历史上的今天
返回首页

历史上的今天

今天是:2025年01月16日(星期四)

正在发生

2018年01月16日 | 魏少军释疑“CPU漏洞门”,大多数人都太乐观了!

2018-01-16 来源:中国电子报

  “CPU漏洞门”事件爆发以来,社会的关注不断扩大,其核心问题已经不仅是几家公司是否存在“不做为”嫌疑,而是关系到现代社会对于信息安全的保障。集成电路产业在其中应当承担起应有的社会责任。

  近年来,中国大力发展集成电路产业,目的之一就是确保国家信息的安全可控。借鉴这一事件,中国的CPU企业在发展过程中,应当如何避免类似的事件发生?《中国电子报》采访了清华大学微电子研究所所长魏少军教授。

  漏洞影响将长期存在,目前态度仍过于乐观

  记者:“CPU漏洞门”事件不断扩大。有观点认为,此事件已经堪比十几年前IT业界遭遇的“千年虫”危机。对此事件,你如何评价?

  魏少军:此次发生的“CPU漏洞门”事件涉及的两个漏洞“熔断(Meltdown)”和“幽灵(Spectre)”与之前发生的类似事件有很大不同,具体来说,有如下几个特点。

  一是涉及面很宽。根据报道,不仅英特尔的CPU中招,AMD、IBM,甚至ARM也承认其CPU产品也存在类似风险;

  二是漏洞源自CPU本身的架构和指令执行机理缺陷。现在看来,之前为了提升CPU性能所采取的一些技术,如分支预测、乱序执行、超标量和高速缓存等,是导致这两个漏洞出现的根本原因。这与我们经常谈的“硬件木马”有根本的不同;

  三是影响非常深远。对现有的国际玩家而言,要消除已经出货的数十亿颗CPU存在的漏洞问题几乎是不可能的事情,不仅要付出巨大代价,还需要很长的时间;

  四是解决的难度很大。由于这种漏洞出现在硬件上,而且是CPU架构和指令执行机理所造成的,无法简单地打补丁。通过软件进行修复又会使CPU性能受到不同程度的影响。相关说法表明会有5%~30%不等的性能损失。更为可怕的是,是否可以彻底修复仍然未知;

  五是对这个行业的其他人的影响不可忽视。根据现有知识,凡是在CPU设计中采用的了分支预测、乱序执行、超标量和高速缓存技术的,大概都会碰到同样的问题,产品也都存在留有类似漏洞的风险。

  至于评价,此次事件应该引起我们的高度重视。这类由于架构和指令执行机理缺陷引发的漏洞,通常很难发现;且由于涉及硬件,也很难修改。一旦发生,影响面会非常宽,也会持续很长时间。

  从目前的情况来看,虽然没有证据表明这两个漏洞是处理器厂商有意为之,或者是他们在设计之初就已知晓此事,但由于利用这两个漏洞的门槛不高,也很难断言在这两个漏洞大规模公开前没有被恶意利用过,也就无从知晓已经造成了多大的损失。

  记者:长期来看,这一事件将对行业带来哪些影响?

  魏少军:所谓漏洞是软硬系统本身存在的技术缺陷,可以让攻击者在未获授权的情况下访问或破坏系统。漏洞有两个特点,一是不可避免,二是难以修复。以这次的“熔断”和“幽灵”漏洞为例,所有应用了乱序执行、分支预测、超标量和高速缓存等技术的CPU几乎都无一例外存在这两个漏洞。针对这两个漏洞的修复,大多数人或许都太过于乐观了。不少人认为微软等操作系统厂商能够通过打补丁来修复,最坏不过是引起CPU性能的下降。

  而实际上,操作系统厂商提供的软件补丁不过是部分解决了用户态软件利用该漏洞获取操作系统内存信息的问题,并未杜绝这两种漏洞被恶意利用的可能。即使打了操作系统补丁,别有用心的黑客仍旧可以利用该漏洞获取用户不被允许访问的数据。说的更直接一些,操作系统厂商不过是通过打补丁的方式来撇清自己跟这两个漏洞的关系而已,并没有也不可能消除这些漏洞。事实上,骇客能否通过其他方式绕过操作系统来利用这两个漏洞,已不是他们关心的事了。这两个漏洞在现代主流的CPU里,以前存在、现在存在、恐怕今后还将存在,无论是操作系统软件厂商还是处理器硬件厂商都没有办法进行修复。

  从长远来看,这此漏洞暴露事件将会对主流CPU性能的提升产生一定阻碍。主流的设计厂商在未来的微架构中可能会因为顾忌安全性而更趋于保守。但我们认为,这种影响对于信息技术的长远发展是有利的,只有安全的信息化产品才能够更好服务于人民的生活。

  2018年或可定义为全球硬件安全元年

  记者:中国CPU企业是否也将会受到两个漏洞的波及?

  魏少军:目前还不是很清楚我国CPU企业是否也受到这两个漏洞的波及,因为到目前为止,还没有国内企业承认自己的产品存在类似的漏洞。这有可能是根本就不清楚自己是否被波及到了,也有可能是知道了不说,但更可能是在产品设计中还没有采用乱序执行和分支预测等技术。

  这可以让我们从侧面探窥国产CPU产品性能之所以远远落后国际同行的原因。当然,我们非常希望看到,国内企业采用了乱序执行和分支预测等技术但又规避了前述漏洞。如果真的做到这一点,也说明国产CPU在设计技术上有了巨大的突破。

  记者:国家大力投入发展集成电路产业,一个主要的目的就是保障信息安全。借鉴这一事件,中国CPU企业在发展过程中,应当如何避免类似的事件发生?

  魏少军:这两个漏洞的影响之深远程度可能需要更长的时间来观察,但是毋庸置疑的是,这是第一次硬件安全问题从学术层面走进大众视野。虽然我们不愿意承认,但是随着信息系统硬件设计的日趋复杂,现代芯片动辄上百亿颗晶体管,类似的芯片漏洞、前门、后门,甚至硬件木马(恶意硬件)等将会更大规模的影响信息系统的硬件安全,进而影响软件安全,影响系统安全。因此,完全可以把2018年定义为全球硬件安全的元年。

  这次“熔断”和“幽灵”漏洞暴露后,有两件事情非常值得我们深思。第一,为什么这次发现漏洞的不是传统从事信息安全的专业机构?第二,到目前为止似乎也没有从事信息安全的专业机构能拿出有效的解决方案。这是否说明,在信息安全的发展思路上也出现了“漏洞”?

  长久以来,我国在保障计算机信息安全上做了大量的工作,也取得了不少的成绩。但总的来说还未摆脱被动应对的局面,对暴露出来问题也大多是后知后验。计算机信息安全工作主要停留在查毒杀毒等被动防御层面,很少去考虑主动防御,在主动防御上建树不多。我国一些从事CPU研发的单位和企业寄希望于采取行政手段或通过制定标准规范来达到目的。显然,在本次“熔断”和“幽灵”漏洞面前,这些手段和方法都显得十分苍白无力。这次“CPU漏洞门”事件提醒我们:现在是时候扭转一下发展思路了,要变“被动防御”为“主动防御”。

  要想做到真正的安全可控,关键还是要掌握核心技术。没有核心技术的支撑,按照别人的思路和架构去发展,很难逃开与别人一样的结局。这次“熔断”和“幽灵”漏洞事件给了所有从事CPU研发的人一个重新审视自己工作的机会。中国的CPU发展由于发展水平不高,有可能侥幸绕过了“熔断”和“幽灵”的影响,但不等于今后就可以高枕无忧。我们的CPU企业应该在基础技术上继续追赶的同时,在架构创新上有所作为。

  另外,还需要强调的一点是,我们还可以抓住这次事件的机遇,转危为机。本次“熔断”和“幽灵”暴露出的硬件漏洞,短期内可以通过软件补丁在一段时间内缓解,但长远看还是要通过更换硬件才能够解决。显然,我们需要回答几个问题,第一,软件补丁到底会对CPU的性能带来多大的影响?第二,如何防止骇客再利用这些漏洞,毕竟这些漏洞现在成为了公开的秘密,也就是“潘多拉的盒子”已经打开了,只靠软件是否能够彻底防护住?第三,新的CPU产品如何能够彻底避免此类架构和运行机制上的漏洞?

  尤以第二个问题最为严重,寻求明确的答案也最为紧迫。很不幸的是,答案很可能是否定的。在这三个问题上,我国企业与国外企业处在同一起跑线上,如果抓住机遇,有可能实现国产CPU的一次大幅度进步。例如,国内近年来在芯片领域已经有了不少的进步,特别是在“可重构计算—软件定义芯片”技术上领先国际同行,引起全球的高度关注。利用这一技术所实现的CPU外部特性实时监控技术,可以检出和复现“熔断”和“幽灵”类似的非法操作,并与软件配合随时监控可能插入的、企图利用这些漏洞盗取数据的潜在行为。因此,我国CPU企业应该充分利用这次事件赢取发展先机,实现国产CPU的一次大踏步前进。

推荐阅读

史海拾趣

Continental公司的发展小趣事

Continental公司,即大陆集团,始建于1871年,总部位于德国的汉诺威市。最初,公司的主营业务是生产橡胶制品以及实心马车和自行车轮胎。在公司的早期历史中,一个关键的转折点出现在1882年,公司决定以猖獗的烈马作为品牌LOGO,象征着所生产的轮胎像强壮的烈马一般所向披靡。这一标志不仅赋予了轮胎强大的象征意义,还让人们开始将这些轮胎称为“马牌轮胎”。进入19世纪90年代,大陆集团成为了第一家生产充气马车和自行车胎的德国公司,这标志着其在轮胎制造技术上的重要突破。

Fuji Teminal Industry Co Ltd公司的发展小趣事

随着汽车电子化的趋势日益明显,大陆集团也开始将业务拓展到汽车电子领域。在新的架构体系中,车身电子部门被纳入“车联网和信息”这个大的业务板块中。大陆集团致力于实现车身电子的更好互联、更好呈现信息和更好的集成。通过互联技术,数据能够在汽车与外界之间进行传递,并将这些信息通过人机交互界面呈现给驾驶者和乘客。同时,大陆集团还致力于确保数据从车辆到云端的顺畅传输和处理。这些举措使得大陆集团在汽车电子领域取得了显著的进展。

Elpida Memory公司的发展小趣事

尽管Elpida Memory已经不复存在,但其在DRAM领域的技术和经验仍然对全球半导体产业产生了深远的影响。Elpida Memory在技术研发、生产管理和市场营销等方面的经验,为后来的半导体企业提供了宝贵的借鉴和参考。同时,Elpida Memory的失败也提醒了半导体企业需要时刻保持警惕和创新精神,以应对日益激烈的市场竞争和技术变革。

泰科天润(GPT)公司的发展小趣事

Elpida Memory的成立,标志着日本在DRAM(动态随机存取存储器)领域的一次重要整合。1999年,为了应对全球半导体市场的激烈竞争,日本政府主导了日立、NEC、三菱电机等公司的DRAM业务整合,成立了Elpida Memory。这一举措旨在保护日本在DRAM领域的市场份额和技术优势,同时也为Elpida Memory的未来发展奠定了坚实的基础。

Aromat Corp公司的发展小趣事

随着产品技术的成熟,Aromat Corp开始积极拓展市场。公司加大了对营销和宣传的投入,通过参加行业展会、举办产品发布会等方式提升品牌知名度。同时,Aromat Corp还积极与合作伙伴建立战略合作关系,共同开拓市场,进一步扩大了公司的市场份额。

Acopian Power Supplies公司的发展小趣事

为了进一步提升公司的竞争力,Aromat Corp开始实施国际化战略。公司积极拓展海外市场,通过设立海外分支机构、与当地企业合作等方式,将产品推向全球。同时,Aromat Corp还加强了与国际同行的交流与合作,学习借鉴先进的经验和技术,不断提升自身的综合实力。

问答坊 | AI 解惑

LCD黑屏问题调试[PXA310 bootloader]

LCD黑屏问题调试[PXA310 bootloader] 1. PXA310+DA9034+NXP5209架构的手机 2.Bug:LCD黑屏问题调试 3.任务级别:bootloader XXX:为保密公司做的项目 附件功能用不了,我用latex写的报告, 1.复制粘贴至另一个文件后,保存为一个文件,文 ...…

查看全部问答>

基于nRF2401的无线信息发布平台

本帖最后由 paulhyde 于 2014-9-15 09:20 编辑 基于nRF2401的无线信息发布平台  …

查看全部问答>

怎样把电脑上的文件传到arm里边的linux去?

请教一下,arm下linux正在运行,通过串口连接到电脑上,怎样把电脑上的文件传到arm里边的linux去?或者给个关键词我百度一下~…

查看全部问答>

C51 的一个问题

我碰到一个C51的问题 执行如下语句时: unsigned int xdata w; for(w=0;w…

查看全部问答>

请香主和大侠看下RTC的问题(用官方库)已解决

先贴上中断部分的程序:void RTC_IRQHandler(void){  vu32 Time_temp;  if (RTC_GetITStatus(RTC_IT_SEC) != RESET)  {    /* Clear the RTC&nbs ...…

查看全部问答>

用Flash保存设置的数据,如何知道未用Flash

小弟用STM32做一光源控制器,其中一些相关的设置,希望能保存到Flash中,在下次开机的时候能够直接读取出来,省去重新设置的麻烦。 在保存数据的时候,我如何确定要保存到Flash的哪个地址?哪些地址是没有被代码使用到的? 代码是如何被存放 ...…

查看全部问答>

怎么向外部存储器烧写程序

我想把程序烧写到外部存储器中 用的是quartus ii , 外部存储器不是专用的EPCS那种 是winbond的 该怎么操作呢 在网上看了好多 但还是很迷茫 看altera 的资料讲的都是针对EPCS的。按他的方法先把.sof文件转成.jin的格式 然后再用slf方式下载到存储器 ...…

查看全部问答>

玩BeagleBoard 板子需要哪些软件

有童鞋能共享下BeagleBoard的相关资料吗?包括开发环境的搭建,软件安装配置。。。。。…

查看全部问答>

降压转换器:选择正确的电容是关键

降压转换器:选择正确的电容是关键 作者:Josh Mandelcorn虽然降压转换器的输入电容一般是电路中最为重要的电容,但通常其并未得到人们足够的重视。在满足严格的纹波和噪声要求时,传统电源设计方法过多地强调输出电容的选择和布局。客 ...…

查看全部问答>