历史上的今天
今天是:2025年03月12日(星期三)
2018年03月12日 | Spectre和Meltdown漏洞事件 芯片厂商呼吁团结防范未然
2018-03-12 来源:DIGITIMES
在爆发Spectre和Meltdown漏洞问题后,英特尔(Intel)、超微(AMD)与安谋(ARM)等公司代表在日前DesignCon 2018大会上分别提出建言,同时也讨论芯片产业未来走向,其中包括呼吁所有业者携手合作强化安全,避免重蹈覆辙。
据Design News报导,2018年初芯片厂便迎接不好消息,因为横跨20年之久会影响CPU安全的Spectre和Meltdown漏洞被媒体大幅报导。当初该漏洞是由Google研究人员在2017年6月发现,如今消息曝光后,让英特尔、AMD与超微等芯片厂以及苹果(Apple)、微软(Microsoft)与Google等科技大厂急忙试图修补。
Twitter用户Michael Schwarz日前更示范如何破解Meltdown漏洞去轻易窃取密码,而且这次漏洞问题之所以如此棘手,是因为这些硬件漏洞是存在芯片设计内。
奥地利格拉茨科技大学(Graz University of Technology)负责的网站指出,Meltdown会瓦解硬件执行的安全界线,Spectre则属于不容易修补的漏洞而且威胁会存在一段时间。
AMD副总Joe Macri指出,早在1980年代中期设计CPU时便会执行推测执行(Speculative Execution)而且现在也不会停止。目前外界思维必须改变的则是,去了解安全系统与端对端安全的需求为何。
ARM院士Rob Aitken则指出,必须有跨芯片厂的产业合作才能确保类似漏洞未来不会再出现。他也指出,工程师将需要更多思考对抗网络攻击时的还原能力上。
英特尔副总Rory McInerney认为,在对产业有利时,产业便知道如何合作,他也指出,应该针对芯片工程师提供更多教育以及针对芯片设计人员与工程师训练程度并给予协助网络攻击测试。因此,从安全角度去攻击设计的工具与方法的投资将会增多,让安全确保更成为主流。
2018年2月1日,德国IT安全公司AV-Test GmbH发现139例与Spectre和Meltdown漏洞相关的恶意软件。对此,评论指出,虽然针对作业系统、芯片与网络浏览器已释出补丁,但由于20年来有弱点的电脑众多,似乎无法确保每部系统都能修补,而且类似或其他的芯片硬件问题未爆弹恐怕还未出现。
ARM的Aitken也指出,Spectre and Meltdown带来的改变或许这是超乎外界期待不同的旁道攻击,也让工程师在设计芯片基础架构时应更多思考这种针对运算硬件而非软件攻击的意涵。
TECHnalysis Research创办人Bob O’Donnell指出,这次攻击发生后的慰借就是促成更多合作,理论上,也提供业者方法知道如何携手解决该问题。
史海拾趣
|
各类POS机、读卡器等产品的软硬件订制开发,提供全套技术解决方案以及源码 福州尚宸信息技术有限公司是一家专业从事金融支付软硬件产品开发的解决方案提供商,位于福建省福州市风景秀丽的软件园基地,公司主要成员由众多资深金融支付产品高级开发工程师组成,主要提供各类POS机、读卡器模块等金融支付产品的软硬件订制开发 ...… 查看全部问答> |
|
我新装好VS2005, PB6.0,Wince6.0, 在VS2005中随便打开一个工程编译,结果出现如下错误: ------ 已启动生成: 项目: AT91SAM9261EK_DEMO, 配置: AT91SAM9261EK_BIN Debug Platform Builder-Specific (_TGTCPU) ------ Starting Build: blddemo -q ...… 查看全部问答> |
|
自从iPad面世后,有相当一部分人费尽心思要让它代替笔记本电脑。显然,要让iPad代替笔记本电脑主要有两个层面的问题:软件(系统)和硬件。由于iOS系统的封闭性,我想这方面用户也只能选择妥协;而硬件层面上,或许有很多人都很想把笔记本电脑拥有 ...… 查看全部问答> |
|
本人学习了好几天的FSMC,但是有几个疑虑希望各位大侠能解答一下 或者一起讨论 在下不胜感激。问题一:在手册上提到模式A与模式1的区别是OE的变化及相互独立的读写时序。这里我不清楚的是相互独立是什么意思?问题二:经常看到相关文档提到对 ...… 查看全部问答> |
|
TOSHIBA TB62218步进电机驱动IC 40V 2A 4细分 BiCD连接电流两相双极步进电机驱动ICTB62218AFG/AFTG是一个斩波脉冲宽频的两相双极步进电机驱动ICTB62218AFG/AFTG额定电压电流为40V/1ATB62218芯片上的电压调节器可以控制一个单个VM电源的步进电机&nb ...… 查看全部问答> |
|
一.面积与速度的平衡互换原则 这里的面积指的是FPGA的芯片资源,包括逻辑资源和I/O资源等;这里的速度指的是FPGA工作的最高频率(和DSP或者ARM不同,FPGA设计的工作频率是不固定的,而是和设计本身的延迟紧密相连)。 在实际设计中,使用最 ...… 查看全部问答> |
|
ADC12CLK = SMCLK = 5MHz时的寄存器设置 我想用DCO + FLL来得到较为稳定的5MHz,所以设置了一下寄存器:void Clock_Initial(void){ WDTCTL = WDTPW + WDTHOLD; P2SEL |= BIT2; &n ...… 查看全部问答> |
|
技术说明摘录1:MSP430x2xx Family User\'s Guide Version.SLAU144J page.363 以上是datasheet中对定时器比较功能的说明,意思是在计数器TAR和TACCR0发生匹配时,会有以下动作: CCIFG中断标志置位相应的匹配符EQUx置位和EQUx对应的输出模式发生 ...… 查看全部问答> |




