历史上的今天
返回首页

历史上的今天

今天是:2025年03月12日(星期三)

正在发生

2018年03月12日 | Spectre和Meltdown漏洞事件 芯片厂商呼吁团结防范未然

2018-03-12 来源:DIGITIMES

在爆发Spectre和Meltdown漏洞问题后,英特尔(Intel)、超微(AMD)与安谋(ARM)等公司代表在日前DesignCon 2018大会上分别提出建言,同时也讨论芯片产业未来走向,其中包括呼吁所有业者携手合作强化安全,避免重蹈覆辙。

 

据Design News报导,2018年初芯片厂便迎接不好消息,因为横跨20年之久会影响CPU安全的Spectre和Meltdown漏洞被媒体大幅报导。当初该漏洞是由Google研究人员在2017年6月发现,如今消息曝光后,让英特尔、AMD与超微等芯片厂以及苹果(Apple)、微软(Microsoft)与Google等科技大厂急忙试图修补。

 

Twitter用户Michael Schwarz日前更示范如何破解Meltdown漏洞去轻易窃取密码,而且这次漏洞问题之所以如此棘手,是因为这些硬件漏洞是存在芯片设计内。

 

奥地利格拉茨科技大学(Graz University of Technology)负责的网站指出,Meltdown会瓦解硬件执行的安全界线,Spectre则属于不容易修补的漏洞而且威胁会存在一段时间。

 

AMD副总Joe Macri指出,早在1980年代中期设计CPU时便会执行推测执行(Speculative Execution)而且现在也不会停止。目前外界思维必须改变的则是,去了解安全系统与端对端安全的需求为何。

 

ARM院士Rob Aitken则指出,必须有跨芯片厂的产业合作才能确保类似漏洞未来不会再出现。他也指出,工程师将需要更多思考对抗网络攻击时的还原能力上。

 

英特尔副总Rory McInerney认为,在对产业有利时,产业便知道如何合作,他也指出,应该针对芯片工程师提供更多教育以及针对芯片设计人员与工程师训练程度并给予协助网络攻击测试。因此,从安全角度去攻击设计的工具与方法的投资将会增多,让安全确保更成为主流。

 

2018年2月1日,德国IT安全公司AV-Test GmbH发现139例与Spectre和Meltdown漏洞相关的恶意软件。对此,评论指出,虽然针对作业系统、芯片与网络浏览器已释出补丁,但由于20年来有弱点的电脑众多,似乎无法确保每部系统都能修补,而且类似或其他的芯片硬件问题未爆弹恐怕还未出现。

 

ARM的Aitken也指出,Spectre and Meltdown带来的改变或许这是超乎外界期待不同的旁道攻击,也让工程师在设计芯片基础架构时应更多思考这种针对运算硬件而非软件攻击的意涵。

 

TECHnalysis Research创办人Bob O’Donnell指出,这次攻击发生后的慰借就是促成更多合作,理论上,也提供业者方法知道如何携手解决该问题。

推荐阅读

史海拾趣

ACEINNA公司的发展小趣事

ACEINNA是一家专注于研发和生产惯性传感器和解决方案的公司,以下是该公司发展的五个相关故事:

  1. 公司成立和起步阶段: ACEINNA公司成立于2017年,总部位于美国马萨诸塞州。公司由来自微机电系统(MEMS)领域的资深专家和工程师共同创立,致力于开发高性能的惯性传感器和智能控制系统。起步阶段,ACEINNA主要专注于磁性惯性测量单元(IMU)和导航解决方案的研发。

  2. 技术创新和产品拓展: 随着技术的不断进步和市场需求的增长,ACEINNA不断进行技术创新,并逐步拓展产品线。公司推出了包括惯性测量单元(IMU)、惯性导航系统(INS)、车载导航系统等在内的多种惯性传感器和解决方案,广泛应用于汽车、工业、军事等领域。

  3. 市场拓展和国际合作: ACEINNA积极拓展国内外市场,并与全球各地的客户建立了合作关系。公司的产品被广泛应用于车辆动态控制、无人驾驶、精准农业等领域,赢得了客户的认可。同时,ACEINNA还与国际知名汽车制造商、工业企业展开合作,共同推动技术进步和市场发展。

  4. 持续投入研发和创新: ACEINNA不断加大研发投入,致力于技术创新和产品升级。公司设立了专门的研发团队和实验室,拥有一系列专利技术,致力于开发新产品和解决方案,满足客户不断变化的需求。

  5. 未来发展展望: ACEINNA将继续致力于惯性传感器和智能控制系统的研发和应用,不断推出更先进、更可靠的产品和解决方案,满足客户在各个领域的需求。公司将加强国际市场拓展,提升自身在全球市场的竞争力,为行业的发展做出更大的贡献。

Deltron公司的发展小趣事

在追求经济效益的同时,Deltron公司始终关注环境保护和可持续发展。公司大力推行绿色生产理念,引进环保设备和技术,减少生产过程中的污染物排放。同时,公司还积极参与环保公益活动,提高员工和公众的环保意识。这些举措不仅提升了Deltron的品牌形象,也为公司的长期发展奠定了坚实基础。

峰岹(Fortior Tech )公司的发展小趣事

随着国内市场的不断饱和,Deltron公司开始积极拓展国际市场。通过参加国际展览、与国外企业建立合作关系、设立海外分支机构等方式,Deltron逐渐打开了国际市场的大门。其优质的产品和服务得到了国际客户的认可,为公司的发展注入了新的活力。

Deutronic Elektronik GmbH公司的发展小趣事

随着技术的不断进步和市场的扩大,Deutronic Elektronik GmbH开始寻求技术突破和业务拓展。公司加大了研发投入,推出了一系列具有创新性的电源供应器、电子模块和测试检查系统。这些产品不仅满足了客户的多样化需求,还为公司带来了显著的经济效益。同时,公司也积极拓展海外市场,逐步建立了全球销售和服务网络。

Cramer公司的发展小趣事

随着5G技术的普及,Cramer公司紧跟时代潮流,开始研发5G通信设备。他们与多家通信巨头合作,共同推进5G技术的发展。经过不懈的努力,Cramer公司成功研发出了一款高性能的5G路由器。这款产品的推出,使得Cramer公司在5G市场上取得了先机,并为其带来了丰厚的回报。

Equinox公司的发展小趣事

随着科技的发展,Equinox意识到数字化对于提升客户体验的重要性。因此,公司开始投入大量资源建设数字平台,提供在线预约、课程购买、健康管理等服务。这些数字化功能不仅方便了客户,还提高了公司的运营效率。

问答坊 | AI 解惑

各类POS机、读卡器等产品的软硬件订制开发,提供全套技术解决方案以及源码

福州尚宸信息技术有限公司是一家专业从事金融支付软硬件产品开发的解决方案提供商,位于福建省福州市风景秀丽的软件园基地,公司主要成员由众多资深金融支付产品高级开发工程师组成,主要提供各类POS机、读卡器模块等金融支付产品的软硬件订制开发 ...…

查看全部问答>

新装VS 2005与Wince 6.0后工程编译问题

我新装好VS2005, PB6.0,Wince6.0, 在VS2005中随便打开一个工程编译,结果出现如下错误: ------ 已启动生成: 项目: AT91SAM9261EK_DEMO, 配置: AT91SAM9261EK_BIN Debug Platform Builder-Specific (_TGTCPU) ------ Starting Build: blddemo -q ...…

查看全部问答>

一秒钟让iPad变身笔记本

自从iPad面世后,有相当一部分人费尽心思要让它代替笔记本电脑。显然,要让iPad代替笔记本电脑主要有两个层面的问题:软件(系统)和硬件。由于iOS系统的封闭性,我想这方面用户也只能选择妥协;而硬件层面上,或许有很多人都很想把笔记本电脑拥有 ...…

查看全部问答>

求助各位大侠有关于FSMC的几个问题 拜谢了

本人学习了好几天的FSMC,但是有几个疑虑希望各位大侠能解答一下 或者一起讨论 在下不胜感激。问题一:在手册上提到模式A与模式1的区别是OE的变化及相互独立的读写时序。这里我不清楚的是相互独立是什么意思?问题二:经常看到相关文档提到对 ...…

查看全部问答>

TB62218步进电机驱动IC

TOSHIBA TB62218步进电机驱动IC 40V 2A 4细分 BiCD连接电流两相双极步进电机驱动ICTB62218AFG/AFTG是一个斩波脉冲宽频的两相双极步进电机驱动ICTB62218AFG/AFTG额定电压电流为40V/1ATB62218芯片上的电压调节器可以控制一个单个VM电源的步进电机&nb ...…

查看全部问答>

设计FPGA系统应了解的三个原则

 一.面积与速度的平衡互换原则   这里的面积指的是FPGA的芯片资源,包括逻辑资源和I/O资源等;这里的速度指的是FPGA工作的最高频率(和DSP或者ARM不同,FPGA设计的工作频率是不固定的,而是和设计本身的延迟紧密相连)。 在实际设计中,使用最 ...…

查看全部问答>

ADC12CLK = SMCLK = 5MHz时的寄存器设置

我想用DCO + FLL来得到较为稳定的5MHz,所以设置了一下寄存器:void Clock_Initial(void){         WDTCTL = WDTPW + WDTHOLD;         P2SEL |= BIT2;       &n ...…

查看全部问答>

给你写的launchpad430--TIMER--系列2

技术说明摘录1:MSP430x2xx Family User\'s Guide Version.SLAU144J page.363 以上是datasheet中对定时器比较功能的说明,意思是在计数器TAR和TACCR0发生匹配时,会有以下动作: CCIFG中断标志置位相应的匹配符EQUx置位和EQUx对应的输出模式发生 ...…

查看全部问答>

关于FPGA最小系统的研制

如题、对于FPGA系统的研制。但是不知道从何开始,求高手给些资料…

查看全部问答>