0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

ARM CEO:沒有絕對安全的芯片 安全世界是一個不斷前進的目標

M8kW_icbank ? 2018-01-17 12:36 ? 次閱讀

承認現(xiàn)代智能手機芯片存在重大安全漏洞后,ARM公司的負責人又發(fā)布更多令人沮喪的消息。

ARM公司首席執(zhí)行官Simon Segars在近日接受采訪時表示:“現(xiàn)實情況是,可能還有其他一些東西,比如多年來一直被認為是安全的?!薄叭绻粋€人的思維被扭曲到思考安全威脅的程度,他可能會找到其他方法來利用那些原本被認為是完全安全的系統(tǒng)?!?/p>

今年1月初,有消息稱,最新發(fā)現(xiàn)的大多數(shù)現(xiàn)代處理器的漏洞可能會讓你的電腦手機容易受到攻擊。英特爾、ARM等芯片采用的芯片設計技術可以讓黑客從設備的內(nèi)存中獲取私人數(shù)據(jù)。這一問題影響了處理器的運行長達20多年,黑客可以在應用中獲取密碼、加密密鑰或敏感信息。

漏洞中尤其具有毀滅性的,被稱為“幽靈”(Spectre)和“熔斷”(Meltdown),其影響并非某個特定的芯片制造商或設備。相反,它們影響著從手機到個人電腦到服務器的一切。計算機行業(yè)正在努力通過更新操作系統(tǒng)、網(wǎng)絡瀏覽器、云計算服務以及其他需要保持安全的基礎來降低問題的嚴重性。

Simon Segars說:“人們?yōu)榱死眠@一副作用而做的事情,真的是扭曲的行為。”“以前沒人想到過。”就像所有的發(fā)現(xiàn)一樣,它們只是在被發(fā)現(xiàn)之后才會顯現(xiàn)出來。”

ARM是一家英國公司,其設計是世界上大多數(shù)移動處理器的基礎,包括蘋果和三星使用的那些處理器。該公司在行業(yè)的關鍵地位吸引了日本電信巨頭軟銀(SoftBank),后者在2016年7月以234億英鎊(約合人民幣2072億元)的價格收購了ARM。公司成立近30年以來,已有超過1200億ARM芯片上市。

Simon Segars說,在這1200億芯片中,其中5%即60億芯片很容易受到幽靈(Spectre)的攻擊。

蘋果上周表示,其所有的iOS設備(使用基于Arm處理器架構的蘋果芯片)和Mac電腦(使用英特爾芯片)都容易受到這些漏洞的影響。

另一位ARM客戶高通在一份聲明中表示,該公司已經(jīng)意識到了這些漏洞,并正與ARM等公司合作,以評估問題并開發(fā)解決方案。

高通在本月早些時候表示:“我們正在積極地整合和部署針對我們受影響產(chǎn)品的漏洞的緩解措施,我們將繼續(xù)努力加強這些舉措?!边@意味著,客戶應該經(jīng)常更新他們的設備。

還有一款基于ARM的處理器可能會受到熔斷漏洞(Meltdown)的影響,但“它太新了,它還沒有在產(chǎn)品中發(fā)貨,”Simon Segars說。他沒有詳細說明是哪個芯片合作伙伴制造了此處理器,也沒有說明其是為哪個設備準備的。

今年10月,Simon Segars在ARM的一次大會上表示,“網(wǎng)絡安全很重要,但是目前很亂”,必須在這一問題上有所作為,比如人工智能物聯(lián)網(wǎng)。ARM的信念是,設備必須通過硬件進行保護,而不僅僅是軟件。

至于那些容易受到幽靈和熔斷漏洞影響的設計技術呢?Simon Segars上周表示,公司不會停止在處理器上使用它。他表示,這種速度提升“意義重大”,無法將其從高端芯片中移除。

“但你將看到的是,終端系統(tǒng)是軟硬件的結合,”Simon Segars說?!八侨绾巫珜懞蜏y試的,所有這些都將演變?yōu)榇_保使用這種方法的風險得到充分理解。”

ARM尚未決定如何改變其芯片架構或軟件來避免未來類似的安全風險。不過,Simon Segars表示,公司將花更多時間研究類似的潛在漏洞。

至于為什么ARM沒有發(fā)現(xiàn)這一漏洞,而是從安全研究人員那里得知這一點,Simon Segars說:“這表明,安全世界是一個不斷前進的目標。當你認為你已經(jīng)把事情控制住了,就會有別的事情發(fā)生?!?br />

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    452

    文章

    50206

    瀏覽量

    420913
  • ARM
    ARM
    +關注

    關注

    134

    文章

    9027

    瀏覽量

    366481
  • 漏洞
    +關注

    關注

    0

    文章

    203

    瀏覽量

    15349

原文標題:ARM CEO:沒有絕對安全 芯片漏洞可能再次發(fā)生

文章出處:【微信號:icbank,微信公眾號:icbank】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    藍牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全

    ,因此無法攔截、破譯或讀取消息的原始內(nèi)容。藍牙兩種AES加密形式硬件支持:些藍牙芯片在硬件設計時就集成了AES加密模塊,這些芯片能夠直接支持AES加密功能。軟件支持:對于沒有硬件AE
    發(fā)表于 11-08 15:38

    安全

    菜鳥提問:有沒有大佬講下齊納安全柵的電路呀
    發(fā)表于 10-12 15:43

    采用Arm AE IP產(chǎn)品組合實現(xiàn)SDV功能安全

    軟件和人工智能 (AI) 前所未有的發(fā)展正定義著軟件定義汽車 (SDV),并對性能、效率、安全性及可靠性等方面提出了更高的要求。為應對這挑戰(zhàn),Arm 推出了套全新的領先處理器,進
    的頭像 發(fā)表于 09-03 11:47 ?1431次閱讀
    采用<b class='flag-5'>Arm</b> AE IP產(chǎn)品組合實現(xiàn)SDV功能<b class='flag-5'>安全</b>

    匯頂科技新安全芯片榮獲CC EAL6+安全認證

    在科技安全領域再傳捷報,匯頂科技宣布其最新代NFC+eSE安全芯片已成功摘得SOGIS CC EAL6+安全認證的桂冠,此舉不僅標志著該產(chǎn)
    的頭像 發(fā)表于 08-21 10:50 ?582次閱讀

    再獲突破!匯頂科技新安全芯片榮獲CC EAL6+安全認證

    近日,匯頂科技新代NFC+eSE安全芯片成功通過SOGIS CC EAL6+安全認證,成為國內(nèi)首款在同類型產(chǎn)品中安全等級最高的產(chǎn)品。憑借這
    發(fā)表于 08-20 14:19 ?360次閱讀
    再獲突破!匯頂科技新<b class='flag-5'>一</b>代<b class='flag-5'>安全</b><b class='flag-5'>芯片</b>榮獲CC EAL6+<b class='flag-5'>安全</b>認證

    絕對壓力變送器在地鐵隧道施工中的隧道內(nèi)部氣壓監(jiān)測與安全保障技術

    絕對壓力變送器在地鐵隧道施工中的應用主要用于監(jiān)測隧道內(nèi)部的氣壓,從而保障施工安全。這里我為你詳細解釋下相關的技術應用和安全保障措施: 絕對
    的頭像 發(fā)表于 07-31 16:57 ?168次閱讀

    功能安全標準在汽車芯片領域的應用

    隨著汽車電動化、智能化轉型發(fā)展,汽車芯片功能安全將面臨著新的挑戰(zhàn)和機遇。通過深入理解并遵循功能安全的相關標準,汽車芯片行業(yè)將能夠有效應對這些挑戰(zhàn),從而確保駕駛的
    的頭像 發(fā)表于 07-16 08:28 ?806次閱讀
    功能<b class='flag-5'>安全</b>標準在汽車<b class='flag-5'>芯片</b>領域的應用

    吉利:沒有任何家汽車制造商能夠保證電池系統(tǒng)的100%安全

    近日,吉利控股集團的高層管理者沈源先生,在其公開言論中深刻指出了電動汽車電池安全性的復雜性與挑戰(zhàn)性。他直言不諱地表示,基于物理學的客觀規(guī)律,沒有任何家汽車制造商能夠絕對保證電池系統(tǒng)的
    的頭像 發(fā)表于 07-13 15:49 ?2001次閱讀

    Arm CEO:五年內(nèi)拿下Windows PC市場超過50%的份額

    英國芯片設計巨頭安謀(ArmCEO雷內(nèi)·哈斯(Rene Haas)在近期的次公開表態(tài)中雄心勃勃地表示,公司計劃在五年內(nèi)實現(xiàn)在Windows PC市場超過50%的份額
    的頭像 發(fā)表于 06-05 09:58 ?410次閱讀

    芯片信息安全,不同ISA架構的實現(xiàn)思路

    /IEC 27400:2022等。然而對于不同的芯片架構而言,實現(xiàn)安全的方式往往也不盡相同,比如Arm和RISC-V。 ? Arm TrustZone 技術 ? 經(jīng)過多年的發(fā)展,
    的頭像 發(fā)表于 04-18 00:09 ?3105次閱讀

    基于CMAC技術的安全啟動方案

    為保證整車的網(wǎng)絡安全,需考慮硬件級的安全加密,般選擇集成了FULL EVITA等級的HSM模塊的MCU,如果使用的MCU沒有加密模塊,可以外接
    發(fā)表于 03-01 11:36 ?1601次閱讀
    基于CMAC技術的<b class='flag-5'>安全</b>啟動方案

    如何使用PSoC 61進行安全啟動?

    61 是單核。\") 沒有文檔講述如何使用 PSoC 61 進行安全啟動。 你能指導我些關于這個的信息嗎?!
    發(fā)表于 01-30 07:51

    詳解全志R128 RTOS安全方案功能

    /sys_partition.fex功能介紹R128 FreeRTOS 系統(tǒng)上支持如下安全功能 安全硬件下圖是 ARM 為 M33 Star 提供的種基于 TrustZone 的
    發(fā)表于 12-28 15:59

    汽車功能安全芯片測試

    汽車功能安全芯片測試? 汽車功能安全芯片測試是保障汽車安全性能的重要環(huán)節(jié),也是汽車產(chǎn)業(yè)發(fā)展的關鍵部分。隨著汽車智能化技術的
    的頭像 發(fā)表于 11-21 16:10 ?1510次閱讀

    安全設備的硬件安全隔離 安全驅動該怎么設計呢?

    這里先來看看安全驅動怎么設計。支持TruztZone技術的芯片可將某個特定外部設備配置成安全設備,使其只能被處于安全世界狀態(tài)(SWS)的ARM
    的頭像 發(fā)表于 11-14 17:26 ?590次閱讀
    <b class='flag-5'>安全</b>設備的硬件<b class='flag-5'>安全</b>隔離 <b class='flag-5'>安全</b>驅動該怎么設計呢?