隨著Meltdown(熔斷)和Spectre(幽靈)兩組CPU漏洞引發(fā)的“芯片漏洞門”升級(jí)和愈演愈烈,英特爾、AMD的市值縮水,籠罩著CES 2018展會(huì)上空的陰霾,蘋果公司遭遇多地集體訴訟,一系列的事件仍在發(fā)酵,麻煩正不斷增多,整個(gè)業(yè)界從未感受到有史以來源自芯片安全的巨大壓力。
芯片門的起因
2018年1月3日,安全小組Google Project Zero的研究員Jann Horn在其組織官博上公布了兩組芯片漏洞Meltdown和Spectre,分別對(duì)應(yīng)全球統(tǒng)一漏洞庫的CVE-2017-5754、CVE-2017-5753/CVE-2017-5715。Meltdown的發(fā)現(xiàn)者包括三個(gè)獨(dú)立小組,Cyberus Technology小組、格拉茨技術(shù)大學(xué)研究小組得出相似結(jié)論。
兩組漏洞的起因皆為芯片廠商長期為提高CPU執(zhí)行效率而引入的兩個(gè)特征:Out-of-Order Execution(亂序執(zhí)行)和Speculative Execution(推測執(zhí)行)。人類將20世紀(jì)工程學(xué)的偉大思想運(yùn)用到計(jì)算機(jī)科學(xué)上,現(xiàn)代處理器為了提高執(zhí)行效率有別于早期處理器的順序指令執(zhí)行,對(duì)指令執(zhí)行進(jìn)行相關(guān)性分析后進(jìn)行亂序并行處理,這大大提高了CPU的性能。這種設(shè)計(jì)思想有賴于英特爾處理器的三級(jí)緩存構(gòu)架,線程之間共享緩存的設(shè)計(jì)。
為了確保并行執(zhí)行的準(zhǔn)確性,處理器對(duì)執(zhí)行指令進(jìn)行安全檢查,只有符合當(dāng)前用戶權(quán)限的指令才能被執(zhí)行。然而這里有一個(gè)窗口期,在并行執(zhí)行的一段過程中,被加載到緩存的指令并不會(huì)接受安全檢查,而那些被丟棄的指令也不會(huì)在緩存中被重置。推測執(zhí)行在性能提升的方法上有別于亂序執(zhí)行,但是指令在緩存中的狀態(tài)卻是相似的。因此,緩存中的對(duì)象就成了著名的側(cè)信道攻擊的目標(biāo)。攻擊者通過非正面推測緩存中的信息,以此獲得隱私數(shù)據(jù)。
芯片門是如何發(fā)酵的
據(jù)稱,Jann Horn于2017年6月分別向三大芯片制造商報(bào)告了這一問題,可能是基于投資者和股東壓力,芯片商的答復(fù)比較含糊,處理結(jié)果也比較糟糕,直到今年1月漏洞曝光,一石激起千層浪,鋪天蓋地的麻煩接踵而至,終于誰都躲不過了。
起初英特爾首當(dāng)其沖,老同行AMD則初步調(diào)查后聲稱有別于英特爾處理器的不同架構(gòu),這次安全漏洞對(duì)自家處理器產(chǎn)品的影響幾乎為零。然而很快一記重拳就打在AMD的臉上,漏洞發(fā)布者和測試研究員旋即宣布AMD處理器同樣受到影響,同時(shí)ARM、英偉達(dá)無一幸免。英特爾CEO科再奇發(fā)布公開信,呼吁所有芯片商與相關(guān)的行業(yè)各方聯(lián)手共渡難關(guān)。這一次它們終于“乖乖站好”齊心協(xié)力。
事件發(fā)酵數(shù)日后,英特爾宣布針對(duì)各大操作系統(tǒng)發(fā)布了更新,這些更新將覆蓋近5年來超過90%的英特爾芯片產(chǎn)品。AMD則從一開始咬住“架構(gòu)不同”不松口到慢慢承認(rèn)“可能會(huì)受到Spectre的影響”,然后默默更新補(bǔ)丁。還真是傲嬌呢!影響最大的云端Linux各發(fā)行版相繼發(fā)布內(nèi)核安全補(bǔ)丁,為搶救Windows 10的微軟同樣忙得急火燎原。谷歌則宣布對(duì)部分自家產(chǎn)品做出了“優(yōu)雅地回避”,誰知道它干了什么!2018 CES上各位大佬一臉疲態(tài),相視而(苦)笑。
芯片門的影響
1月的業(yè)界身“芯”疲憊,Meltdown和Spectre一躍成為史上影響最深刻、最廣泛的史詩級(jí)安全漏洞,雖然至今還沒有一起關(guān)于該漏洞引發(fā)的安全實(shí)例,但是它的影響力和波及范圍足以令整個(gè)業(yè)界瑟瑟發(fā)抖。
Meltdown和Spectre同時(shí)影響1995年之后除2013年之前安騰、凌動(dòng)之外的全系英特爾處理器,后者還影響AMD、ARM、英偉達(dá)的芯片產(chǎn)品,幾乎波及整個(gè)計(jì)算機(jī)處理器世界。受影響的操作系統(tǒng)包括Windows、Linux、Mac OS、Android??萍计髽I(yè)重災(zāi)區(qū)還包括微軟、亞馬遜、谷歌這類云計(jì)算大戶。
近期廠商更新的相應(yīng)補(bǔ)丁雖解燃眉之急,但對(duì)處理器性能造成了最高30%的降速影響,這一結(jié)果相當(dāng)于讓全球CPU技術(shù)進(jìn)程倒退至少五年。
除了被迫在性能和安全之間作權(quán)衡之外,更重要的是,芯片安全已經(jīng)撼動(dòng)了迄今為止的原始計(jì)算機(jī)架構(gòu)本身。21世紀(jì)人類亟需算力資源以求發(fā)展當(dāng)下生機(jī)蓬勃的人工智能等技術(shù)之時(shí),關(guān)于現(xiàn)代計(jì)算機(jī)架構(gòu)重構(gòu)的聲音歷經(jīng)半個(gè)多世紀(jì)或?qū)⒃俅胃∩纤妗?/p>
上一篇:我們?cè)趺崔k?英特爾CPU漏洞事件全面解析
下一篇:智能安防第一環(huán):崛起的芯片
推薦閱讀
史海拾趣
面對(duì)市場的不斷變化和技術(shù)的不斷進(jìn)步,佰鴻公司始終保持著敏銳的洞察力和應(yīng)變能力。近年來,隨著LED行業(yè)的競爭日益激烈,公司開始積極尋求轉(zhuǎn)型升級(jí)之路。通過調(diào)整產(chǎn)品結(jié)構(gòu)、優(yōu)化生產(chǎn)流程、拓展市場渠道等措施,佰鴻成功實(shí)現(xiàn)了從傳統(tǒng)LED制造商向綜合解決方案提供商的轉(zhuǎn)型。這一轉(zhuǎn)型不僅提升了公司的盈利能力,也為其未來的發(fā)展注入了新的活力。
以上五個(gè)故事從不同角度展示了佰鴻(BrtLed)公司在電子行業(yè)中的發(fā)展歷程和成就。通過堅(jiān)持市場導(dǎo)向、擴(kuò)大生產(chǎn)規(guī)模、深耕再生醫(yī)學(xué)領(lǐng)域、堅(jiān)持技術(shù)創(chuàng)新以及積極應(yīng)對(duì)市場變化等措施,佰鴻成功地在激烈的市場競爭中脫穎而出,成為了電子行業(yè)的佼佼者。
隨著公司規(guī)模的擴(kuò)大和產(chǎn)品線的豐富,杰力開始積極拓展市場。公司參加各類電子展會(huì)和論壇,與國內(nèi)外客戶建立聯(lián)系和合作。同時(shí),杰力還加強(qiáng)了品牌宣傳和推廣力度,通過媒體廣告、網(wǎng)絡(luò)營銷等方式提高品牌知名度和美譽(yù)度。這些努力使得杰力的產(chǎn)品在國內(nèi)外市場上獲得了更廣泛的認(rèn)可和應(yīng)用。
隨著電子行業(yè)的快速發(fā)展,網(wǎng)絡(luò)安全問題日益突出。CQR SECURITY公司敏銳地捕捉到了這一市場機(jī)遇,迅速調(diào)整戰(zhàn)略方向,專注于提供針對(duì)電子設(shè)備的安全保護(hù)服務(wù)。公司研發(fā)了一系列高效的安全產(chǎn)品,有效應(yīng)對(duì)了各類網(wǎng)絡(luò)攻擊和數(shù)據(jù)泄露事件。在不斷應(yīng)對(duì)行業(yè)挑戰(zhàn)的過程中,CQR逐漸積累了豐富的安全實(shí)踐經(jīng)驗(yàn),并贏得了客戶的信賴和認(rèn)可。
Aristo-Craft/L M P Inc公司最初由幾位電子工程領(lǐng)域的專家創(chuàng)立,他們看到了電子行業(yè)的巨大潛力,并決定成立一家公司來開發(fā)和生產(chǎn)創(chuàng)新的電子產(chǎn)品。創(chuàng)業(yè)初期,公司面臨著資金短缺、市場競爭激烈等挑戰(zhàn)。然而,通過不懈的努力和精準(zhǔn)的市場定位,公司成功推出了一款具有競爭力的產(chǎn)品,并逐漸在市場中獲得了一席之地。
隨著產(chǎn)品技術(shù)的成熟和穩(wěn)定,Blue Sky Research開始積極拓展市場。公司不僅在國內(nèi)市場取得了良好的銷售業(yè)績,還成功打開了國際市場的大門。通過參加國際電子展會(huì)、建立海外銷售網(wǎng)絡(luò)等方式,Blue Sky Research的品牌知名度和影響力逐漸提升。同時(shí),公司還注重品牌建設(shè),通過提供優(yōu)質(zhì)的產(chǎn)品和服務(wù),贏得了客戶的信任和好評(píng)。
為了進(jìn)一步鞏固市場地位和提升競爭力,GTC開始實(shí)施并購整合戰(zhàn)略。公司通過收購具有技術(shù)優(yōu)勢(shì)和市場潛力的企業(yè),實(shí)現(xiàn)了技術(shù)、產(chǎn)品和市場的快速擴(kuò)張。同時(shí),GTC還積極尋求戰(zhàn)略轉(zhuǎn)型,從單一的電子元器件分銷商和生產(chǎn)商向綜合性電子解決方案提供商轉(zhuǎn)變。這一戰(zhàn)略轉(zhuǎn)型為公司帶來了新的增長點(diǎn)和發(fā)展機(jī)遇。
參加飛思卡爾智能車大賽的新人,希望老師們指點(diǎn)! 各位前輩!飛思卡爾智能車大賽清華大學(xué)隊(duì)的隊(duì)員,我寫了一篇關(guān)于檢測周期和控制周期的文章,希望各位老師指點(diǎn)。也希望老師們多多到我的博客投票支持,凡是參與投票的老師都有可能獲得參加飛思 ...… 查看全部問答∨ |
|
我看兩家開發(fā)板上用的是WP_SD對(duì)應(yīng)UCLK/GPH8,這個(gè)可以換成其他的IO口嗎?這里復(fù)用了UCLK功能嗎? 請(qǐng)有經(jīng)驗(yàn)的給指點(diǎn)指點(diǎn),先謝謝了! 另一個(gè)nCD_SD,這個(gè)管腳的功能又是什么啊,可以隨意用IO口嗎? … 查看全部問答∨ |
本人用的ov9650的攝像頭,三星2450的平臺(tái)。在wince5 下采集到了圖像。我把圖像轉(zhuǎn)為rgb格式,加個(gè)文件頭形成了bmp位圖圖像。圖像基本顯示正確,但有時(shí)圖像會(huì)出現(xiàn)部分的紅點(diǎn),不知道為什么,有沒有高手知道??… 查看全部問答∨ |
液晶屏 顯示3個(gè)錯(cuò)位的相同的數(shù)據(jù) 我用的是320*240的液晶屏,帶8835A控制芯片。用DSP去給它發(fā)送數(shù)據(jù),液晶可以顯示正確的數(shù)據(jù),但是這個(gè)數(shù)據(jù)分3塊同時(shí)顯示了。在240方向上,按照16點(diǎn)分成15行,那么這三段數(shù)據(jù)顯示的區(qū)域分別是上面7行,中間7行,下面一行。我的液晶配置發(fā)給用單片機(jī) ...… 查看全部問答∨ |
大家好! 麻煩各位是否有在wince 上做過類似的項(xiàng)目,目前我們的需求是這樣的: 應(yīng)用程序用標(biāo)準(zhǔn)的API來設(shè)置WIFI的 開關(guān)和電源狀態(tài),可以的指點(diǎn)迷津下,謝謝?。 ? 查看全部問答∨ |
友善之臂的qq2440開發(fā)板網(wǎng)口經(jīng)常不通,有遇到過的嗎? 剛上電的時(shí)候收發(fā)數(shù)據(jù)比較正常,但是過一會(huì)就收不到發(fā)不出去,然后ping網(wǎng)口地址,就發(fā)現(xiàn)斷斷續(xù)續(xù)的能ping通?!? 查看全部問答∨ |
I2C通信,有時(shí)會(huì)出現(xiàn)主機(jī)收不到從機(jī)ACK響應(yīng)的情況,這時(shí)SDA線也會(huì)被拉死(低電平),大家給支支招?。?/a> I2C通信,有時(shí)會(huì)出現(xiàn)主機(jī)收不到從機(jī)ACK響應(yīng)的情況,這時(shí)SDA線也會(huì)被拉死(低電平),大家給支支招?。 ? 查看全部問答∨ |
我用S52的P2.0~P2.2接ISD1110的REC、PLAYE、PLAYL,為什么我給這三個(gè)口全輸出1,可是用萬用表測總是為0! 加上上拉電阻,問題依舊! 去掉ISD芯片后,引腳電平正常! 哪位大俠幫幫忙呀!謝了先~~~ 線路接法: 89S52 &nbs ...… 查看全部問答∨ |
我現(xiàn)在想在已經(jīng)編譯好得平臺(tái)上添加對(duì)CETK得支持,也就是說我沒有源碼,想用CETK測驅(qū)動(dòng),怎么把CETK組建的支持添加進(jìn)去,高人指點(diǎn)。我是菜鳥。請(qǐng)說得詳細(xì)些 。謝謝… 查看全部問答∨ |
- BOE(京東方)2024年度凈利潤預(yù)計(jì)52億元-55億元 創(chuàng)新驅(qū)動(dòng)業(yè)績顯著提升
- 是德科技推出一體化的網(wǎng)絡(luò)可視化和安全解決方案
- 大聯(lián)大詮鼎集團(tuán)推出基于聯(lián)詠科技產(chǎn)品的低功耗監(jiān)控系統(tǒng)方案
- 大聯(lián)大世平集團(tuán)推出基于瑞芯微產(chǎn)品的低功耗AOV IPC方案
- 珠海航展的這些展品,令人眼前一亮
- 米爾T527系列核心板,高性能車載視頻監(jiān)控、部標(biāo)一體機(jī)方案
- Akamai 全新視頻工作流程功能強(qiáng)化媒體平臺(tái)控制能力
- 紫光同芯推出全球首顆開放式架構(gòu)安全芯片E450R 已獲國密二級(jí)認(rèn)證
- 品英Pickering公司攜多款模塊化信號(hào)開關(guān)和仿真解決方案亮相國防電子展
- 大眾汽車宣布明年起其所有電動(dòng)車型全面轉(zhuǎn)向磷酸鐵鋰電池,升級(jí)至MEB Plus平臺(tái)
- 總產(chǎn)值破2000億,深圳要做“機(jī)器人第一城”?
- 鴻道Intewell操作系統(tǒng) 人形機(jī)器人底層操作系統(tǒng)
- 如何定位國產(chǎn)智駕芯片的終局價(jià)值?
- 新一代車規(guī)級(jí)數(shù)字功放電感VSAD-T系列 為汽車音響注入高保真基因
- 蜂巢能源快充電池突破:15分鐘充至滿電,提升30%效率
- 整車操作系統(tǒng)何以躋身智能汽車三大件?
- 人形機(jī)器人如何做到“手眼”協(xié)同+“大小腦”協(xié)同?
- 中國電池公司獲英國政府10億英鎊支持!
- 從游戲到智能駕駛,英偉達(dá)有哪些技術(shù)升級(jí)?
- 了解并觀看是德科技汽車電子、物聯(lián)網(wǎng)(IOT)精彩專題,下載技術(shù)文章送好禮!
- 電源技術(shù)專輯第2期:從零開始 DIY 雙向高效 DC-DC!
- 免費(fèi)申請(qǐng)測評(píng) | RDK X3機(jī)器人開發(fā)套件
- 一大波MCU開發(fā)板正在靠近,速來——瑞薩電子設(shè)計(jì)大賽(2015)
- 【有獎(jiǎng)直播】:Microchip ATmega4809系列單片機(jī)簡介
- 搶先體驗(yàn):恩智浦最新LPC1500開發(fā)板,速來!
- “集齊五友”參與KW41Z創(chuàng)意征集活動(dòng),贏100元京東卡!
- EEWorld 2018年度最具影響力網(wǎng)友評(píng)選
- 初夏TI電池管理與您邀約:曬樣片訂單 搶樓贏禮!
- 美試圖斷供華為芯片供應(yīng)
- 裁撤最后74名員工,成都格芯正式停工、停業(yè)
- 臺(tái)積電與特朗普的買賣能有多少“誠意”
- 傳華為本周向臺(tái)積電定下50億元急單,能否提前交付是關(guān)鍵
- 【C51】單片機(jī)定時(shí)器介紹
- HELLA與初創(chuàng)公司合作開發(fā)高性能雷達(dá)軟件
- Enevate全新硅主導(dǎo)電池技術(shù) 可大規(guī)模商業(yè)化
- Envision公司獲專利 通過路燈為電動(dòng)汽車充電
- 新能源汽車準(zhǔn)入規(guī)定擬修改,不再要求設(shè)計(jì)開發(fā)能力
- 菲亞特克萊斯勒汽車選擇IDEMIA的連接解決方案來改善互聯(lián)汽車體驗(yàn)
- 中國嵌入式系統(tǒng)產(chǎn)業(yè)聯(lián)盟征集個(gè)人會(huì)員單位邀請(qǐng)函
- TI DSP的選型、開發(fā)工具選擇及設(shè)計(jì)支持
- 組態(tài)王怎么實(shí)現(xiàn)開關(guān)量報(bào)警記錄
- 友善之臂的qq2440開發(fā)板網(wǎng)口經(jīng)常不通,有遇到過的嗎?
- WINCE ENABLE/DISABLE WIFI
- PCB基礎(chǔ)學(xué)習(xí)系列之:PADS2005轉(zhuǎn)gerber文件
- 關(guān)于ISD1110
- HR朋友圈發(fā)表不當(dāng)言論,公開道歉,開除!
- 2440平臺(tái)上SD卡WP_SD管腳有要求嗎?