微信
投稿

Intel/AMD/ARM漏洞给国人的启示 芯片不能只靠买

2018-01-25 10:38 来源:铁流 作者:

日前,在个人电脑、服务器和智能手机领域占据非常高市场份额的Intel、AMD和ARM公司接二连三被曝出CPU存在严重的安全漏洞。而且在Windows、MacOS和Linux系统上无一幸免,都受到漏洞的威胁。

也就是说,全球的个人电脑、服务器和智能手机都受这一漏洞的影响。虽然没有证据证明这是国外科技公司配合西方情报部门留下的“御用”漏洞,但这种情况的出现,确实给国内一些热衷于把国外技术买回来,并将之包装为自主可控的专家和企业敲响了警钟。

Intel/AMD/ARM漏洞给国人的启示 芯片不能只靠买

根据一篇国外论文显示,除了已经被Intel放弃治疗的安腾之外,Intel自1995年以来大部分CPU都可能受到影响。随后,AMD的处理器也被曝光受漏洞影响。ARM表示,CortexA系列处理器则全军覆没。

除了ARM公版处理器IP受到影响之外,一些基于公版处理器IP深度定制的处理器同样受到影响。比如苹果的A4、A5和A6处理器,以及一些基于ARM公版架构定制的ARM服务器CPU。

“史诗级”漏洞给国人带来哪些启示

第一点启示:买来的CPU一定不安全。

自十二五以来,Intel、AMD、IBM、ARM、高通等国外IC设计巨头纷纷到中国开设合资公司,或扶持代理人。其中,Intel和IBM选择技术合作,AMD和高通选择了合资,而ARM则既搞合资,又向国内IC设计公司出售IP授权。

相对于直接了当的合资或技术合作方式,大家一眼能看出来这款芯片的技术来源。比如宏芯的Power8技术源自IBM,澜起的X86内核源自Intel,华芯通和瓴盛的芯片是高通芯片的马甲。

但购买ARMIP做集成设计SoC的方式非常具有欺骗性,很容易被包装成“自主知识产权”,如果再打上“深度定制”的名号,就可以把国外技术包装成“国产骄傲”。国内一些领导、专家和地方政府也经常为这些国外处理器包装成自主可控CPU的行为开绿灯。

本次事件则暴露出来,就安全性而言,买IP做集成设计SoC的做法本质上和直接买国外CPU没有任何区别。即便是像苹果那样基于ARM内核做了修改,由于保留了大量ARM的原始代码,同样存在安全风险。

另外,正如网友调侃:没暴露的是后门,暴露了就被称为漏洞,天知道Intel、AMD、ARM的CPU还有多少刻意或无意留下的漏洞。

第二点启示:关键是掌握CPU自主研发能力。

在漏洞被曝光之后,Intel就联合合作伙伴着手打补丁解决问题。如果我们刨除漏洞是西方情报部门的御用漏洞这种阴谋论,那么漏洞的产生则有可能是工程师的无心之失。毕竟CPU都是由人设计,几千万行代码中出几个BUG在所难免。业内专家也表示:CPU指令微结构会设计的很精细,有漏洞也是有可能的。

因而问题的关键就在于,发现了漏洞以后,有没有解决问题的能力。

如果CPU厂商本身不具备设计能力,而是只能买IP做集成,那么就只能等待原厂升级设计来解决。像华为海思、联发科、小米松果等手机芯片厂商,在这次事件中就非常被动,相对于Intel、AMD、ARM可以积极主动采取补救措施,国内基于ARMIP授权的公司就只能等待ARM的技术升级,在技术上受制于人。

免责声明: 凡注明来源本网的所有作品,均为本网合法拥有版权或有权使用的作品,欢迎转载,注明出处。非本网作品均来自互联网,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。

精彩评论

暂无评论...
验证码 换一张
取 消

热门作者

东方

简介: 天马行空的文字之旅。

邮箱: liutingting03@hczyw.com

简介: 保持期待,奔赴山海。

邮箱: zhuangjiaxin@hczyw.com

松月

简介: 脚踏实地,仰望星空。

邮箱: wuxiaqing@hczyw.com

合作咨询:15889679808               媒体咨询:13650668942

广州地址: 广州市越秀区东风东路745号紫园商务大厦19楼

深圳地址: 广东省深圳市龙华区五和大道星河WORDC座5F506

北京地址: 北京市朝阳区小关东里10号院润宇大厦2层

慧聪电子网微信公众号
慧聪电子网微信视频号

Copyright?2000-2020 hczyw.com. All Rights Reserved
慧聪电子网    粤ICP备2021157007号