历史上的今天
返回首页

历史上的今天

今天是:2025年02月24日(星期一)

正在发生

2018年02月24日 | 多家美国科技公司:英特尔未主动向政府报备芯片漏洞

2018-02-24 来源:新浪科技

  新浪科技讯 北京时间2月23日早间消息,本周四,美国几家科技公司发给国会议员的信件显示,在Alphabet公司提示人们注意芯片问题几个月后,芯片制造商英特尔公司才通知美国网络安全官员,其所生产芯片产品存在“崩溃”(Meltdown)和“幽灵”(Spectre)等安全漏洞。

  这些漏洞可能导致国家安全隐患,政府却未能在这些漏洞公之于众之前被告知,现任和前任美国政府官员都对此表示担心。英特尔方面称,由于黑客没有利用漏洞造成危害,该公司认为没有必要提前向美国当局报备这些问题。

  直到今年1月3日,英特尔才通知美国电脑急救准备小组(US-CERT),CPU芯片存在漏洞,而此前,关于这些漏洞的报道已在在线技术网站The Register流传开来。

  US-CERT的职责是向公共和私营部门发布网络安全问题警告,该机构未对置评请求作出回应。

  星期四,英特尔、Alphabet和苹果公司发出的信件详细说明了芯片缺陷被披露的时间细节,以回应众议院能源和商务委员会主席、俄勒冈州共和党人格雷格·沃尔登(Greg Walden)的提问。这些信件被路透社获取。

  Alphabet表示,去年6月,谷歌Project Zero团队的安全研究人员曾将芯片存在漏洞一事告知芯片制造商英特尔公司、高级微设备公司和软银集团下属的ARM控股公司。

  Alphabet要求芯片制造商在90天内解决问题,否则将对外公开,这种做法符合网络安全行业标准,目的是在一定时间内填补漏洞,以免被黑客利用。

  Alphabet表示,应该由芯片制造商决定是否将安全缺陷告知政府官员,这也是一种常规做法。

  信件披露,英特尔表示,之所以没有通知政府官员,是因为没有“任何迹象表明,这些漏洞已被恶意行为者所利用。”

  英特尔还表示,没有对这些缺陷是否可能危害关键基础设施进行分析,因为该公司认为这种缺陷不会影响工业控制系统。但英特尔说,确实已向其他使用其芯片的技术公司提供了信息。

  英特尔、Alphabet和苹果公司没有立即置评。

  AMD、ARM、微软和亚马逊公司也对议员们的提问做出了回应。

  微软表示,在公开披露之前,已向几个杀毒软件制造商通报了这些缺陷,以便让后者有时间避免兼容性问题。AMD公司说,Alphabet将披露期限由标准的90天延长了两次,第一次是1月3日,第二次是1月9日。(斯眉)

推荐阅读

史海拾趣

亿晶源(ekinglux)公司的发展小趣事

在不断提升产品质量和创新能力的同时,亿晶源还积极拓展市场。公司先后在华南、华东等地区设立生产基地和销售中心,形成了覆盖全国的销售网络。同时,公司还注重品牌建设,通过参加国内外知名展会、举办技术交流会等活动,提升品牌知名度和影响力。

CDI-DIODE公司的发展小趣事

在电子行业的早期,CDI-DIODE公司以其精湛的技术研发能力崭露头角。公司通过不断投入研发,成功开发出一款高效能、低成本的二极管产品,迅速占领了市场份额。这一技术突破不仅提升了公司的竞争力,也为整个电子行业带来了革命性的变化。

Califia Lighting公司的发展小趣事

在竞争激烈的电子照明市场中,Califia Lighting始终坚持以技术创新为核心竞争力。公司不断投入研发资源,推动LED照明技术的升级和突破。通过引入先进的生产工艺和设计理念,Califia Lighting成功开发出了一系列具有独特优势的产品,如高效节能、长寿命、环保等,赢得了市场的广泛认可。

EZchip Technologies Ltd公司的发展小趣事

在电子行业中,人才和研发实力是企业成功的关键。EZchip深知这一点,因此一直重视人才团队的建设和研发实力的提升。公司拥有一支由业内顶尖专家和学者组成的研发团队,他们具备丰富的行业经验和深厚的技术功底。同时,EZchip还注重人才培养和引进,通过提供良好的工作环境和福利待遇吸引了一批批优秀人才加入。正是这些优秀的人才和强大的研发实力,为EZchip的持续发展提供了有力保障。

GaN Systems公司的发展小趣事

GAIA盖亚电源深知质量是企业生存和发展的基石,因此一直将质量管理放在首位。公司通过了ISO9001 V2008等国际质量管理体系认证,并建立了完善的质量管理体系。在生产过程中,GAIA盖亚电源采用高标准流程和自动化制造能力,确保每一个产品都符合严格的质量标准。此外,公司还定期对产品进行严格的测试和验证,以确保其在实际应用中的可靠性和稳定性。

帝特(DTECH)公司的发展小趣事

广州帝特电子科技有限公司成立于2000年4月,公司创始团队凭借对市场趋势的敏锐洞察和坚定信心,决定将主营业务定位于电脑外设产品的研发和生产。在创立初期,帝特就注重产品质量和技术创新,通过不断的技术研发和产品优化,逐渐在电脑外设领域崭露头角。

问答坊 | AI 解惑

如何选择ARM CPU的操作系统

从8位/16位单片机发展到以ARM CPU核为代表的32位嵌入式处理器,嵌入式操作系统将替代传统的由手工编制的监控程序或调度程序,成为重要的基础组件。更重要的是嵌入式操作系统对应用程序可以起到屏蔽的作用,使应用程序员面向操作系统级开发应用软件 ...…

查看全部问答>

问一个关于AD603的问题

这几天在弄AD603,一直没弄出来 我用的是Proteus仿真的,一直没有预期的结果 关于AD603的1脚问题, AD603根据1、2脚电压控制增益 我的1脚直接用一个电位器来分压,这样为什么不行呀 电路图如下 好像传不上来图, 一些电容没有接 电位器从+5 ...…

查看全部问答>

编译连接完的arm程序什么格式

如题 我用的是ads的make编译的 但放到linux开发板上运行不了 出来老多行显示语法错误…

查看全部问答>

开放式数控铣床的人机界面

开放式数控铣床的人机界面 该怎么做啊?  应该有哪些具体的功能?  不懂啊.....…

查看全部问答>

哪位大侠用过arm的USB功能,请赐教

那位大哥大姐作过 请赐教 刚接触 很多问题都不懂 还请指点一二…

查看全部问答>

有人用过icl7135这个芯片么?

#include\"reg51.h\" #include\"absacc.h\" #define ad_run   XBYTE[0x7fff] #define ad_read  XBYTE[0xbfff] #define uchar unsigned char uchar ad[5]; uchar A; uchar i; bit error; main() {    IT0= ...…

查看全部问答>

post-map simulation过程中出现的$setup问题

做后仿真,到post-map simulation这步的时候,在ISE中Map到是通过了的,但是当调用ModelSim仿真的时候出现了一堆下面的问题,实在是不知道怎么查找问题所在了,发上来寻找帮助。# ** Error: C:/Modeltech_6.2b/xilinx_libs/simprims_ver/simprims_v ...…

查看全部问答>

LED专用恒流IC集汇2

TI 德州仪器  白光LED驱动器 TPS60250     具有 I2C 接口的用于 7 个 WLED 的1.2A 高功率高效充电泵TPS60251     具有 I2C 接口的用于 7 个 WLED 的1.2A 高功率高效充电泵TPS60252    ...…

查看全部问答>

搞死了,ZE的FSMC接8位TFT屏,信号都有了,屏幕就是不显示。

  在SRAM_TEST的基础上修改的,FSMC_SRAM.C 与 LCD的基本函数如下,求救。。/******************** (C) COPYRIGHT 2008 STMicroelectronics ********************* File Name &n ...…

查看全部问答>

怎么在ccs中看某段代码的运行时间?

怎么在ccs中看某段代码的运行时间?我在网上找到一个ccs的教程说有个工具栏的时钟按钮可以用来查看代码执行时间,但是我一直没找到。 不知哪位高手知道怎么查看代码执行时间?…

查看全部问答>