如何看待英特尔处理器中隐藏的MINIX系统

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:qhdjy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  近日,英特尔处理器中隐藏的操作系统MINIX的消息在互联网上引起了轩然大波。谷歌团队研究发现,英特尔近年来推出的处理器大都运行着一个修改版的MINIX3操作系统,英特尔管理引擎(Intel ME)运行其上,该系统在处理器内部有自己的CPU内核和专属固件,完全独立于其他部分,运行权限达到了Ring-3,且具有完整的网络堆栈、文件系統、Web服务器,以及USB和网络等一系列驱动。据媒体分析,这一系统完全可以架设网络服务器,甚至成为用户无法抵抗的“后门”,存在巨大的安全隐患。我们应该如何看待和应对这一事件呢?
  正确认识这一事件的本质
  这一事件本身没有必要过度解读,实际上英特尔是在芯片组中为用户提供了一个免费的带外远程管理模式,包括英特尔近年来推出的主动管理技术(AMT)和博锐(vPro)等,类似于服务器中的基板管理控制器(BMC),具有专门的处理器,可脱离CPU独立运行,有自己的操作系统,使用独立管理通道。这实际上为用户提供了带外管理的途径,其他芯片厂商也都有类似的闭源固件,各厂商也在努力提升其安全水平。
  这一事件应引起我们的警觉
  虽然厂商本身可能并无恶意,但这一方式确实存在安全隐患。Intel ME是独立于CPU运行的,且可以访问网络和内存数据,可作为“后门”,也存在被利用实施网络攻击的可能性。任何操作系统都可能有缺陷和漏洞,MINIX3也无法避免,而作为开源软件更可能被黑客抓住其漏洞。同时,我们应该认识到,计算机中独立的固件有十几个,包括网卡、显卡、硬盘等都有自己的控制器,这些固件都有潜在的安全隐患。
  自主创新可破解这一隐患
  当前英特尔处理器拥有极高的市场占有率,自主厂商的产品仍存在较大差距,通过替代方式消除这一安全隐患仍不现实。我们应对厂商提出包括彻底关闭芯片中ME等存在安全隐患模块在内的一系列要求,实现重点领域芯片产品的安全可控。同时,应进一步加大自主创新力度,培育掌握核心技术的自主芯片厂商,从根本上解决核心技术受制于人的问题。
  (赛迪智库)
其他文献
本报讯 11月9日,富士施乐(中国)有限公司在京举办了主题为“数字化转型从智能办公开始”大咖汇暨智能办公解决方案展。会上,董事长内藤昌继宣布了全新价值战略“智能工作创新”。来自微软(中国)、领英中国、氪空间等企业相关负责人共同探讨了行业发展趋势及智能办公在企业数字化转型中所带来的价值。富士施乐(中国)有限公司品牌形象代言人马思纯和与会者分享了智能办公为工作与生活所带来的改变。  会上,富士施乐中国
大疆质疑英特尔在CES上的无人机演示是“一场精心布置的秀”。  那么,英特尔是如何回应大疆的呢?  大疆质疑英特尔作弊?多数人的初始反应肯定是“这是哪跟哪”啊?  一个是估值100亿美元的初创企业,一个是市值超过1500亿美元的巨头;  一个是无人机中的佼佼者,一个是上游芯片企业。  但是,从媒体这几天的报道来看,这却是一个事实。  事件回放  据澎湃新闻网《大疆质疑英特尔无人机避障技术含量:“这
日前,IDC公司公布2018年第三季度全球服務器市场调查报告,全球服务器市场连续5个季度保持2位数增长。本季度全球服务器出货量为313.8万台,销售额217.7亿美元,同比分别增长18%和40.8%。本季度全球出货量和销售额前三位厂商分别是戴尔EMC、HPE和浪潮。  其中,AI产业的发展使得GPU服务器保持增长。以中国市场为例,2018年前两季度中国GPU服务器出货量同比增速为129%,是中国服
本报讯 近日,上海保交所与中国保险资产管理业协会、中国太平旗下多家子公司、长江养老保险公司、东京海上日动、三井住友海上及日本财险等机构成功展开合作,协同打造高效率、低成本、更安全的行業新型保险业态,标志着保交链运用场景的进一步丰富,区块链技术在保险行业的应用进入快车道。
随着信息技术的高速发展,网络安全问题已经全面渗透到经济和社会的各个领域。作者从我国网络安全产业发展现状开篇,提炼出产业发展的主要特点,分析存在的问题,并提出一些促进我国网络安全产业发展的对策建议。  随着网络空间逐渐成为国家主权的新疆域,网络空间安全的重要性日益得到世界各国的高度重视。近年来国内网络安全事件频繁发生,我国政府对于网络安全防护建设意识逐渐加强,政策支持力度不断上升,政府重视程度达到前
本報讯 近日,天天兑科技宣布获得数千万元A轮融资。本轮投资方为香港华领投资集团。本轮融资将用于营销网络布局、APP研发、品牌推广、产品及技术收购等。  据悉,融资后,天天兑将加快各项业务进程,争取在2019年年底前在美国上市。
近年来,江苏省公安消防总队围绕“基础数据全面汇聚、火灾隐患提前预警、预警指令网上推送、灭火救援精确指挥、监管工作形成合力、火灾事故有效控制”的总目标,应用大数据技术,联通各类信息系统,提升数据共享水平,逐步构建“信息导消、数据强消”新机制、新格局。  “目前,江苏消防大数据已初步建成了‘1 N’的省市县三级‘智慧消防’新架构,即一个底层消防大数据支撑平台和N个基于消防大数据架构下的应用场景,以数据
2017年11月3日,作为响应国家“民参军”政策的优秀典范,深圳市至高军民融合装备技术研究院在深圳市南山区揭牌成立,深圳市至高通信技术发展有限公司总经理章乃云出任院长。据了解,该研究院是民营非盈利机构,主要围绕深圳市政府发展军民融合产业、为创建全国军民融合创新示范基地提供协同支撑,以完成实施国家军民融合重点领域国防前沿及引领性技术研究、国防科技重大成果项目孵化以及建设国防科技装备测试公共服务平台等
本报讯 9月25日,百度与Intel共同发起的“5G AI边缘计算联合實验室”正式揭牌成立,旨在加速国内边缘计算(MEC)技术研发。双方将共推OTE平台研发,实现对云边缘基础设施、分布式计算资源、移动网络边缘和智能终端等互联网侧边缘计算的统一化管理,并加速相关商用产品推出。
12月20日,Mellanox公司创始人、总裁兼CEO 伊尔·瓦德曼(Eyal Waldman)到访北京。一路的舟车劳顿并没有影响伊尔·瓦德曼的心情。“我们的业务在中国的增长率远高于其他国家。我来中国,主要是为了业绩的增长。”一句话道出了他的心声。  在高性能计算(HPC)网络互连领域,Mellanox是名副其实的领先者。入围最新一期全球TOP 500超级计算机排行的系统中,39%采用了Mella