衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

英特爾新漏洞已確認,中國版Wintel成剛需

獨愛72H ? 來源:鐵流 ? 作者:鐵流 ? 2019-12-23 17:59 ? 次閱讀

(文章來源:鐵流)

媒體報道Intel官方正式確認并發布了清華大學計算機系汪東升、呂勇強、邱朋飛和馬里蘭大學Gang Qu等發現的“騎士”漏洞。“騎士”漏洞將影響Intel公司第6, 7, 8, 9 和第10 代 Core 核心處理器,以及Intel至強處理器E3 v5 & v6 和Intel至強E-2100 & 和-2200等系列處理器。

針對“騎士”漏洞的攻擊完全是在DVFS允許的電壓范圍內進行,且攻擊過程可以完全使用軟件在線、遠程實現,不需要額外的硬件單元或者線下輔助。“騎士”漏洞廣泛存在于目前主流處理器芯片中,可能嚴重波及當前大量使用的手機支付、人臉/指紋識別、安全云計算等高價值密度應用的安全,影響面廣。

近年來,英特爾的處理器已經被發現存在熔斷、幽靈、PortSmash、Spoiler等一系列漏洞,這一系列的事情證明,自主研發的CPU未必安全,但買來的CPU一定不安全。誠然,鐵流相信,其他國外廠商的CPU漏洞不一定比Intel少,只不過Intel處于風口浪尖,大家用的多,研究它的安全人員多,所以問題暴露的也就多。

當下,信息安全非常重要,其中風險是顯而易見的,如果中國在CPU等關鍵元器件上依賴英特爾、ARM等西方公司,那么,西方公司可以利用這些漏洞輕易癱瘓中國的信息系統,這將對中國的政府管理、經濟和人民生活造成巨大影響。政府管理信息化水平倒退30年,金融系統、軌道交通系統基本癱瘓,數控機床和智能工廠趴窩,電腦智能手機變成磚塊。

不僅僅是基礎硬件,基礎軟件上的威脅同樣非常巨大。永恒之藍在全球肆虐就是最佳例子。不久前,國外一個黑客小組用勒索病毒敲詐勒索,賺了20億美元后金盆洗手。由于勒索病毒來錢太快,連墨西哥毒梟都轉行勒索病毒,然后被逮住了。網傳國內一公司被勒索病毒鎖定后,拿出197萬元去解密。

鐵一般的現實都表明,依賴Wintel這樣的國外基礎軟硬件是存在巨大風險的。風險不僅存在于直接買芯片,也包括買IP做集成,以及買國外源碼做修改。老祖宗有句話,欲速則不達,引進國外技術,從洋人那里買源碼,看似走了捷徑,其實是撿了芝麻,丟了西瓜。洋人的東西再好,也是洋人的東西,外國公司預留的后門,我們很難全面的進行全面排查,很難做到不留任何漏洞。而中國人自己寫的CPU,則能避免后門,或是說實現預留的后門全部掌握在自己手里。這就避免了外國科技公司事先預留后門背后捅刀子的問題。

值得關注的是某公司的京逮CPU,就是直接拿Intel的X86內核+一個ASIC封裝在一起,并鼓吹安全可控。不知在Intel CPU爆出越來越多的高危漏洞的情況下,京逮CPU真的能保障國家信息安全萬無一失?相對于國內一些單位從ARM買IP授權做SoC設計,或買源代碼做修改,Intel的X86內核+一個ASIC封裝在一起變成國產芯片的做法風險更大。

對于一些廠商橫空出世一款高性能CPU,鐵流還是過去的觀點,從實踐上看,技術都是迭代演進的,橫空出世壓根不可能,每一代CPU改進替換代碼量一般不會超高25%。只要看下英特爾、AMD、IBM、ARM的發展史就可以看出,都有迭代演進的過程,蘋果半路插隊,也是拿ARM A8、A9、A15改了3代5款處理器,才出自己的東西,不存在國內一些ARM廠商一口氣吃成胖子的情況。國內做自主的兩家單位,也是將近20年的CPU迭代演進。最近紅得發紫的RISC-V,也是一步一個腳印,不存在一步登天,一口氣吃成胖子。國內ARM廠商在自主性上雖然標榜自己如何自主可控,但與宏芯、華芯通等其實是五十步笑百步。

這些從國外買源代碼的CPU在沒有充分驗證以前,是沒資格宣傳自主可控的。特別是在技術上依賴國外研究所,本土技術團隊都沒能經歷磨練,消化吸收能力嚴重不足的情況下,就更不應該急沖沖的宣傳安全可控。

一些單位之所以搞這套指鹿為馬的把戲,從功利的角度分析,無非是為了忽悠領導,獲得國家經費和政策扶持。考慮到各種馬甲CPU在各路人馬的支持下反復造勢,而且是借助各種場合不斷鼓吹,不少鼓吹跟在洋人身后吃土的人還身居高位,這種風潮很有可能中國自主可控事業帶歪。當下,一些ARM陣營的大公司已經在全國各地建立產業園,或與地方政府搞合作,各種獲取政府資源把ARM往體制內推。

永恒之藍、幽靈、熔斷、PortSmash、騎士等安全漏洞一次又一次給我們敲響警鐘,中國必須有自己的Wintel。誠然,在商業市場上,誰的東西好用就用誰的,國產X86、國產ARM、自主CPU都可以同臺競技。但在安全市場,如果依然在技術上依賴微軟、Intel、ARM、谷歌,就是在沙灘上造房子,特別是黨政J被英特爾和ARM綁架的話,一旦發生緊急情況,后果不堪設想。

事實上,以中國現在的人才儲備,完全有能力自己搞一套的,也完全有能力設計源代碼全部自己寫的CPU,SW和神威超算就是證明。但國內一些人就是非常喜歡玩穿馬甲的把戲,把洋人的技術包裝成自主可控。
(責任編輯:fqj)

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 英特爾
    +關注

    關注

    61

    文章

    10009

    瀏覽量

    172340
  • 安全漏洞
    +關注

    關注

    0

    文章

    151

    瀏覽量

    16748
收藏 人收藏

    評論

    相關推薦

    世紀大并購!傳高通有意整體收購英特爾英特爾最新回應

    電子發燒友網報道(文/吳子鵬)9月21日,《華爾街日報》發布博文稱,高通公司有意整體收購英特爾公司,而不是僅僅收購芯片設計部門。“最近幾天,高通已經接觸了芯片制造商英特爾。”報道稱,這筆交易還遠未
    的頭像 發表于 09-22 05:21 ?3057次閱讀
    世紀大并購!傳高通有意整體收購<b class='flag-5'>英特爾</b>,<b class='flag-5'>英特爾</b>最新回應

    英特爾推出全新英特爾銳炫B系列顯卡

    英特爾銳炫B580和B570 GPU以卓越價值為時新游戲帶來超凡表現。 ? > 今日,英特爾發布全新英特爾銳炫 B系列顯卡(代號Battlemage)。英特爾銳炫 B580和B570
    的頭像 發表于 12-07 10:16 ?925次閱讀
    <b class='flag-5'>英特爾</b>推出全新<b class='flag-5'>英特爾</b>銳炫B系列顯卡

    英特爾宣布擴容成都封裝測試基地

    英特爾宣布擴容英特爾成都封裝測試基地。在現有的客戶端產品封裝測試的基礎上,增加為服務器芯片提供封裝測試服務,并設立一個客戶解決方案中心,以提高本土供應鏈的效率,加大對中國客戶支持的力度,提升響應速度。該擴容計劃體現了
    的頭像 發表于 10-29 13:58 ?296次閱讀

    英特爾考慮出售Altera股權

    近日,英特爾(Intel)正積極尋求出售其可編程芯片制造子公司Altera的股權,并考慮引入戰略投資或PE投資。據悉,英特爾對Altera的估值約為170億美元,而英特爾于2015年以167億美元的價格收購了這家公司。
    的頭像 發表于 10-21 15:42 ?532次閱讀

    剛剛!英特爾最新回應

    10月17日消息,據環球時報報道,中國網絡空間安全協會發文,披露英特爾產品安全漏洞問題頻發、可靠性差、監控用戶、暗設后門等問題,“建議啟動網絡安全審查”! 該協會表示,從2023年開始,英特爾
    的頭像 發表于 10-17 17:35 ?351次閱讀
    剛剛!<b class='flag-5'>英特爾</b>最新回應

    英特爾至強品牌新戰略發布

    品牌是企業使命和發展的象征,也承載著產品特質和市場認可。在英特爾GTC科技體驗中心的英特爾 至強 6 能效核處理器發布會上,英特爾公司全球副總裁兼首席市場營銷官Brett Hannath宣布推出全新的
    的頭像 發表于 10-12 10:13 ?503次閱讀

    英特爾IT的發展現狀和創新動向

    AI大模型的爆發,客觀上給IT的發展帶來了巨大的機會。作為把IT發展上升為戰略高度的英特爾,自然在推動IT發展中注入了強勁動力。英特爾IT不僅專注于創新、AI和優化,以及英特爾員工、最終用戶和
    的頭像 發表于 08-16 15:22 ?647次閱讀

    英特爾在以色列新建工廠停工

    據以色列權威媒體報道,英特爾在以色列的工廠修建工作目前(暫時)停止。這一消息引起了業界的廣泛關注。
    的頭像 發表于 06-11 15:43 ?410次閱讀

    英特爾CEO:AI時代英特爾動力不減

    英特爾CEO帕特·基辛格堅信,在AI技術的飛速發展之下,英特爾的處理器仍能保持其核心地位。基辛格公開表示,摩爾定律仍然有效,而英特爾在處理器和芯片技術上的創新能力將持續驅動公司前進。
    的頭像 發表于 06-06 10:04 ?491次閱讀

    英特爾宣布代工虧損70億美元

    英特爾宣布代工虧損70億美元 英特爾提交給SEC(美國證券交易委員會)的文件中披露道,英特爾芯片制造業務虧損70億美元。 英特爾芯片制造業務在2023年營收189億美元,同比下降31%
    的頭像 發表于 04-03 17:36 ?1378次閱讀

    浪潮信息與英特爾合作推出一種大模型效率工具“YuanChat”

    3月26日,浪潮信息與英特爾正式宣布,浪潮信息“源2.0系列基礎大模型”和最新的英特爾? 酷睿? Ultra處理器平臺完成適配,本地推理速度提升100%。
    的頭像 發表于 03-27 13:50 ?698次閱讀
    浪潮信息與<b class='flag-5'>英特爾</b>合作推出一種大模型效率工具“YuanChat”

    英特爾:2025年全球AIPC將超1億臺占比20%

    英特爾行業資訊
    北京中科同志科技股份有限公司
    發布于 :2024年02月29日 09:15:26

    英特爾1nm投產時間曝光!領先于臺積電

    英特爾行業芯事
    深圳市浮思特科技有限公司
    發布于 :2024年02月28日 16:28:32

    英特爾首推面向AI時代的系統級代工

    英特爾宣布全新制程技術路線圖、客戶及生態伙伴合作,以實現2030年為全球第二大代工廠的目標。 新聞亮點: ?英特爾首推面向AI時代的系統級代工——英特爾代工(Intel Foundr
    的頭像 發表于 02-26 15:41 ?457次閱讀
    <b class='flag-5'>英特爾</b>首推面向AI時代的系統級代工

    英特爾首推面向AI時代的系統級代工—英特爾代工

    英特爾首推面向AI時代的系統級代工——英特爾代工(Intel Foundry),在技術、韌性和可持續性方面均處于領先地位。
    的頭像 發表于 02-25 10:38 ?618次閱讀
    <b class='flag-5'>英特爾</b>首推面向AI時代的系統級代工—<b class='flag-5'>英特爾</b>代工
    大发888手机登录平台| 星期8百家乐官网的玩法技巧和规则 | 网站百家乐博彩| 百家乐官网赌博凯时娱乐| 防伪百家乐筹码币套装| 玩百家乐官网必赢的心法| 仲巴县| 威尼斯人娱乐平台博彩投注平| 百家乐网娱乐城| 保山市| 大发888娱乐场官方下载| 百家乐平注常赢法| 全讯网百家乐官网的玩法技巧和规则| 永利高投注网| 大发888王博| 百家乐牌九| 深圳百家乐官网的玩法技巧和规则 | 百家乐庄闲桌子| 2024九运旺那边水| 百家乐官网直杀| 百家乐官网案件讯问| 永利线上娱乐| 大发888娱乐场电话| 金木棉百家乐的玩法技巧和规则| 澳门百家乐技巧经| 属龙属虎合伙做生意吗| 华硕百家乐官网的玩法技巧和规则 | 百家乐官网开户送百元| 百家乐官网代理龙虎| 88娱乐城备用网址| 大发888下载网站| 百家乐的薇笑打法| 百家乐作弊视频| 环球百家乐现金网| 澳门百家乐是骗人的| 怎么玩百家乐能赢钱| 百家乐游戏世界视频| 百家乐二游戏机| 百家乐赌博千术| 金木棉百家乐网络破解| 威尼斯人娱乐城打造|