《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 模擬設(shè)計(jì) > 業(yè)界動態(tài) > 芯片漏洞頻頻曝光 網(wǎng)絡(luò)安全危如累卵

芯片漏洞頻頻曝光 網(wǎng)絡(luò)安全危如累卵

2018-03-22

互聯(lián)網(wǎng)發(fā)展至今,除了越來越豐富的網(wǎng)絡(luò)資源以外,我們的上網(wǎng)設(shè)備也在不斷更新。現(xiàn)如今我們不論是用電腦還是手機(jī),其中都有一個核心部件,那便是CPU,有了它才能保證我們的設(shè)備能夠正常運(yùn)作。

當(dāng)然這里并不是單純談?wù)揅PU,而是來關(guān)注一下目前芯片安全問題。早在2018年初,Intel就被曝出其芯片存在技術(shù)缺陷導(dǎo)致重要安全漏洞。

Intel芯片漏洞被曝 震驚業(yè)界

1521530916832083664.png

1月2日,Google公司旗下安全小組Google Project Zero的研究員Jann Horn在其組織網(wǎng)站上公布了兩組芯片漏洞Meltdown(熔斷)和Spectre(幽靈),分別對應(yīng)全球統(tǒng)一漏洞庫的CVE-2017-5754、CVE-2017-5753/CVE-2017-5715。發(fā)現(xiàn)Meltdown漏洞的三個獨(dú)立小組,Cyberus Technology小組、奧地利格拉茨技術(shù)大學(xué)研究小組均得出了相似結(jié)論。

1521530973106053785.png

一石激起千層浪,這兩個漏洞被曝光之后,立刻在全球信息行業(yè)引發(fā)廣泛關(guān)注,這樣的災(zāi)難也會波及到全球幾乎所有電腦與移動終端甚至云服務(wù)提供商。Meltdown和Spectre同時(shí)影響1995年之后除2013年之前安騰、凌動之外的全系英特爾處理器,Spectre還影響AMD、ARM、英偉達(dá)的芯片產(chǎn)品,幾乎波及整個計(jì)算機(jī)處理器世界。

盡管在公布這兩個漏洞之前,尚未發(fā)現(xiàn)有與之相關(guān)的直接攻擊行為,但是各家芯片廠商、操作系統(tǒng)廠商、瀏覽器廠商以及云服務(wù)廠商都在第一時(shí)間對外發(fā)布了安全公告,并采取了相應(yīng)措施進(jìn)行漏洞的修補(bǔ)。

事實(shí)上,Intel早在去年6月份就已經(jīng)從Google處獲知了該漏洞的存在,據(jù)消息稱,Jann Horn于2017年6月分別向三大芯片制造商報(bào)告了這一問題,但并沒有受到重視與及時(shí)處理。一般情況下,信息行業(yè)企業(yè)滯后公布安全漏洞符合慣例,目的是為了在漏洞信息披露前找到修復(fù)手段,以防止黑客快速利用漏洞信息發(fā)動攻擊。但此次英特爾在掌握漏洞后的近半年時(shí)間里都沒有公布,個中原因也引人猜測。

有趣的是,在Intel獲知這兩個漏洞之后,不僅沒有重視,并且還沒有將此漏洞提交給美國政府,也就是說,在公眾獲悉這些漏洞信息之前,美國政府也不知道這些漏洞的存在,在面對質(zhì)詢的時(shí)候,Intel表示,他們認(rèn)為沒有必要與美國政府分享這些漏洞信息,因?yàn)楹诳筒]有利用這些漏洞。

AMD芯片漏洞相繼曝光

1521531004804001490.png

無獨(dú)有偶,除了Intel被曝重大漏洞外,近日一家以色列安全公司CTS Labs也發(fā)布了一份安全白皮書,其中指出,計(jì)算機(jī)芯片制造上AMD在售的芯片存在13個安全漏洞。

此次CTS指出的漏洞都需要獲得管理員權(quán)限才能被發(fā)現(xiàn),其中披露漏洞波及到AMD Ryzen桌面處理器、Ryzen Pro企業(yè)處理器、Ryzen移動處理器、和EPYC數(shù)據(jù)中心處理器。

1521531127147030293.png

據(jù)CTS聲稱,這些漏洞沒有任何緩解措施,并且不同的漏洞對應(yīng)的平臺不同,其中21種環(huán)境下已經(jīng)被成功利用,還有11個存在被利用的可能。

有意思的是,一般按照行業(yè)慣例而言,這些漏洞發(fā)現(xiàn)之后都會事先交給相關(guān)企業(yè),讓其有一定時(shí)間進(jìn)行補(bǔ)救措施,避免被其他黑客利用。但是這次CTS沒有與AMD公司進(jìn)行溝通,便發(fā)布了相關(guān)漏洞,這有可能造成極大的安全隱患。

不過慶幸的是,不同于Intel可以通過遠(yuǎn)程破解的致命漏洞,被CTS公布出來的這些安全漏洞,基本上都是需要在主辦刷入特制BIOS、獲取管理員權(quán)限、安裝特定未簽名驅(qū)動的特殊條件才能觸發(fā),這樣苛刻的條件幾乎無異于闖入別人家中搶走電腦主機(jī)。

并且在Intel漏洞事件才剛過不久,就發(fā)生了AMD芯片漏洞也遭到曝光的信息,且是沒有提前溝通的直接發(fā)布,其中緣由,耐人尋味。

網(wǎng)絡(luò)安全問題不容小視

當(dāng)然,不論怎么說,芯片漏洞不斷被曝光,也表明目前網(wǎng)絡(luò)安全狀況非常糟糕。從技術(shù)層面來說,網(wǎng)絡(luò)安全是一個永恒的話題,畢竟如今沒有任何從事網(wǎng)絡(luò)安全的公司可以保證自己無懈可擊。而且,在黑客查找漏洞時(shí),網(wǎng)絡(luò)安全維護(hù)人員只能夠進(jìn)行被動的防御,這樣被動的防守總會被人找到破綻的。

既然無法從技術(shù)層面完全禁止,那么智能轉(zhuǎn)換思路,從法律層面來限制了。在今年的兩會上,關(guān)于網(wǎng)絡(luò)安全問題,也引起非常多人的關(guān)注,并且目前已經(jīng)有相關(guān)的政策法規(guī)來為網(wǎng)絡(luò)安全進(jìn)行護(hù)航。

在2017年6月1日,《中華人民共和國網(wǎng)絡(luò)安全法》正式實(shí)施,這部《網(wǎng)絡(luò)安全法》有三個基本原則,那便是網(wǎng)絡(luò)空間主權(quán)原則、網(wǎng)絡(luò)安全與信息化發(fā)展并重原則、共同治理原則。這三項(xiàng)原則也明確了網(wǎng)絡(luò)的邊界,劃定了政府職責(zé),把網(wǎng)絡(luò)安全上升到國家層面。

建立健全網(wǎng)絡(luò)與信息安全法律法規(guī)制度,構(gòu)建新型網(wǎng)絡(luò)與信息安全治理體系也是國家網(wǎng)絡(luò)安全一直努力的方向,雖然不能說有了這些法規(guī)之后,網(wǎng)絡(luò)安全問題便會徹底解決,但是大幅減少還是可以預(yù)見的。

小結(jié)

從互聯(lián)網(wǎng)發(fā)明至今,網(wǎng)絡(luò)安全的攻與防也一直持續(xù)至今,雖然隨著時(shí)代的發(fā)展,針對普通人的黑客行為已經(jīng)大幅減少,但是這并不意味著他們的危害變?nèi)趿耍∏∠喾矗@些攻擊基本上集中在了各大企業(yè)與國家重要機(jī)構(gòu)上,網(wǎng)絡(luò)安全危如累卵。

相關(guān)的政策出臺可以有效的減少黑客無故的攻擊,但是對于那些直奔利益而去的行為卻如同虛設(shè),網(wǎng)絡(luò)安全也不僅僅單靠律法能夠禁止,還需要網(wǎng)絡(luò)安全人員與政府的共同努力才行,這場戰(zhàn)役也注定是持久的,也必然是艱辛的。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国内成+人亚洲+欧美+综合在线| 老司机aⅴ在线精品导航| 亚洲伦理精品| 国产无遮挡一区二区三区毛片日本| 美脚丝袜一区二区三区在线观看| 一区二区不卡在线视频 午夜欧美不卡在 | 亚洲网在线观看| 在线电影国产精品| 欧美aⅴ99久久黑人专区| 西瓜成人精品人成网站| 亚洲精品在线观| 欧美伊人久久久久久午夜久久久久| 亚洲乱码精品一二三四区日韩在线| 很黄很黄激情成人| 欧美日韩国产一区二区三区| 亚洲主播在线播放| 亚洲一二三四久久| 欧美中文字幕视频在线观看| 欧美日韩影院| 亚洲区免费影片| 久久精品网址| 久久精品日韩欧美| 国产欧美精品一区二区色综合| 日韩一级精品| 欧美一区二区三区在线看| 久久亚洲私人国产精品va媚药 | 国产精品视频一二三| 一区二区高清视频| 亚洲一区二区欧美日韩| 亚洲一区二区视频| 噜噜噜噜噜久久久久久91| 国产精品一二| 欧美一区二区大片| 亚洲视频你懂的| 国产日韩欧美在线看| 国产亚洲精品v| 欧美日韩和欧美的一区二区| 久久嫩草精品久久久久| 久久不射电影网| 狂野欧美性猛交xxxx巴西| 亚洲视频欧洲视频| 日韩一二三在线视频播| 久久国产成人| 亚洲欧洲另类| 亚洲精品视频免费| 亚洲高清视频的网址| 久久伊人亚洲| 精久久久久久久久久久| 亚洲精品影院| 亚洲欧美国产制服动漫| 国产欧美日韩不卡免费| 亚洲国产99精品国自产| 国产自产2019最新不卡| 9色porny自拍视频一区二区| 国产精品青草久久久久福利99| 亚洲日本无吗高清不卡| 欧美日韩大陆在线| 亚洲制服丝袜在线| 亚洲国产精品综合| 欧美屁股在线| 亚洲激情国产精品| 一区二区三区四区精品| 亚洲美女中出| 久久日韩粉嫩一区二区三区| 国产欧美欧美| 久久成人一区| 欧美va亚洲va香蕉在线| 亚洲精品免费在线观看| 欧美日韩免费在线观看| 欧美黄色片免费观看| 欧美专区18| 国产精品电影网站| 91久久精品久久国产性色也91| 国产精品白丝av嫩草影院| 久久精品视频网| 日韩视频在线免费| 亚洲人成人一区二区在线观看| 久久久久久久一区二区三区| 久久久久久久一区二区| 欧美插天视频在线播放| 国产精品a久久久久| 国产女同一区二区| 一色屋精品视频在线看| 亚洲视频1区| 久久精品免费播放| 亚洲电影av在线| 亚洲亚洲精品三区日韩精品在线视频| 香蕉国产精品偷在线观看不卡| 欧美成人综合一区| 国产精品久久久久一区| 海角社区69精品视频| 一本色道综合亚洲| 久久成人亚洲| 中文高清一区| 久久久久www| 欧美精彩视频一区二区三区| 欧美激情麻豆| 性欧美8khd高清极品| 久久嫩草精品久久久精品一| 欧美日韩国产另类不卡| 国产噜噜噜噜噜久久久久久久久 | 久久精品亚洲热| 欧美激情中文不卡| 日韩午夜激情电影| 国产欧美在线播放| 亚洲三级国产| 性欧美18~19sex高清播放| 亚洲高清在线观看| 亚洲一区在线免费| 美女精品国产| 国产精品自拍网站| 亚洲精选久久| 欧美一级片一区| 亚洲免费在线视频| 欧美激情精品久久久久| 国产精品入口| 亚洲激情不卡| 久久大香伊蕉在人线观看热2| 亚洲图色在线| 欧美承认网站| 亚洲第一在线综合网站| 亚洲第一精品夜夜躁人人爽| 欧美喷潮久久久xxxxx| 亚洲视屏在线播放| 国产日韩欧美三级| 久久人人看视频| 亚洲欧美国产精品专区久久| 亚洲欧美在线磁力| 亚洲人成绝费网站色www| 好吊色欧美一区二区三区四区 | 国内欧美视频一区二区| 欧美日本高清| 日韩视频一区二区在线观看 | 久久久久国产精品人| 国产欧美二区| 午夜一区二区三区不卡视频| 新狼窝色av性久久久久久| 国产亚洲欧美另类中文| 国产免费成人av| 亚洲免费综合| 久久国产欧美精品| 国产亚洲午夜| 亚洲国产导航| 欧美国产综合一区二区| 亚洲国产高清aⅴ视频| 亚洲精品色婷婷福利天堂| 蜜臀久久久99精品久久久久久| 在线视频成人| 日韩视频免费| 欧美日韩视频| 亚洲永久在线| 亚洲美女区一区| 欧美日韩美女在线| 日韩一级片网址| 亚洲一二三区精品| 国产伦精品一区二区三区视频孕妇| 久热re这里精品视频在线6| 国产农村妇女精品| 久久国产天堂福利天堂| 午夜精品久久久久久久白皮肤| 国产欧美日本一区视频| 一区二区三区黄色| 欧美一区二区三区婷婷月色 | 亚洲精品国精品久久99热一| 亚洲欧洲精品一区二区| 一区二区高清在线| 亚洲欧美一区二区激情| 欧美专区中文字幕| 欧美日韩不卡合集视频| 国产精品久久久久影院色老大 | 999在线观看精品免费不卡网站| 亚洲欧美综合精品久久成人| 久久乐国产精品| 国产精品久久看| 一区在线播放| 欧美高清视频一区二区三区在线观看| 亚洲女与黑人做爰| 亚洲人成艺术| 久久精品国产亚洲a| 欧美日韩一区二区免费视频| 国产伦精品一区二区| 亚洲另类一区二区| 99精品视频一区| 欧美在线观看网站| 久久精品日韩一区二区三区| 亚洲精品久久| 午夜在线播放视频欧美| 欧美激情亚洲国产| 在线观看视频日韩| 久久国产精品72免费观看| 国产精品视频你懂的| 久久国产日韩| 亚洲尤物视频网| 亚洲激情影院| 老司机精品视频一区二区三区| 黄色成人免费观看| 亚洲精品久久久久久久久| 亚洲人成人一区二区在线观看| 久久久久久久国产| 亚洲精选在线观看|