ARM CEO:沒有絕對(duì)安全 芯片漏洞可能再次發(fā)生

ARM公司首席執(zhí)行官Simon Segars在近日接受采訪時(shí)表示:“現(xiàn)實(shí)情況是,可能還有其他一些東西,比如多年來一直被認(rèn)為是安全的。”“如果一個(gè)人的思維被扭曲到思考安全威脅的程度,他可能會(huì)找到其他方法來利用那些原本被認(rèn)為是完全安全的系統(tǒng)。”
今年1月初,有消息稱,最新發(fā)現(xiàn)的大多數(shù)現(xiàn)代處理器的漏洞可能會(huì)讓你的電腦或手機(jī)容易受到攻擊。英特爾、ARM等芯片采用的芯片設(shè)計(jì)技術(shù)可以讓黑客從設(shè)備的內(nèi)存中獲取私人數(shù)據(jù)。這一問題影響了處理器的運(yùn)行長(zhǎng)達(dá)20多年,黑客可以在應(yīng)用中獲取密碼、加密密鑰或敏感信息。
漏洞中尤其具有毀滅性的,被稱為“幽靈”(Spectre)和“熔斷”(Meltdown),其影響并非某個(gè)特定的芯片制造商或設(shè)備。相反,它們影響著從手機(jī)到個(gè)人電腦到服務(wù)器的一切。計(jì)算機(jī)行業(yè)正在努力通過更新操作系統(tǒng)、網(wǎng)絡(luò)瀏覽器、云計(jì)算服務(wù)以及其他需要保持安全的基礎(chǔ)來降低問題的嚴(yán)重性。
Simon Segars說:“人們?yōu)榱死眠@一副作用而做的事情,真的是扭曲的行為。”“以前沒人想到過。”就像所有的發(fā)現(xiàn)一樣,它們只是在被發(fā)現(xiàn)之后才會(huì)顯現(xiàn)出來。”
ARM是一家英國(guó)公司,其設(shè)計(jì)是世界上大多數(shù)移動(dòng)處理器的基礎(chǔ),包括蘋果和三星使用的那些處理器。該公司在行業(yè)的關(guān)鍵地位吸引了日本電信巨頭軟銀(SoftBank),后者在2016年7月以234億英鎊(約合人民幣2072億元)的價(jià)格收購(gòu)了ARM。公司成立近30年以來,已有超過1200億ARM芯片上市。
Simon Segars說,在這1200億芯片中,其中5%即60億芯片很容易受到幽靈(Spectre)的攻擊。
蘋果上周表示,其所有的iOS設(shè)備(使用基于Arm處理器架構(gòu)的蘋果芯片)和Mac電腦(使用英特爾芯片)都容易受到這些漏洞的影響。
另一位ARM客戶高通在一份聲明中表示,該公司已經(jīng)意識(shí)到了這些漏洞,并正與ARM等公司合作,以評(píng)估問題并開發(fā)解決方案。
高通在本月早些時(shí)候表示:“我們正在積極地整合和部署針對(duì)我們受影響產(chǎn)品的漏洞的緩解措施,我們將繼續(xù)努力加強(qiáng)這些舉措。”這意味著,客戶應(yīng)該經(jīng)常更新他們的設(shè)備。
還有一款基于ARM的處理器可能會(huì)受到熔斷漏洞(Meltdown)的影響,但“它太新了,它還沒有在產(chǎn)品中發(fā)貨,”Simon Segars說。他沒有詳細(xì)說明是哪個(gè)芯片合作伙伴制造了此處理器,也沒有說明其是為哪個(gè)設(shè)備準(zhǔn)備的。
今年10月,Simon Segars在ARM的一次大會(huì)上表示,“網(wǎng)絡(luò)安全很重要,但是目前很亂”,必須在這一問題上有所作為,比如人工智能和物聯(lián)網(wǎng)。ARM的信念是,設(shè)備必須通過硬件進(jìn)行保護(hù),而不僅僅是軟件。
至于那些容易受到幽靈和熔斷漏洞影響的設(shè)計(jì)技術(shù)呢?Simon Segars上周表示,公司不會(huì)停止在處理器上使用它。他表示,這種速度提升“意義重大”,無法將其從高端芯片中移除。
“但你將看到的是,終端系統(tǒng)是軟硬件的結(jié)合,”Simon Segars說。“它是如何撰寫和測(cè)試的,所有這些都將演變?yōu)榇_保使用這種方法的風(fēng)險(xiǎn)得到充分理解。”
ARM尚未決定如何改變其芯片架構(gòu)或軟件來避免未來類似的安全風(fēng)險(xiǎn)。不過,Simon Segars表示,公司將花更多時(shí)間研究類似的潛在漏洞。
至于為什么ARM沒有發(fā)現(xiàn)這一漏洞,而是從安全研究人員那里得知這一點(diǎn),Simon Segars說:“這表明,安全世界是一個(gè)不斷前進(jìn)的目標(biāo)。當(dāng)你認(rèn)為你已經(jīng)把事情控制住了,就會(huì)有別的事情發(fā)生。”
相關(guān)推薦
ARM在移動(dòng)領(lǐng)域混得風(fēng)生水起、春風(fēng)得意,但別人不可能讓你一直獨(dú)美。除了Intel強(qiáng)勢(shì)殺入移動(dòng)市場(chǎng),另一家老牌處理器廠商MIPS也開始了挑戰(zhàn)之旅。MIPS最近宣布了基于MIPS32架構(gòu)的新處理器ProAptiv,40nm/28nm工藝制造,核心數(shù)量從一個(gè)到四個(gè)不等,甚至可以擴(kuò)展到六個(gè),主頻最高可達(dá)1.51GHz,性能效率3.5DMIPS/MHz。MIPS宣稱,ProAptiv的內(nèi)核面積只有ARMCortex-A15的一半,因此成本更低,性能卻持平甚至更好,可以打造更強(qiáng)悍的智能手機(jī)和平板機(jī)。MIPS產(chǎn)品營(yíng)銷主管MarkThrondson近日在HotChip半導(dǎo)體大會(huì)上就直言不諱:“它基本上就是Co
直接效益是每年節(jié)省數(shù)十億美元專利費(fèi)。我國(guó)數(shù)字音視頻編解碼技術(shù)標(biāo)準(zhǔn)AVS目前已經(jīng)取得重要進(jìn)展,編碼效率比目前音視頻產(chǎn)業(yè)可以選擇的信源編碼標(biāo)準(zhǔn)MPEG—2高2至3倍,與MPEG—4AVC相比技術(shù)方案簡(jiǎn)潔,芯片實(shí)現(xiàn)復(fù)雜度低,達(dá)到了“第二代”的最高水平。中國(guó)數(shù)字音視頻編解碼技術(shù)標(biāo)準(zhǔn)工作組”(簡(jiǎn)稱AVS工作組)秘書長(zhǎng)黃鐵軍,今天在“數(shù)字傳媒業(yè)的知識(shí)產(chǎn)權(quán)——中歐論壇”及“中國(guó)—世界數(shù)字互動(dòng)”新聞發(fā)布會(huì)上介紹,近年來,我國(guó)努力促進(jìn)制定數(shù)字音視頻編解碼技術(shù)的標(biāo)準(zhǔn),在上百家企業(yè)和科研單位共同參與下,工作進(jìn)展順利。其中最重要的視頻編碼標(biāo)準(zhǔn)于2006年3月1日起實(shí)施。其后,音頻、移動(dòng)視頻、系統(tǒng)、數(shù)字版權(quán)管理等部分將