMA保護外,英特爾不會提供任何措施來解決,也不會發布任何公共安全公告來通知民眾。
前不久制定的USB 4標準中將集成Thunderbolt 3標準,因此Thunderspy也會對未來USB 4芯片設計帶來深遠的影響。
雖然Windows系統會受到Thunderspy漏洞的影響,但微軟自產的硬件卻是這次漏洞危機中的贏家。
市場上包括聯想、戴爾、惠普在內的高端筆記本都有雷電接口,而微軟的Surface系列直到今年還拒絕加入雷電接口,一直為廣大用戶所詬病。
微軟給出的原因是,DMA不安全擔心安全問題,所以一直通過自家的Surface Connector來提供高速數據傳輸。
但是Surface Connector擴展塢的價格很貴,不使用雷電接口也被用戶看做是為賣高價配件的托辭。
如今預言得到證實,你還會支持微軟不用雷電接口嗎?
Thunderspy官方網站:
https://thunderspy.io/#affected-windows-systems
— 完 —
量子位 QbitAI · 頭條號簽約
關注我們,第一時間獲知前沿科技動態
很多沒接觸過或者剛接觸筆記本電腦的朋友來說,筆記本電腦的接口是個比較令人頭疼的問題,一是接口種類繁多,二是很多接口長得比較像,不易分辨,下面就給大家介紹一下目前筆記本電腦上的常見接口。
筆記本電腦常見接口大概有以下幾類:
電源接口
圓形電源接口
方形電源接口
USB Type-C形電源接口
電源接口是筆記本電腦的必備接口,功能是給筆記本充電,游戲本在接上電源后可以發揮最高性能。外觀上,電源接口大致有圓形、方形和USB Type-C三種,圓形接口最為普遍,因為規格的不同,圓形接口的孔徑也有所差異。
USB接口
USB接口是筆記本電腦上最常見的接口,用于和手機、平板、移動存儲設備等傳輸數據。目前常見的接口版本有USB 2.0、3.0、3.1,版本越高速度越快。不過也有特殊情況,比如USB 3.1 Gen 1的速度就和USB 3.0一樣,都是5Gb/s。
USB Type-A接口
USB Type-C接口
常見的USB接口外觀有Type-A和Type-C兩種,Type-A最為常見,Type-C是近幾年流行起來的接口,Type-C最明顯的優勢就是支持正反插,不用看接口是否插錯,非常方便。
雷電3接口標志
Type-C還有一種特殊形態,那就是雷電3。雷電3接口不僅能夠作為常規的USB接口傳輸數據,還能作為視頻輸出接口外接顯示器,甚至還可以為筆記本或者外接設備供電,是一種非常全面的接口。一般雷電3接口旁邊都會有一個小閃電的標志,大家可以根據這個標志來分辨。
視頻接口
VGA接口
HDMI接口
Mini DP接口
筆記本電腦上的視頻接口用于外接顯示器、擴展屏幕之用。視頻接口主要有VGA、HDMI和DP三種,VGA接口目前已經很少見了,不過仍然有一些筆記本在使用。HDMI和DP算是目前比較常見的視頻接口,DP又分為標準DP和Mini DP兩種,Mini DP在外觀上更小一些,標準DP接口已經很少見了,目前的筆記本大多采用Mini DP接口。
SD讀卡器插槽
標準SD讀卡器插槽
Micro SD讀卡器插槽
SD讀卡器用于接駁相機或者手機的存儲卡,SD讀卡器又分為標準SD讀卡器和Micro SD(TF)讀卡器,分別對應標準SD卡和Micro SD卡。顧名思義,Micro SD卡要比標準SD卡小一些,所以筆記本上的Micro SD讀卡器也相應小一些。
一般來說配備標準SD讀卡器的筆記本使用起來更方便一些,因為Micro SD卡可以裝入標準SD卡套內使用,但是標準SD卡是沒辦法縮小進Micro SD卡的。
網口
RJ-45網口
網口又叫做RJ-45網口,連接網線后可以實現上網功能。不過目前幾乎所有筆記本都搭載了無線網卡,所以RJ-45網口基本上就是備用接口了。當然如果無線環境不好的話,RJ-45網口就體現出它的價值了。
耳機/麥克風插孔
獨立式耳機/麥克風插孔
二合一耳機/麥克風插孔
耳機/麥克風插孔的口徑都是3.5mm的,所以也稱為3.5mm耳機/麥克風插孔。耳機/麥克風插孔有相互獨立的,也有二合一的,一般來說輕薄筆記本會采用耳機/麥克風二合一的設計,游戲本會采用耳機/麥克風獨立的設計。
安全鎖孔
安全鎖孔
安全鎖孔基本上也是筆記本電腦的必備接口,一般位于筆記本機身側面最頂端。安全鎖孔的功能很簡單,那就是防止被盜。安全鎖孔需要搭配安全鎖使用,但是安全鎖都是需要額外購買的。
除了以上幾類常見接口外,有的筆記本電腦還會根據定位的不同配備SIM卡槽、擴展塢接口等等,大家在使用的過程中可以靈活掌握。