www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當(dāng)前位置:首頁(yè) > 智能硬件 > 安全設(shè)備/系統(tǒng)
[導(dǎo)讀] 從互聯(lián)網(wǎng)發(fā)展至今,除了越來(lái)越豐富的網(wǎng)絡(luò)資源以外,我們的上網(wǎng)設(shè)備也在不斷更新?,F(xiàn)如今我們不論是用電腦還是手機(jī),其中都有一個(gè)核心部件,那便是CPU,有了它才能保證我們的設(shè)備能夠正常運(yùn)作。

從互聯(lián)網(wǎng)發(fā)展至今,除了越來(lái)越豐富的網(wǎng)絡(luò)資源以外,我們的上網(wǎng)設(shè)備也在不斷更新?,F(xiàn)如今我們不論是用電腦還是手機(jī),其中都有一個(gè)核心部件,那便是CPU,有了它才能保證我們的設(shè)備能夠正常運(yùn)作。

當(dāng)然這里并不是單純談?wù)揅PU,而是來(lái)關(guān)注一下目前芯片安全問(wèn)題。早在2018年初,Intel就被曝出其芯片存在技術(shù)缺陷導(dǎo)致重要安全漏洞。

Intel芯片漏洞被曝 震驚業(yè)界

1月2日,Google公司旗下安全小組Google Project Zero的研究員Jann Horn在其組織網(wǎng)站上公布了兩組芯片漏洞Meltdown(熔斷)和Spectre(幽靈),分別對(duì)應(yīng)全球統(tǒng)一漏洞庫(kù)的CVE-2017-5754、CVE-2017-5753/CVE-2017-5715。發(fā)現(xiàn)Meltdown漏洞的三個(gè)獨(dú)立小組,Cyberus Technology小組、奧地利格拉茨技術(shù)大學(xué)研究小組均得出了相似結(jié)論。

一石激起千層浪,這兩個(gè)漏洞被曝光之后,立刻在全球信息行業(yè)引發(fā)廣泛關(guān)注,這樣的災(zāi)難也會(huì)波及到全球幾乎所有電腦與移動(dòng)終端甚至云服務(wù)提供商。Meltdown和Spectre同時(shí)影響1995年之后除2013年之前安騰、凌動(dòng)之外的全系英特爾處理器,Spectre還影響AMD、ARM、英偉達(dá)的芯片產(chǎn)品,幾乎波及整個(gè)計(jì)算機(jī)處理器世界。

盡管在公布這兩個(gè)漏洞之前,尚未發(fā)現(xiàn)有與之相關(guān)的直接攻擊行為,但是各家芯片廠商、操作系統(tǒng)廠商、瀏覽器廠商以及云服務(wù)廠商都在第一時(shí)間對(duì)外發(fā)布了安全公告,并采取了相應(yīng)措施進(jìn)行漏洞的修補(bǔ)。

事實(shí)上,Intel早在去年6月份就已經(jīng)從Google處獲知了該漏洞的存在,據(jù)消息稱,Jann Horn于2017年6月分別向三大芯片制造商報(bào)告了這一問(wèn)題,但并沒有受到重視與及時(shí)處理。一般情況下,信息行業(yè)企業(yè)滯后公布安全漏洞符合慣例,目的是為了在漏洞信息披露前找到修復(fù)手段,以防止黑客快速利用漏洞信息發(fā)動(dòng)攻擊。但此次英特爾在掌握漏洞后的近半年時(shí)間里都沒有公布,個(gè)中原因也引人猜測(cè)。

有趣的是,在Intel獲知這兩個(gè)漏洞之后,不僅沒有重視,并且還沒有將此漏洞提交給美國(guó)政府,也就是說(shuō),在公眾獲悉這些漏洞信息之前,美國(guó)政府也不知道這些漏洞的存在,在面對(duì)質(zhì)詢的時(shí)候,Intel表示,他們認(rèn)為沒有必要與美國(guó)政府分享這些漏洞信息,因?yàn)楹诳筒]有利用這些漏洞。

AMD芯片漏洞相繼曝光

無(wú)獨(dú)有偶,除了Intel被曝重大漏洞外,近日一家以色列安全公司CTS Labs也發(fā)布了一份安全白皮書,其中指出,計(jì)算機(jī)芯片制造上AMD在售的芯片存在13個(gè)安全漏洞。

此次CTS指出的漏洞都需要獲得管理員權(quán)限才能被發(fā)現(xiàn),其中披露漏洞波及到AMD Ryzen桌面處理器、Ryzen Pro企業(yè)處理器、Ryzen移動(dòng)處理器、和EPYC數(shù)據(jù)中心處理器。

據(jù)CTS聲稱,這些漏洞沒有任何緩解措施,并且不同的漏洞對(duì)應(yīng)的平臺(tái)不同,其中21種環(huán)境下已經(jīng)被成功利用,還有11個(gè)存在被利用的可能。

有意思的是,一般按照行業(yè)慣例而言,這些漏洞發(fā)現(xiàn)之后都會(huì)事先交給相關(guān)企業(yè),讓其有一定時(shí)間進(jìn)行補(bǔ)救措施,避免被其他黑客利用。但是這次CTS沒有與AMD公司進(jìn)行溝通,便發(fā)布了相關(guān)漏洞,這有可能造成極大的安全隱患。

不過(guò)慶幸的是,不同于Intel可以通過(guò)遠(yuǎn)程破解的致命漏洞,被CTS公布出來(lái)的這些安全漏洞,基本上都是需要在主辦刷入特制BIOS、獲取管理員權(quán)限、安裝特定未簽名驅(qū)動(dòng)的特殊條件才能觸發(fā),這樣苛刻的條件幾乎無(wú)異于闖入別人家中搶走電腦主機(jī)。

并且在Intel漏洞事件才剛過(guò)不久,就發(fā)生了AMD芯片漏洞也遭到曝光的信息,且是沒有提前溝通的直接發(fā)布,其中緣由,耐人尋味。

網(wǎng)絡(luò)安全問(wèn)題不容小視

當(dāng)然,不論怎么說(shuō),芯片漏洞不斷被曝光,也表明目前網(wǎng)絡(luò)安全狀況非常糟糕。從技術(shù)層面來(lái)說(shuō),網(wǎng)絡(luò)安全是一個(gè)永恒的話題,畢竟如今沒有任何從事網(wǎng)絡(luò)安全的公司可以保證自己無(wú)懈可擊。而且,在黑客查找漏洞時(shí),網(wǎng)絡(luò)安全維護(hù)人員只能夠進(jìn)行被動(dòng)的防御,這樣被動(dòng)的防守總會(huì)被人找到破綻的。

芯片漏洞頻頻曝光 網(wǎng)絡(luò)安全危如累卵

既然無(wú)法從技術(shù)層面完全禁止,那么智能轉(zhuǎn)換思路,從法律層面來(lái)限制了。在今年的兩會(huì)上,關(guān)于網(wǎng)絡(luò)安全問(wèn)題,也引起非常多人的關(guān)注,并且目前已經(jīng)有相關(guān)的政策法規(guī)來(lái)為網(wǎng)絡(luò)安全進(jìn)行護(hù)航。

在2017年6月1日,《中華人民共和國(guó)網(wǎng)絡(luò)安全法》正式實(shí)施,這部《網(wǎng)絡(luò)安全法》有三個(gè)基本原則,那便是網(wǎng)絡(luò)空間主權(quán)原則、網(wǎng)絡(luò)安全與信息化發(fā)展并重原則、共同治理原則。這三項(xiàng)原則也明確了網(wǎng)絡(luò)的邊界,劃定了政府職責(zé),把網(wǎng)絡(luò)安全上升到國(guó)家層面。

建立健全網(wǎng)絡(luò)與信息安全法律法規(guī)制度,構(gòu)建新型網(wǎng)絡(luò)與信息安全治理體系也是國(guó)家網(wǎng)絡(luò)安全一直努力的方向,雖然不能說(shuō)有了這些法規(guī)之后,網(wǎng)絡(luò)安全問(wèn)題便會(huì)徹底解決,但是大幅減少還是可以預(yù)見的。

小結(jié)

從互聯(lián)網(wǎng)發(fā)明至今,網(wǎng)絡(luò)安全的攻與防也一直持續(xù)至今,雖然隨著時(shí)代的發(fā)展,針對(duì)普通人的黑客行為已經(jīng)大幅減少,但是這并不意味著他們的危害變?nèi)趿?,恰恰相反,這些攻擊基本上集中在了各大企業(yè)與國(guó)家重要機(jī)構(gòu)上,網(wǎng)絡(luò)安全危如累卵。

相關(guān)的政策出臺(tái)可以有效的減少黑客無(wú)故的攻擊,但是對(duì)于那些直奔利益而去的行為卻如同虛設(shè),網(wǎng)絡(luò)安全也不僅僅單靠律法能夠禁止,還需要網(wǎng)絡(luò)安全人員與政府的共同努力才行,這場(chǎng)戰(zhàn)役也注定是持久的,也必然是艱辛的。

以上是關(guān)于嵌入式中-芯片漏洞頻頻曝光 網(wǎng)絡(luò)安全危如累卵的相關(guān)介紹,如果想要了解更多相關(guān)信息,請(qǐng)多多關(guān)注eeworld,eeworld電子工程將給大家提供更全、更詳細(xì)、更新的資訊信息。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國(guó)汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來(lái)越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來(lái)越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開幕式在貴陽(yáng)舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語(yǔ)權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國(guó)電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉