0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ARM CEO:没有绝对安全的芯片 安全世界是一个不断前进的目标

M8kW_icbank 2018-01-17 12:36 次阅读

承认现代智能手机芯片存在重大安全漏洞后,ARM公司的负责人又发布更多令人沮丧的消息。

ARM公司首席执行官Simon Segars在近日接受采访时表示:“现实情况是,可能还有其他一些东西,比如多年来一直被认为是安全的。”“如果一个人的思维被扭曲到思考安全威胁的程度,他可能会找到其他方法来利用那些原本被认为是完全安全的系统。”

今年1月初,有消息称,最新发现的大多数现代处理器的漏洞可能会让你的电脑手机容易受到攻击。英特尔、ARM等芯片采用的芯片设计技术可以让黑客从设备的内存中获取私人数据。这一问题影响了处理器的运行长达20多年,黑客可以在应用中获取密码、加密密钥或敏感信息

漏洞中尤其具有毁灭性的,被称为“幽灵”(Spectre)和“熔断”(Meltdown),其影响并非某个特定的芯片制造商或设备。相反,它们影响着从手机到个人电脑到服务器的一切。计算机行业正在努力通过更新操作系统网络浏览器、云计算服务以及其他需要保持安全的基础来降低问题的严重性。

Simon Segars说:“人们为了利用这一副作用而做的事情,真的是扭曲的行为。”“以前没人想到过。”就像所有的发现一样,它们只是在被发现之后才会显现出来。”

ARM是一家英国公司,其设计是世界上大多数移动处理器的基础,包括苹果和三星使用的那些处理器。该公司在行业的关键地位吸引了日本电信巨头软银(SoftBank),后者在2016年7月以234亿英镑(约合人民币2072亿元)的价格收购了ARM。公司成立近30年以来,已有超过1200亿ARM芯片上市。

Simon Segars说,在这1200亿芯片中,其中5%即60亿芯片很容易受到幽灵(Spectre)的攻击。

苹果上周表示,其所有的iOS设备(使用基于Arm处理器架构的苹果芯片)和Mac电脑(使用英特尔芯片)都容易受到这些漏洞的影响。

另一位ARM客户高通在一份声明中表示,该公司已经意识到了这些漏洞,并正与ARM等公司合作,以评估问题并开发解决方案。

高通在本月早些时候表示:“我们正在积极地整合和部署针对我们受影响产品的漏洞的缓解措施,我们将继续努力加强这些举措。”这意味着,客户应该经常更新他们的设备。

还有一款基于ARM的处理器可能会受到熔断漏洞(Meltdown)的影响,但“它太新了,它还没有在产品中发货,”Simon Segars说。他没有详细说明是哪个芯片合作伙伴制造了此处理器,也没有说明其是为哪个设备准备的。

今年10月,Simon Segars在ARM的一次大会上表示,“网络安全很重要,但是目前很乱”,必须在这一问题上有所作为,比如人工智能物联网。ARM的信念是,设备必须通过硬件进行保护,而不仅仅是软件。

至于那些容易受到幽灵和熔断漏洞影响的设计技术呢?Simon Segars上周表示,公司不会停止在处理器上使用它。他表示,这种速度提升“意义重大”,无法将其从高端芯片中移除。

“但你将看到的是,终端系统是软硬件的结合,”Simon Segars说。“它是如何撰写和测试的,所有这些都将演变为确保使用这种方法的风险得到充分理解。”

ARM尚未决定如何改变其芯片架构或软件来避免未来类似的安全风险。不过,Simon Segars表示,公司将花更多时间研究类似的潜在漏洞。

至于为什么ARM没有发现这一漏洞,而是从安全研究人员那里得知这一点,Simon Segars说:“这表明,安全世界是一个不断前进的目标。当你认为你已经把事情控制住了,就会有别的事情发生。”

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    446

    文章

    47701

    浏览量

    408841
  • ARM
    ARM
    +关注

    关注

    134

    文章

    8643

    浏览量

    361648
  • 漏洞
    +关注

    关注

    0

    文章

    192

    浏览量

    15111

原文标题:ARM CEO:没有绝对安全 芯片漏洞可能再次发生

文章出处:【微信号:icbank,微信公众号:icbank】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    安全设备的硬件安全隔离 安全驱动该怎么设计呢?

    这里先来看看安全驱动怎么设计。支持TruztZone技术的芯片可将某个特定外部设备配置成安全设备,使其只能被处于安全世界状态(SWS)的ARM
    的头像 发表于 11-14 17:26 300次阅读
    <b class='flag-5'>安全</b>设备的硬件<b class='flag-5'>安全</b>隔离 <b class='flag-5'>安全</b>驱动该怎么设计呢?

    从Cortex-M33内核认识TrustZone

    颗CPU上,硬件隔离出两世界安全世界里的安全软件• 安全相关的敏感操作、审查过的代码•
    发表于 09-11 07:37

    ARM 1176JZ-S技术参考手册

    ,请参阅《ARM架构参考手册》。 有关Java指令集,请参阅Jazelle V1架构参考手册。 TrustZone为软件的运行提供了安全和不安全的环境。 有关更多详细信息,请参见第2-3页上的使用TrustZone的
    发表于 08-29 06:08

    ARM可信固件-暴露于推测的处理器漏洞

    般建议是在进入安全世界时尽早使分支预测器(BP)无效,然后再执行任何分支指令·有各种不同的实现定义的方法来实现这一目标
    发表于 08-25 07:06

    基于ARMv8-M处理器的安全堆叠密封

    模式之间执行非标准转换时,例如,创建假异常返回堆栈帧以取消对中断的特权,则非安全世界软件可能操纵安全堆栈,并潜在地影响安全控制流。 这不是硬件漏洞。 TrustZone解决方案需要硬件和软件。 我们在本咨询中讨论的方案类似于其他
    发表于 08-17 06:31

    Arm安全报警管理器规范

    Arm®安全警报管理器(SAM)允许您对多达64安全事件的检测应用编程响应。 其中安全事件
    发表于 08-09 06:43

    SystemReady安全接口扩展用户指南

    使用Arm System Ready 认证标志。System Ready 安全接口扩展(SIE)是认证的验证,
    发表于 08-08 07:44

    针对A-Profile ARM架构的平台安全固件更新

    本文档定义了Arm A配置文件系统固件更新的体系结构。固件更新流程可以看作由两活动组成: 1.更新固件存储中的固件映像 2.激活最新更新的固件映像。 本文档定义了控制固件存储的更新代理的概念。更新
    发表于 08-08 07:21

    Arm平台安全架构固件框架1.0

    Arm的平台安全架构(PSA)是套完整的: •威胁模型。 •安全分析。 •硬件和固件体系结构规范。 •开源固件参考实施。 •独立评估和认证方案——PSA CertifiedTM。 P
    发表于 08-08 07:14

    更改嵌入图像中的异常级别和安全状态

    本指南是系列相关指南中的第四本: •构建您的第一个嵌入式图像 •将输出重新定向到UART •创建事件驱动的嵌入式图像 •更改嵌入图像中的异常级别和安全状态(本指南) 在前面的指南中,我们构建了
    发表于 08-08 07:09

    ARMv8系统中的安全

    安全扩展模型允许系统开发人员对设备硬件进行分区软件资源,以便它们存在于安全子系统的安全世界中,或者存在于其他切都是正常的。正确的系统设计可以确保
    发表于 08-02 18:10

    SoC平台安全要求1.0

    本文件规定了芯片上系统(SoC)的最低安全要求多个市场。它主要适用于需要遵守各种安全性的芯片组设计者 要求。架构师、设计师和验证工程师可以使用此规范来支持该过程独立实验室的认证。 本
    发表于 08-02 10:15

    学习体系结构-ARM安全简介

    Arm系列以安全为重点的应用提供安全的计算平台。本指南介绍些关于安全
    发表于 08-02 10:14

    专访深开鸿CEO王成录:做成鸿蒙生态 需要家万亿市值的公司

    的历史机会,全世界如果再出新的生态系统,定是在中国。生态本身
    发表于 06-15 14:46

    PX5的ARM TrustZone支持让嵌入式系统变得更加安全

    产品安全性。PX5 RTOS对ARM TrustZone的支持让嵌入式开发者能够从物理层降低网络安全风险。 PX5的CEO William Lamie表示:“基于MCU的产品如今已是
    发表于 05-18 13:44