chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

“惡意芯片門”報(bào)道也在經(jīng)受技術(shù)層面的質(zhì)疑

ICExpo ? 來源:未知 ? 作者:李倩 ? 2018-10-10 15:34 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

美國當(dāng)?shù)貢r(shí)間10月7日,蘋果公司(Apple)高級(jí)安全管理人員致信美國國會(huì),稱沒有發(fā)現(xiàn)任何可以表明通過芯片對(duì)該公司的攻擊屬實(shí)的證據(jù)。這已是蘋果公司近日對(duì)該事件的第二次回應(yīng)。

10月4日,《彭博商業(yè)周刊》報(bào)道稱,蘋果、亞馬遜等美國科技公司來自供應(yīng)商超微(SuperMicro)的服務(wù)器內(nèi)被植入了“惡意芯片”。三家公司均在第一時(shí)間發(fā)表聲明否認(rèn)。值得注意的是,聲明均措辭強(qiáng)烈,且對(duì)大量細(xì)節(jié)進(jìn)行了詳盡說明,蘋果公司更從技術(shù)層面逐一反駁報(bào)道疑點(diǎn)。此外,美國國土安全部、英國國家網(wǎng)絡(luò)安全中心均發(fā)布聲明,對(duì)上述各公司表示支持。

涉及企業(yè)強(qiáng)勢(shì)反駁

《商業(yè)周刊》報(bào)道稱,植入芯片涉及的美國公司總數(shù)可能超過30家,蘋果、亞馬遜和超微是其中“主角”。三家公司均于4日發(fā)布聲明進(jìn)行反駁,不同于常見的公關(guān)聲明,蘋果和亞馬遜羅列了大量細(xì)節(jié),且措辭強(qiáng)硬。

科技媒體TheVerge指出,蘋果、亞馬遜等公司此次的否認(rèn)聲明實(shí)屬少見?!敖^大部分和安全漏洞發(fā)現(xiàn)或公眾強(qiáng)烈反對(duì)相關(guān)的聲明,僅僅是承認(rèn)這一擔(dān)憂,并對(duì)消費(fèi)者的隱私做出模糊的承諾?!钡O果和亞馬遜的聲明詳盡到幾乎是在對(duì)報(bào)道逐條反駁。

知名科技博主JohnGruber評(píng)論稱,亞馬遜聲明署名是其首席信息安全官StephenSchmidt,“在亞馬遜,大概沒有人比Schmidt更了解其中的詳情?!?0月7日,蘋果信息安全副總裁GeorgeStathakopoulos致信美國參議院和眾議院商業(yè)委員會(huì),稱公司反復(fù)調(diào)查之后,并未發(fā)現(xiàn)任何證據(jù)可以表明彭博報(bào)道中的觀點(diǎn),包括超微出售給蘋果的服務(wù)器主板芯片存在可向中國傳輸數(shù)據(jù)的后門。蘋果在回應(yīng)熱點(diǎn)“負(fù)面”新聞時(shí)“反射弧”通常較長,但此次第一時(shí)間刊登了聲明全文,指出過去一年中彭博記者曾數(shù)次就“所謂安全事件”聯(lián)系公司,而蘋果每次均進(jìn)行了嚴(yán)格的內(nèi)部調(diào)查,從未在任何服務(wù)器中發(fā)現(xiàn)可疑惡意芯片漏洞,也從未就此事主動(dòng)聯(lián)系FBI或是其他機(jī)構(gòu),對(duì)于政府安全機(jī)構(gòu)是否在展開調(diào)查也并不知情。

亞馬遜也表示,公司在過去數(shù)月已多次回應(yīng)稱此事并不屬實(shí),亞馬遜過去與現(xiàn)在均未在所用的超微主板上發(fā)現(xiàn)被修改過的硬件或惡意芯片,也從未與政府部門進(jìn)行任何相關(guān)的合作調(diào)查。

蘋果和亞馬遜等公司的否認(rèn)得到了美國、英國政府機(jī)構(gòu)的支持。英國國家網(wǎng)絡(luò)安全中心(NCSC)表示:“我們注意到了媒體的報(bào)道,在當(dāng)前階段我們沒有理由去懷疑AWS(亞馬遜云服務(wù))和蘋果詳盡的評(píng)估結(jié)果?!彪S后美國國土安全部也在官網(wǎng)發(fā)布聲明稱,目前沒有理由懷疑這幾家公司的聲明。

技術(shù)層面疑點(diǎn)重重

“惡意芯片門”報(bào)道也在經(jīng)受技術(shù)層面的質(zhì)疑。有分析指出,該報(bào)道雖對(duì)該芯片如何被裝配并發(fā)揮作用進(jìn)行了描述,但具體技術(shù)描述過于含糊,且缺乏嚴(yán)謹(jǐn)論證。

Gruber在6日評(píng)論稱,若受影響的服務(wù)器真如報(bào)道所述,有數(shù)千臺(tái)之多,安全專家應(yīng)能識(shí)別出其中的流氓芯片,“蘋果公司不會(huì)讓它不了了之?!?/p>

報(bào)道曾指出,該芯片內(nèi)置存儲(chǔ)和網(wǎng)絡(luò)功能,可在主機(jī)系統(tǒng)留下硬件后門,允許外部對(duì)服務(wù)器信息進(jìn)行竊取。不過文章并未特別交代實(shí)現(xiàn)這一途徑的技術(shù)細(xì)節(jié)。有安全技術(shù)專家指出,由于缺乏有關(guān)硬件設(shè)備和在網(wǎng)絡(luò)中竊取數(shù)據(jù)的工作原理等,報(bào)道可信度大打折扣。

資深I(lǐng)T記者KierenMcCarthy近日在科技媒體TheRegister發(fā)文稱,多數(shù)人不得不靠猜測(cè)來判斷所謂“黑客”如何工作,他指出報(bào)道一些技術(shù)疑點(diǎn)。例如,來自被滲透服務(wù)器的非正常網(wǎng)絡(luò)流量應(yīng)當(dāng)是可以被偵測(cè)到的。

依據(jù)報(bào)道,“惡意芯片”僅有鉛筆尖大小。“用它來攔截重寫從SPI閃存或串行EEPROM傳來的數(shù)據(jù)并非不可能,但它必須存儲(chǔ)有足夠的數(shù)據(jù),來替換BMC固件代碼,然后更改運(yùn)行中的操作系統(tǒng)或執(zhí)行可行的后門?!贝送釳cCarthy還提出,比起直接替換掉集成電路板上某個(gè)已有芯片,在主板上安裝這樣一個(gè)“惡意芯片”有些大費(fèi)周章。“為什么不將SPI閃存芯片替換成一個(gè)開好后門的、和原裝看起來完全相同的芯片?”

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 芯片
    +關(guān)注

    關(guān)注

    462

    文章

    53249

    瀏覽量

    455249
  • 亞馬遜
    +關(guān)注

    關(guān)注

    8

    文章

    2710

    瀏覽量

    85342

原文標(biāo)題:“惡意芯片門”主角強(qiáng)硬否認(rèn) 美英安全部門站隊(duì)企業(yè)

文章出處:【微信號(hào):ic-china,微信公眾號(hào):ICExpo】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    你的手機(jī)監(jiān)聽!國安部曝光境外芯片可能暗藏“后門”

    電子發(fā)燒友網(wǎng)報(bào)道(文/黃山明)如果家中門鎖有一把鑰匙掌握自己不知道的人手中,相信住在里面的不會(huì)安心。如果是芯片被安裝了“后門”,那么被
    的頭像 發(fā)表于 07-22 07:31 ?5858次閱讀

    硅光芯片技術(shù)突破和市場(chǎng)格局

    電子發(fā)燒友網(wǎng)報(bào)道(文/李彎彎)人工智能算力需求爆發(fā)式增長、數(shù)據(jù)中心規(guī)模持續(xù)擴(kuò)張的背景下,傳統(tǒng)電互連技術(shù)面臨帶寬瓶頸與能耗危機(jī)。硅光芯片憑借其高集成度、低功耗、超高速率的優(yōu)勢(shì),正成為重
    的頭像 發(fā)表于 08-31 06:49 ?1.9w次閱讀

    什么是數(shù)據(jù)保護(hù)層面的最小可行性

    在當(dāng)今復(fù)雜的商業(yè)環(huán)境中,企業(yè)面臨的威脅日益多元,從自然災(zāi)害、硬件故障到惡意網(wǎng)絡(luò)攻擊,各類突發(fā)事件都可能中斷業(yè)務(wù)運(yùn)營。據(jù)統(tǒng)計(jì),全球數(shù)據(jù)泄露的平均成本已達(dá)488萬美元,而勒索軟件攻擊后的平均恢復(fù)時(shí)間長達(dá)24天。在此背景下,確保業(yè)務(wù)連續(xù)性成為企業(yè)生存與發(fā)展的核心課題。
    的頭像 發(fā)表于 08-15 17:20 ?720次閱讀

    芯片代理商與現(xiàn)貨商價(jià)值解析

    自從國產(chǎn)芯片的逐漸崛起,越來越多的人在質(zhì)疑芯片代理商跟現(xiàn)貨商存在的價(jià)值和意義,現(xiàn)在小編就來分析一下,芯片代理商和現(xiàn)貨商半導(dǎo)體產(chǎn)業(yè)鏈中扮演
    的頭像 發(fā)表于 08-11 09:44 ?713次閱讀

    【「算力芯片 | 高性能 CPU/GPU/NPU 微架構(gòu)分析」閱讀體驗(yàn)】+NVlink技術(shù)從應(yīng)用到原理

    的應(yīng)用層面的工作,對(duì)于芯片底層基本原理興趣缺缺,本帖結(jié)合自己實(shí)際生活與工作中對(duì)GPU新品的應(yīng)用實(shí)例和書中內(nèi)容分享下相關(guān)見解。 NVlink的初應(yīng)用 **NVlink(SLI)**是NVIDIA公司針對(duì)
    發(fā)表于 06-18 19:31

    凌科芯安國產(chǎn)安全MCU簡介

    安全MCU是指在傳統(tǒng)MCU基礎(chǔ)上,集成了硬件級(jí)安全功能模塊的芯片,專門用于應(yīng)對(duì)數(shù)據(jù)泄露、惡意攻擊、固件篡改等安全威脅。其核心目標(biāo)是通過硬件層面的安全設(shè)計(jì),為設(shè)備提供從啟動(dòng)、運(yùn)行到數(shù)據(jù)存儲(chǔ)傳輸?shù)娜芷诒Wo(hù)。
    的頭像 發(fā)表于 06-04 15:28 ?686次閱讀

    三星4nm邏輯芯片上實(shí)現(xiàn)40%以上的測(cè)試良率

    較為激進(jìn)的技術(shù)路線,以挽回局面。 4 月 18 日消息,據(jù)韓媒《ChosunBiz》當(dāng)?shù)貢r(shí)間 16 日報(bào)道,三星電子在其 4nm 制程 HBM4 內(nèi)存邏輯芯片的初步測(cè)試生產(chǎn)中取得了40% 的良率,這高于
    發(fā)表于 04-18 10:52

    名單公布!【書籍評(píng)測(cè)活動(dòng)NO.57】芯片通識(shí)課:一本書讀懂芯片技術(shù)

    分為四個(gè)部分來一探究竟。 芯片發(fā)展歷史與初步認(rèn)識(shí) 書中介紹了從半導(dǎo)體技術(shù)的誕生,到電子管、晶體管的發(fā)明,再到集成電路以及光刻工藝的出現(xiàn)。而芯片設(shè)計(jì)方法
    發(fā)表于 02-17 15:43

    《具身智能機(jī)器人系統(tǒng)》第10-13章閱讀心得之具身智能機(jī)器人計(jì)算挑戰(zhàn)

    ,自動(dòng)生成對(duì)抗樣本。我們可以對(duì)防御機(jī)制進(jìn)行了系統(tǒng)化梳理:在數(shù)據(jù)層面,采用清洗和過濾去除惡意樣本;模型層面,通過知識(shí)蒸餾壓縮潛在攻擊面;訓(xùn)
    發(fā)表于 01-04 01:15

    玻璃通孔(TGV)工藝技術(shù)的應(yīng)用

    人工智能對(duì)高性能、可持續(xù)計(jì)算和網(wǎng)絡(luò)硅片的需求無疑增加了研發(fā)投入,加快了半導(dǎo)體技術(shù)的創(chuàng)新步伐。隨著摩爾定律芯片層面的放緩,人們希望?ASI
    的頭像 發(fā)表于 11-24 13:03 ?2455次閱讀
    玻璃通孔(TGV)工藝<b class='flag-5'>技術(shù)</b>的應(yīng)用

    國聯(lián)易安:“三個(gè)絕招”,讓惡意代碼輔助檢測(cè)“穩(wěn)準(zhǔn)快全”

    隨著黑客攻擊技術(shù)的演變,惡意程序檢測(cè)技術(shù)得到了較快的發(fā)展。惡意代碼/程序通常包括特洛伊木馬、計(jì)算機(jī)病毒、蠕蟲程序以及其他各種流氓軟件等。其
    的頭像 發(fā)表于 11-22 15:47 ?778次閱讀

    特斯拉搶購HBM 4

    據(jù)報(bào)道,特斯拉已要求三星和SK海力士提供HBM4芯片樣品。這兩家半導(dǎo)體公司都在為特斯拉開發(fā)第六代高帶寬內(nèi)存芯片原型。據(jù)KEDGlobal報(bào)道,特斯拉已要求三星和SK海力士供應(yīng)通用的HB
    的頭像 發(fā)表于 11-22 01:09 ?1314次閱讀
    特斯拉<b class='flag-5'>也</b><b class='flag-5'>在</b>搶購HBM 4

    國聯(lián)易安:“七項(xiàng)技術(shù)”,讓惡意代碼輔助檢測(cè)“更智能”

    近年來,惡意程序數(shù)量迅速增加,尤其是木馬大量產(chǎn)生且種類較多,各類非法程序中已經(jīng)占到了極大的比重,由惡意程序所造成的破壞和損失越來越嚴(yán)重。目前
    的頭像 發(fā)表于 11-18 15:53 ?686次閱讀

    國聯(lián)易安:“三管齊下”,惡意代碼輔助檢測(cè)“更高效”

    國內(nèi)專注于保密與非密領(lǐng)域的分級(jí)保護(hù)、等級(jí)保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開發(fā)的領(lǐng)軍企業(yè)——國聯(lián)易安研究團(tuán)隊(duì) 長期對(duì)木馬、病毒等惡意代碼行為進(jìn)行監(jiān)測(cè)、分析、研究的基礎(chǔ)上
    的頭像 發(fā)表于 11-12 12:03 ?657次閱讀

    安全政策遭質(zhì)疑 OpenAI解散AGI團(tuán)隊(duì)

    技術(shù),很多AI企業(yè)安全政策上持續(xù)加大投入;但是OpenAI似乎退步?要知道AI技術(shù)如果不加以控制可能會(huì)帶來災(zāi)難性的后果。若缺乏有效的監(jiān)管與規(guī)劃,AGI的進(jìn)展將面臨更多的不確定性與風(fēng)
    的頭像 發(fā)表于 10-25 11:19 ?1213次閱讀