色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

為啥處理器芯片安全漏洞不斷升級,解決辦法遙遙無期?

電子工程師 ? 來源:未知 ? 作者:工程師李察 ? 2018-09-15 10:04 ? 次閱讀

在過去一年中,谷歌的Zero項目至少發(fā)現(xiàn)了處理器中的三個主要安全漏洞,預計未來的幾個月還會發(fā)現(xiàn)更多漏洞。現(xiàn)在的問題是怎么解決這些漏洞。自PC時代開啟以來,對硬件的兩項主要要求一直是保持向后兼容性和更新后的處理器實現(xiàn)性能改進,沒有人希望在每次升級硬件時重新編寫軟件,想要逆這種潮流而動的公司也都活得不好。但是,事實證明,安全性問題并沒有隨著時代的發(fā)展而銷聲匿跡,過去有效的方法可能會在未來失效。現(xiàn)在,一個五年前被人們認為是最先進的安全性設計現(xiàn)在可能會在幾個小時之內被黑客利用更加強大的計算機和互聯(lián)網(wǎng)攻破。之前,可以在虛擬機中添加一個抽象層,在多用戶的云環(huán)境中隔離各個應用程序,從而保證一個應用程序不會受到其它應用程序的攻擊。這些漏洞同樣也會影響AI/機器學習領域,還有那些使用各種加速器、不同的內存架構和不斷變化的算法的場合。其中一些硬件完全是新品牌而且未經(jīng)充分測試,沒有人能確定隨著時間的推移它們的安全性如何,或者調整硬件和軟件算法可能會給安全性帶來什么影響。“在AI的使用方式上存在大量安全挑戰(zhàn),”獨立密碼學家和計算機安全專家Paul Kocher說。“包括對從訓練集、對抗性輸入到不可預測的邊緣使用情況的毒化。經(jīng)過有效自動創(chuàng)建的這些算法的整體復雜性,使得在之前專家通過創(chuàng)建算法解決的問題之上又增加了一組全新的問題。有大量的論文寫到對使用了加速器或未使用加速器的AI系統(tǒng)的攻擊。過去幾年中這種情況已經(jīng)出現(xiàn)不少,未來還會更多,這是一個非常活躍的研究領域,現(xiàn)在可以說是一片混亂。”在過去,硬件上的軟件是跟硬件適配的,但現(xiàn)在不同了,新的AI芯片正由軟件定義,這種關系的逆轉會如何影響安全性還有待觀察,但是由于軟件不斷地變化,使得我們更加難以確定這些系統(tǒng)最終的表現(xiàn)。“目前并沒有一勞永逸的殺手級解決策略,很多結果都是臨時拼湊出來的,而且很難復制到其它系統(tǒng)中,”Kocher說,“因此,現(xiàn)在甚至很難確定對一個場景有效而且似乎在一個學術環(huán)境中奏效的安全策略是否適用于該領域其他場合。”在非AI的世界中,安全也是一個迫在眉睫的問題,邊緣設備數(shù)量正在快速增長。熔斷和幽靈故障使得首席技術官們憂心忡忡,他們擔心數(shù)據(jù)泄露、數(shù)據(jù)被盜和軟件勒索。大型芯片廠商已經(jīng)快速發(fā)布了安全補丁,但是打補丁會影響性能。在數(shù)據(jù)中心領域,性能就意味著金錢,因為它會影響數(shù)據(jù)處理速度、需要部署多少冷卻系統(tǒng)、為了保持平衡需要部署多少額外的計算容量。“大多數(shù)攻擊都是在軟件中進行的,這仍然是當前安全問題的主流陣地,”谷歌董事會主席John Hennessy在最近的Hot Chips 30大會上發(fā)表演講時指出。但是他還提到,對硬件的攻擊正在成為一個更大的問題。“熔斷和幽靈漏洞只是一個開始,現(xiàn)在安全漏洞有多個版本,熔斷和幽靈可能只是第一個版本。L1TF和Foreshadow可以突破虛擬機的防線。”Hennessy說這些漏洞幾乎不可能通過軟件修復,因為會使得性能受到很大影響,而且并非所有漏洞都能通過軟件方式解決。“很多處理器都有漏洞,”他說,“修復漏洞的平均時間大概為100天左右。”預測執(zhí)行

目前有一個重要的硬件攻擊表現(xiàn)在預測性執(zhí)行上,這在處理器中大致相當于預取對搜索起到的加速作用。預測執(zhí)行機制會預測處理器上下一條指令的結果,以優(yōu)化性能。問題在于,這個在過去一直運行良好的機制現(xiàn)在被認為很容易受到側通道攻擊。谷歌軟件工程師Paul Turner在Hot Chips的演講中表示,在過去的二十年中,人們認為這種機制沒什么問題,但現(xiàn)在結果證明這是一個錯誤的假設。他指出,預測執(zhí)行對共享內存特別麻煩,因為對邊界的錯誤推測可能會觸發(fā)一個安全漏洞。黑客可以使用這種機制通過受限內存訪問軟件內核和虛擬機管理程序,并查看系統(tǒng)中運行的任何內容。“現(xiàn)在沒有任何單元會告訴硬件的邊界在哪里,”Turner說。他指出,黑客可以使用一個側信道在他自己的執(zhí)行環(huán)境里攻擊私有內存。幾十年來,一直使用預測執(zhí)行幫助提高硬件性能。威斯康星大學計算機科學教授Mark Hill表示,多年來預測執(zhí)行方法幫助性能提升了20倍,這個差異大致相當于當前處理器速度與200MHz芯片之間的差異。“問題在于我們這次是通過硬件手段來解決這個問題還是只是緩解這個問題,”Hill說。 “由于影響重大,所以需要很長時間確定其解決方式。”發(fā)現(xiàn)安全漏洞只是問題的一方面,更重要的是如何處理它們。

Synopsys董事長兼聯(lián)合首席執(zhí)行官Aart de Geus說:“如果一款基礎性的處理器新發(fā)現(xiàn)了一個會產(chǎn)生很大影響的安全漏洞,如果它的所有系統(tǒng)都在你的掌控之內,它一般會相對較快地得到修復。安全性的一個關鍵挑戰(zhàn)在于了解漏洞和與客戶交流的時機。假如你發(fā)現(xiàn)了一個系統(tǒng)中的漏洞,你會同時告訴所有客戶嗎?會公開告訴他們還是悄悄告訴他們?如果是公開告知,你的競爭對手很快也能得到消息。”這就是為什么谷歌的Zero項目發(fā)現(xiàn)的新漏洞過了很久才被大眾所知的原因之一。“一旦有人發(fā)現(xiàn)了漏洞,他們會告訴受到影響的供應商,然后通常會有三到六個月的停止供貨期。”Kocher說。“這個時間根據(jù)具體情況可能會稍微長一些。人們發(fā)現(xiàn)了幽靈和熔斷漏洞之后,芯片供應商們開始研究可以如何解決、如何調整,現(xiàn)在這個時間點已經(jīng)過了供貨禁運期。Foreshadow攻擊的供貨禁運期開始于1月份,這正是其它漏洞供貨禁運期結束的時間點。我覺得應該留出足夠長的禁運時間,等待學術研究人員發(fā)表了對問題的解決方案之后再解禁。”未來肯定會有更多漏洞暴露出來,而且并不是所有漏洞都會被充滿騎士精神的黑客發(fā)現(xiàn)。如果是壞家伙發(fā)現(xiàn)了漏洞,沒有人知道那些芯片會受到什么影響。同時,其中一些芯片開始進入汽車或工業(yè)市場等安全關鍵應用領域。過去,沒有人認為汽車會被成功攻擊,但是現(xiàn)在隨著汽車聯(lián)接性的增加,汽車部署了互聯(lián)網(wǎng)和電子設備以控制車輛運動,惡意軟件的威脅就突然變得更加嚴重了。由于這些芯片的預計使用壽命是10年到20年,因此這個問題更加嚴峻了。

設計安全性

理想的解決方案是從一開始就設計最佳的安全實踐,但安全特性本身使得這更加艱難了。“安全性是客戶始終關注的焦點,”Cadence產(chǎn)品管理和營銷高級組主管Frank Schirrmeister說。 “人們對如何處理安全問題有著充分的認識。芯片中有一些其它任何單元無法看到的高安全性模塊,并且有正式的工具可以幫助您驗證。你正在建立一個信任鏈。安全設計也會影響設計的其他部分,因為我們還希望所有安全區(qū)域都有JTAG接口幫助我們讀取芯片內容以利于調試。”安全性也沒有得到普遍應用,隨著更多設備聯(lián)網(wǎng),安全性的顧慮也增加了。“每一種設備都有不同的威脅,和與之相關的不同成本,”Arm高級物聯(lián)網(wǎng)產(chǎn)品經(jīng)理Mike Eftimakis說。“比如燈泡和智能相機的保護級別就有很大不同。你可以開發(fā)不同的架構應對這些威脅。這種方法更多的是拿來主義,因為并非所有IC芯片都是安全專家開發(fā)的。”即便是這樣,也會出現(xiàn)薄弱環(huán)節(jié)。Rambus的首席技術官Martin Scott說:“物聯(lián)網(wǎng)設備越多,可使用的設備種類越多,漏洞攻擊的機會也越多。你看下手機平臺,它足夠成熟,足夠標準化,而且已經(jīng)大批量供應了那么長時間,使得很難對它進行攻擊了。應用程序和存儲器更好地綁定在一起。但是連接汽車密鑰的設備、或者連接冰箱或者家庭網(wǎng)關、過濾器等的可穿戴設備,它們的標準化程度不同,也沒有執(zhí)行同等規(guī)格的協(xié)議合規(guī)性測試或安全測試,這是非常令人擔憂的攻擊點。攻擊可能發(fā)生在你并不認為非常有價值的東西身上。”結論

由于多種原因,硬件安全風險仍將繼續(xù)升級。首先,數(shù)據(jù)的價值正在增加,而且現(xiàn)在有更好的工具幫助篩選大量有用數(shù)據(jù)。其次,不斷增加的連接性和復雜性使得設備可以被遠程攻擊。再次,硬件正被開發(fā)作為日益復雜的系統(tǒng)的一部分,其中一些硬件可能會使用十年甚至更長時間。十多年來,安全專家一直在警告硬件風險,但是過去并沒有確鑿的證據(jù)支持他們的說法。不過,在過去的一年中,不斷出現(xiàn)的安全漏洞使得情況發(fā)生了很大的變化。雖然硬件現(xiàn)在還遠遠不夠安全,但是已經(jīng)有更多的人對此密切關注了。

?

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    456

    文章

    50950

    瀏覽量

    424730
  • 谷歌
    +關注

    關注

    27

    文章

    6172

    瀏覽量

    105629
  • 硬件
    +關注

    關注

    11

    文章

    3348

    瀏覽量

    66303

原文標題:為啥處理器芯片安全漏洞不斷升級,解決辦法卻遙遙無期?

文章出處:【微信號:FPGAer_Club,微信公眾號:FPGAer俱樂部】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    對稱加密技術有哪些常見的安全漏洞

    對稱加密技術在實際應用中可能面臨的安全漏洞主要包括: 實現(xiàn)不當: 錯誤的加解密實現(xiàn)、弱隨機數(shù)生成器或其他邏輯錯誤都可能導致安全漏洞漏洞利用: 利用已知的弱點或攻擊手段,如理論上可行的分組攻擊或側
    的頭像 發(fā)表于 12-16 13:59 ?134次閱讀

    常見墊圈故障及解決辦法 防漏墊圈的設計與應用

    常見墊圈故障及解決辦法 1. 墊圈老化 故障現(xiàn)象: 墊圈因長時間使用而老化,失去彈性,導致密封性能下降。 解決辦法: 定期檢查墊圈的老化情況,及時更換新的墊圈。 2. 墊圈變形 故障現(xiàn)象: 由于安裝
    的頭像 發(fā)表于 12-12 15:31 ?339次閱讀

    溫控常見故障及解決辦法

    溫控是維持室內溫度舒適的必備設備。然而,像所有電子設備一樣,它們也可能出現(xiàn)故障。了解常見故障及其解決辦法可以幫助您快速解決問題,避免不必要的維修費用。 一、溫控不工作 故障現(xiàn)象: 溫控
    的頭像 發(fā)表于 11-06 13:51 ?5137次閱讀

    常見MCU故障及解決辦法

    微控制單元(MCU)是現(xiàn)代電子設備中的核心組件,負責處理和控制各種功能。然而,由于各種原因,MCU可能會出現(xiàn)故障。以下是一些常見的MCU故障及其解決辦法: 1. 電源問題 故障現(xiàn)象: MCU無法
    的頭像 發(fā)表于 11-01 13:41 ?2125次閱讀

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著物聯(lián)網(wǎng)技術的快速發(fā)展,越來越多的設備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動化,物聯(lián)網(wǎng)的應用范圍不斷擴大。然而,隨著物聯(lián)網(wǎng)設備的增多,安全問題也日益凸顯。 一、物聯(lián)網(wǎng)系統(tǒng)安全漏洞的成因
    的頭像 發(fā)表于 10-29 13:37 ?405次閱讀

    高通警告64款芯片存在“零日漏洞”風險

    近日,高通公司發(fā)布了一項重要的安全警告,指出其多達64款芯片組中存在一項潛在的嚴重“零日漏洞”,編號為CVE-2024-43047。這一漏洞位于數(shù)字信號
    的頭像 發(fā)表于 10-14 15:48 ?2542次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當今數(shù)字化世界中,網(wǎng)絡安全變得至關重要。本文將探討如何利用流量數(shù)據(jù)分析工具來發(fā)現(xiàn)和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當行為,并采取適當?shù)拇胧﹣肀Wo您的網(wǎng)絡和數(shù)據(jù)。我們將深入研究IOTA的工作流程,以了解如何準確地分析連接嘗試,并識別可
    的頭像 發(fā)表于 09-29 10:19 ?275次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    海外大帶寬服務連接失敗解決辦法

     海外大帶寬服務連接失敗可能由多種原因引起,以下是一些常見的故障排除步驟和可能的解決方案。Rak小編為您整理發(fā)布海外大帶寬服務連接失敗解決辦法
    的頭像 發(fā)表于 09-29 09:53 ?231次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡安全技術,用于識別計算機系統(tǒng)、網(wǎng)絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數(shù)據(jù)泄露或其他形式的攻擊。
    的頭像 發(fā)表于 09-25 10:25 ?441次閱讀

    從CVE-2024-6387 OpenSSH Server 漏洞談談企業(yè)安全運營與應急響應

    在當今數(shù)字化時代,網(wǎng)絡安全已成為企業(yè)運營中不可忽視的重要一環(huán)。隨著技術的不斷發(fā)展,黑客攻擊手段也在不斷升級,其中0day漏洞的利用更是讓企業(yè)
    的頭像 發(fā)表于 07-10 10:29 ?1535次閱讀
    從CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>談談企業(yè)<b class='flag-5'>安全</b>運營與應急響應

    PuTTY等工具曝嚴重安全漏洞:可還原私鑰和偽造簽名

    據(jù)報道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60個簽名,攻擊者即可還原私鑰。為應對此風險,官方更新推出0.81版本,呼吁使用者盡快升級
    的頭像 發(fā)表于 04-18 10:06 ?698次閱讀

    博物館安保升級:訊維融合處理器實現(xiàn)文物安全新保障

    隨著博物館安保需求的不斷提升,傳統(tǒng)監(jiān)控系統(tǒng)已難以滿足對文物安全的全面保障。在這一背景下,訊維融合處理器以其卓越的性能和獨特的功能,為博物館安保升級提供了有效的解決方案,實現(xiàn)了文物
    的頭像 發(fā)表于 04-01 16:31 ?295次閱讀

    iOS 17.4.1修復兩安全漏洞,涉及多款iPhone和iPad

     據(jù)報道,iOS/iPadOS17.4.1主要解決了Google Project Zero團隊成員Nick Galloway發(fā)現(xiàn)并報告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發(fā)表于 03-26 10:47 ?759次閱讀

    Profinet IO通信故障的解決辦法

    Profinet IO通信故障可能由多種原因引起,以下是一些常見的通信故障及其解決辦法
    的頭像 發(fā)表于 03-08 11:27 ?1177次閱讀

    蘋果承認GPU存在安全漏洞

    蘋果公司近日確認,部分設備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據(jù)報告,
    的頭像 發(fā)表于 01-18 14:26 ?700次閱讀
    主站蜘蛛池模板: 久久re6热在线视频精品| 欧美狂野乱码一二三四区| 色欲人妻AAAAAAA无码| 成人亚洲视频在线观看| 帅小伙和警官同性3p| 紧致肉肉高h| a级成人免费毛片完整版| 色婷婷激婷婷深爱五月小蛇| 国产午夜精品一区理论片飘花| 亚洲伊人国产| 欧美一级成人影院免费的| 国产精品青青在线麻豆| 一级做a爰片久久免费| 欧洲精品不卡1卡2卡三卡四卡| 国产精品卡1卡2卡三卡四| 一道精品视频一区二区| 欧美在线亚洲综合国产人| 和老外3p爽粗大免费视频| 99久久无码热高清精品| 同桌上课把奶露出来给我玩| 久久婷婷五月免费综合色啪| 动漫美女无衣| 做你的爱人BD日本| 天天靠天天擦天天摸| 美女快播第一网| 国产美女影院| GAY东北澡堂激情2022| 亚洲精品一本之道高清乱码| 欧洲精品一区二区不卡观看 | 欧美性xxx18一20| 果冻传媒在线观看视频| 啊…嗯啊好深男男高h文总受| 亚洲综合免费视频| 少妇精品无码一区二区三区| 麻豆AV无码精品一区二区| 国产亚洲国际精品福利| www.久久精品视频| 中文字幕人妻无码系列第三区| 乌克兰少妇大胆大BBW| 拍床戏被肉高H纯肉H在水| 毛片免费在线视频|