历史上的今天
今天是:2025年02月24日(星期一)
2018年02月24日 | 多家美国科技公司:英特尔未主动向政府报备芯片漏洞
2018-02-24 来源:新浪科技
新浪科技讯 北京时间2月23日早间消息,本周四,美国几家科技公司发给国会议员的信件显示,在Alphabet公司提示人们注意芯片问题几个月后,芯片制造商英特尔公司才通知美国网络安全官员,其所生产芯片产品存在“崩溃”(Meltdown)和“幽灵”(Spectre)等安全漏洞。
这些漏洞可能导致国家安全隐患,政府却未能在这些漏洞公之于众之前被告知,现任和前任美国政府官员都对此表示担心。英特尔方面称,由于黑客没有利用漏洞造成危害,该公司认为没有必要提前向美国当局报备这些问题。
直到今年1月3日,英特尔才通知美国电脑急救准备小组(US-CERT),CPU芯片存在漏洞,而此前,关于这些漏洞的报道已在在线技术网站The Register流传开来。
US-CERT的职责是向公共和私营部门发布网络安全问题警告,该机构未对置评请求作出回应。
星期四,英特尔、Alphabet和苹果公司发出的信件详细说明了芯片缺陷被披露的时间细节,以回应众议院能源和商务委员会主席、俄勒冈州共和党人格雷格·沃尔登(Greg Walden)的提问。这些信件被路透社获取。
Alphabet表示,去年6月,谷歌Project Zero团队的安全研究人员曾将芯片存在漏洞一事告知芯片制造商英特尔公司、高级微设备公司和软银集团下属的ARM控股公司。
Alphabet要求芯片制造商在90天内解决问题,否则将对外公开,这种做法符合网络安全行业标准,目的是在一定时间内填补漏洞,以免被黑客利用。
Alphabet表示,应该由芯片制造商决定是否将安全缺陷告知政府官员,这也是一种常规做法。
信件披露,英特尔表示,之所以没有通知政府官员,是因为没有“任何迹象表明,这些漏洞已被恶意行为者所利用。”
英特尔还表示,没有对这些缺陷是否可能危害关键基础设施进行分析,因为该公司认为这种缺陷不会影响工业控制系统。但英特尔说,确实已向其他使用其芯片的技术公司提供了信息。
英特尔、Alphabet和苹果公司没有立即置评。
AMD、ARM、微软和亚马逊公司也对议员们的提问做出了回应。
微软表示,在公开披露之前,已向几个杀毒软件制造商通报了这些缺陷,以便让后者有时间避免兼容性问题。AMD公司说,Alphabet将披露期限由标准的90天延长了两次,第一次是1月3日,第二次是1月9日。(斯眉)
史海拾趣
|
从8位/16位单片机发展到以ARM CPU核为代表的32位嵌入式处理器,嵌入式操作系统将替代传统的由手工编制的监控程序或调度程序,成为重要的基础组件。更重要的是嵌入式操作系统对应用程序可以起到屏蔽的作用,使应用程序员面向操作系统级开发应用软件 ...… 查看全部问答> |
|
这几天在弄AD603,一直没弄出来 我用的是Proteus仿真的,一直没有预期的结果 关于AD603的1脚问题, AD603根据1、2脚电压控制增益 我的1脚直接用一个电位器来分压,这样为什么不行呀 电路图如下 好像传不上来图, 一些电容没有接 电位器从+5 ...… 查看全部问答> |
|
#include\"reg51.h\" #include\"absacc.h\" #define ad_run XBYTE[0x7fff] #define ad_read XBYTE[0xbfff] #define uchar unsigned char uchar ad[5]; uchar A; uchar i; bit error; main() { IT0= ...… 查看全部问答> |
|
post-map simulation过程中出现的$setup问题 做后仿真,到post-map simulation这步的时候,在ISE中Map到是通过了的,但是当调用ModelSim仿真的时候出现了一堆下面的问题,实在是不知道怎么查找问题所在了,发上来寻找帮助。# ** Error: C:/Modeltech_6.2b/xilinx_libs/simprims_ver/simprims_v ...… 查看全部问答> |
|
TI 德州仪器 白光LED驱动器 TPS60250 具有 I2C 接口的用于 7 个 WLED 的1.2A 高功率高效充电泵TPS60251 具有 I2C 接口的用于 7 个 WLED 的1.2A 高功率高效充电泵TPS60252 ...… 查看全部问答> |
|
搞死了,ZE的FSMC接8位TFT屏,信号都有了,屏幕就是不显示。 在SRAM_TEST的基础上修改的,FSMC_SRAM.C 与 LCD的基本函数如下,求救。。/******************** (C) COPYRIGHT 2008 STMicroelectronics ********************* File Name &n ...… 查看全部问答> |
|
怎么在ccs中看某段代码的运行时间?我在网上找到一个ccs的教程说有个工具栏的时钟按钮可以用来查看代码执行时间,但是我一直没找到。 不知哪位高手知道怎么查看代码执行时间?… 查看全部问答> |




