首頁 > 文章 > 經濟 > 產業研究

七國要求科技巨頭預留后門 應對馬甲芯片高度警惕

鐵流 · 2020-10-15 · 來源:鐵君公眾號
收藏( 評論() 字體: / /

  日前,美國、英國、日本、澳大利亞、加拿大、新西蘭、印度呼吁科技公司設計產品時確保政府可以訪問經過加密的消息和內容。

640.jpg

  其實,西方科技公司配合西方政府在產品中預留后門早已不是新鮮事,斯諾登就曾經爆料多個美國科技巨頭配合美國情報部門收集情報。本次美國等國家的聲明,只是扯掉了最后的遮羞布。

  2017年,永恒之藍席卷全球,超過90個國家遭到攻擊,海量電腦因永恒之藍而被鎖死。永恒之藍席卷全球,其實是利用了微軟的MS17-010漏洞。黑客利用漏洞把蠕蟲病毒植入被攻擊電腦,被控制的電腦又會去掃描其他電腦,最終以多米諾骨牌的方式不斷感染其他電腦。

  永恒之藍能造成如此大的影響,和美國國家安全局脫不了干系。

  受永恒之藍病毒影響的操作系統包括 Windows NT、Windows 2000、Windows XP、Windows 2003、Windows Vista、Windows 7、Windows 8,Windows 2008、Windows 2008 R2、Windows Server 2012 SP0、Windows 10早期版本。很難想象微軟在這么長的時間里,將存在漏洞的代碼一直保留至今,而沒有修改或重寫。考慮到棱鏡事件的先例,永恒之藍這個漏洞很有可能是微軟給美國情報部門留的御用漏洞。甚至有外媒就稱MS17-010原本是美國國家安全局(NSA)旗下組織“方程式小組”御用的0Day漏洞。“方程式小組”是國家級的攻擊者,使用“震網”病毒破壞伊朗核設施的行動就是出自“方程式小組”的手筆。

640.webp.jpg

  無獨有偶,英特爾也存在高危漏洞多年不改的情況。對于ME存在的漏洞,國外科技曝料網站Semiaccurate表示:5年前就開始向英特爾公司提這個漏洞,英特爾公司10年來對該漏洞不屑一顧。而且英特爾一直回避ME技術架構的話題,沒人真正知曉該技術的真正目的,以及是否可以做到完全禁用。直到2017年3月底安全研究者Maksim提交了該漏洞,證實了其存在的安全風險。Intel才表示,十年來的產品都因高危漏洞存在安全隱患。

  國內機構通過對某些國外X86 CPU的嚴格測試,可以確認存在功能不明確的“多余”模塊,它不是一般意義的調試接口,而是由特定的CPU芯片引腳控制,可讀寫CPU內部狀態寄存器、讀寫指定存儲區域、激活特定的微代碼段執行某個處理流程、并且可以對CPU進行復位。同時,還發現其存在未公開指令,包括加解密、浮點操作在內共計二十余條,其中,有三條指令在用戶模式就可以使機器死機或重啟,作用機制直接穿透各種軟件保護措施,防護軟件不能感知;普通應用程序中嵌入一條即可使系統宕機。

640.webp-(1).jpg

  鐵一般的現實都表明,依賴Wintel這樣的國外基礎軟硬件是存在巨大風險的。風險不僅存在于直接買芯片,也包括買IP做集成,以及買國外源碼做修改。當下,不少公司就選擇與英特爾、IBM、ARM、高通等國外廠商合作,或購買技術授權,然后把洋技術包裝成自主技術,打進機關和國企市場,在美國等國家已經連遮羞布都不要了,公開表示植入后門的情況下,國內企業這種穿馬甲的做法是非常值得商榷的。

  老祖宗有句話,欲速則不達,引進國外技術,從洋人那里買源碼,看似走了捷徑,其實是撿了芝麻,丟了西瓜。洋人的東西再好,也是洋人的東西,外國公司預留的后門,我們很難全面的進行全面排查,很難做到不留任何漏洞。而中國人自己寫的CPU,則能避免后門,或是說實現預留的后門全部掌握在自己手里。這就避免了外國科技公司事先預留后門背后捅刀子的問題。

  從治標又治本的角度看,最有效的途徑就是構建其自主的基礎軟硬件體系。誠然,這個體系在初期會存在這樣或那樣的不足,但因為銷量少,專門針對自主CPU找漏洞做病毒的黑客估計會餓死,因而被針對的可能性低,漏洞會比較少。當自主CPU成長起來之后,則會在成長中發現問題解決問題,逐漸提升其安全度。當然,這不可能一蹴而就,需要一個過程。

  必須指出的是,做自主技術體系有一個巨大的好處,那就是可以自己改,可以自己打補丁,而依賴英特爾、ARM的話,只能等洋人給我們打補丁。

「 支持烏有之鄉!」

烏有之鄉 WYZXWK.COM

您的打賞將用于網站日常運行與維護。
幫助我們辦好網站,宣傳紅色文化!

注:配圖來自網絡無版權標志圖像,侵刪!
聲明:文章僅代表作者個人觀點,不代表本站觀點——烏有之鄉 責任編輯:看今朝

歡迎掃描下方二維碼,訂閱烏有之鄉網刊微信公眾號

收藏

心情表態

今日頭條

點擊排行

  • 兩日熱點
  • 一周熱點
  • 一月熱點
  • 心情
  1. “深水區”背后的階級較量,撕裂利益集團!
  2. 兩個草包經濟學家:向松祚、許小年
  3. 瘋狂從老百姓口袋里掏錢,發現的時候已經怨聲載道了!
  4. 到底誰“封建”?
  5. 該來的還是來了,潤美殖人被遣返,資產被沒收,美吹群秒變美帝批判大會
  6. 從歷史工人運動到當下工人運動的謀略——(一)歷史工人運動
  7. 大蕭條的時代特征:歷史在重演
  8. “中國人喜歡解放軍嗎?”國外社媒上的國人留言,差點給我看哭了
  9. 韓亂時,朝鮮做了三件事
  10. 央媒的反腐片的確“驚艷”,可有誰想看續集?
  1. 到底誰不實事求是?——讀《關于建國以來黨的若干歷史問題的決議》與《毛澤東年譜》有感
  2. 歷史上不讓老百姓說話的朝代,大多離滅亡就不遠了
  3. 與否毛者的一段對話
  4. 元龍:1966-1976,文人敵視,世界朝圣!
  5. 孔慶東|做毛主席的好戰士,敢于戰斗,善于戰斗——紀念毛主席誕辰131年韶山講話
  6. 社會亂糟糟的,老百姓只是活著
  7. “深水區”背后的階級較量,撕裂利益集團!
  8. 不能將小崗村和井岡山相提并論!
  9. 果斷反擊巴西意在震懾全球南方國家
  10. 元龍:特朗普一示好,主流文人又跪了!
  1. 北京景山紅歌會隆重紀念毛主席逝世48周年
  2. 元龍:不換思想就換人?貪官頻出亂乾坤!
  3. 遼寧王忠新:必須直面“先富論”的“十大痛點”
  4. 劉教授的問題在哪
  5. 季羨林到底是什么樣的人
  6. 歷數阿薩德罪狀,觸目驚心!
  7. 十一屆三中全會公報認為“顛倒歷史”的“右傾翻案風”,是否存在?
  8. 歐洲金靴|《我是刑警》是一部紀錄片
  9. 我們還等什么?
  10. 只有李先念有理由有資格這樣發問!
  1. 元龍:1966-1976,文人敵視,世界朝圣!
  2. 劍云撥霧|韓國人民正在創造人類歷史
  3. 到底誰不實事求是?——讀《關于建國以來黨的若干歷史問題的決議》與《毛澤東年譜》有感
  4. 果斷反擊巴西意在震懾全球南方國家
  5. 重慶龍門浩寒風中的農民工:他們活該被剝削受凍、小心翼翼不好意思嗎?
  6. 機關事業單位老人、中人、新人養老金并軌差距究竟有多大?
亚洲Av一级在线播放,欧美三级黄色片不卡在线播放,日韩乱码人妻无码中文,国产精品一级二级三级
亚洲第一精品在线观看AV | 在线看r级电影一区二区 | 亚洲成aV人片在线不卡 | 三级网站在在线观看视频 | 尤物精品国产福利一区网站 | 亚洲一本之道高清乱码 |