0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

英特尔新漏洞已确认,中国版Wintel成刚需

独爱72H 来源:铁流 作者:铁流 2019-12-23 17:59 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

(文章来源:铁流)

媒体报道Intel官方正式确认并发布了清华大学计算机系汪东升、吕勇强、邱朋飞和马里兰大学Gang Qu等发现的“骑士”漏洞。“骑士”漏洞将影响Intel公司第6, 7, 8, 9 和第10 代 Core 核心处理器,以及Intel至强处理器E3 v5 & v6 和Intel至强E-2100 & 和-2200等系列处理器。

针对“骑士”漏洞的攻击完全是在DVFS允许的电压范围内进行,且攻击过程可以完全使用软件在线、远程实现,不需要额外的硬件单元或者线下辅助。“骑士”漏洞广泛存在于目前主流处理器芯片中,可能严重波及当前大量使用的手机支付、人脸/指纹识别、安全云计算等高价值密度应用的安全,影响面广。

近年来,英特尔的处理器已经被发现存在熔断、幽灵、PortSmash、Spoiler等一系列漏洞,这一系列的事情证明,自主研发的CPU未必安全,但买来的CPU一定不安全。诚然,铁流相信,其他国外厂商的CPU漏洞不一定比Intel少,只不过Intel处于风口浪尖,大家用的多,研究它的安全人员多,所以问题暴露的也就多。

当下,信息安全非常重要,其中风险是显而易见的,如果中国在CPU等关键元器件上依赖英特尔、ARM等西方公司,那么,西方公司可以利用这些漏洞轻易瘫痪中国的信息系统,这将对中国的政府管理、经济和人民生活造成巨大影响。政府管理信息化水平倒退30年,金融系统、轨道交通系统基本瘫痪,数控机床和智能工厂趴窝,电脑智能手机变成砖块。

不仅仅是基础硬件,基础软件上的威胁同样非常巨大。永恒之蓝在全球肆虐就是最佳例子。不久前,国外一个黑客小组用勒索病毒敲诈勒索,赚了20亿美元后金盆洗手。由于勒索病毒来钱太快,连墨西哥毒枭都转行勒索病毒,然后被逮住了。网传国内一公司被勒索病毒锁定后,拿出197万元去解密。

铁一般的现实都表明,依赖Wintel这样的国外基础软硬件是存在巨大风险的。风险不仅存在于直接买芯片,也包括买IP做集成,以及买国外源码做修改。老祖宗有句话,欲速则不达,引进国外技术,从洋人那里买源码,看似走了捷径,其实是捡了芝麻,丢了西瓜。洋人的东西再好,也是洋人的东西,外国公司预留的后门,我们很难全面的进行全面排查,很难做到不留任何漏洞。而中国人自己写的CPU,则能避免后门,或是说实现预留的后门全部掌握在自己手里。这就避免了外国科技公司事先预留后门背后捅刀子的问题。

值得关注的是某公司的京逮CPU,就是直接拿Intel的X86内核+一个ASIC封装在一起,并鼓吹安全可控。不知在Intel CPU爆出越来越多的高危漏洞的情况下,京逮CPU真的能保障国家信息安全万无一失?相对于国内一些单位从ARM买IP授权做SoC设计,或买源代码做修改,Intel的X86内核+一个ASIC封装在一起变成国产芯片的做法风险更大。

对于一些厂商横空出世一款高性能CPU,铁流还是过去的观点,从实践上看,技术都是迭代演进的,横空出世压根不可能,每一代CPU改进替换代码量一般不会超高25%。只要看下英特尔、AMD、IBM、ARM的发展史就可以看出,都有迭代演进的过程,苹果半路插队,也是拿ARM A8、A9、A15改了3代5款处理器,才出自己的东西,不存在国内一些ARM厂商一口气吃成胖子的情况。国内做自主的两家单位,也是将近20年的CPU迭代演进。最近红得发紫的RISC-V,也是一步一个脚印,不存在一步登天,一口气吃成胖子。国内ARM厂商在自主性上虽然标榜自己如何自主可控,但与宏芯、华芯通等其实是五十步笑百步。

这些从国外买源代码的CPU在没有充分验证以前,是没资格宣传自主可控的。特别是在技术上依赖国外研究所,本土技术团队都没能经历磨练,消化吸收能力严重不足的情况下,就更不应该急冲冲的宣传安全可控。

一些单位之所以搞这套指鹿为马的把戏,从功利的角度分析,无非是为了忽悠领导,获得国家经费和政策扶持。考虑到各种马甲CPU在各路人马的支持下反复造势,而且是借助各种场合不断鼓吹,不少鼓吹跟在洋人身后吃土的人还身居高位,这种风潮很有可能中国自主可控事业带歪。当下,一些ARM阵营的大公司已经在全国各地建立产业园,或与地方政府搞合作,各种获取政府资源把ARM往体制内推。

永恒之蓝、幽灵、熔断、PortSmash、骑士等安全漏洞一次又一次给我们敲响警钟,中国必须有自己的Wintel。诚然,在商业市场上,谁的东西好用就用谁的,国产X86、国产ARM、自主CPU都可以同台竞技。但在安全市场,如果依然在技术上依赖微软、Intel、ARM、谷歌,就是在沙滩上造房子,特别是党政J被英特尔和ARM绑架的话,一旦发生紧急情况,后果不堪设想。

事实上,以中国现在的人才储备,完全有能力自己搞一套的,也完全有能力设计源代码全部自己写的CPU,SW和神威超算就是证明。但国内一些人就是非常喜欢玩穿马甲的把戏,把洋人的技术包装成自主可控。
(责任编辑:fqj)

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 英特尔
    +关注

    关注

    61

    文章

    10321

    浏览量

    181073
  • 安全漏洞
    +关注

    关注

    0

    文章

    152

    浏览量

    17181
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    英特尔再次伟大,新CEO推动18A提前量产,14A已在路上

    电子发烧友网报道(文/黄山明)近日,英特尔举办了晶圆代工业务Direct Connect大会。上任不过5周的新任CEO陈立武在面对上千名产业链客户时坚定地表示,英特尔将继续推进晶圆代工业务,并且也
    的头像 发表于 05-01 01:03 3907次阅读
    让<b class='flag-5'>英特尔</b>再次伟大,新CEO推动18A提前量产,14A已在路上

    杰和科技亮相英特尔高峰论坛 以全栈智算方案助力产业智能升级

    点击蓝字关注我们2026英特尔中国区ODM&OEM客户高峰论坛2026年4月9日,英特尔中国区高峰论坛于广西北海盛大启幕。本届峰会汇聚全球生态伙伴与行业先锋,聚焦算力经济发展演进趋势
    的头像 发表于 04-09 16:03 429次阅读
    杰和科技亮相<b class='flag-5'>英特尔</b>高峰论坛 以全栈智算方案助力产业智能升级

    吉方工控携手英特尔推动中国智能产业发展

    2025年11月19日,重庆这座洋溢着活力与创新气息的城市,迎来了一场盛大非凡的科技盛宴。2025英特尔技术创新与产业生态大会(Intel Connection),与庆祝英特尔进入中国四十周年的双重庆典活动在此隆重举行。
    的头像 发表于 11-24 17:02 958次阅读

    吉方工控荣膺英特尔中国2025市场突破奖

    盛会上,深圳市吉方工控有限公司凭借在工业智能终端领域的卓越市场表现与创新落地能力,荣获英特尔中国颁发的“2025市场突破奖”。
    的头像 发表于 11-24 17:00 762次阅读

    吉方工控亮相2025英特尔技术创新与产业生态大会

    2025年11月19日至20日,由英特尔公司主办的年度重磅盛会——2025英特尔技术创新与产业生态大会(Intel Connection)暨英特尔行业解决方案大会(Edge Industry Summit)在重庆悦来国际会议中心
    的头像 发表于 11-24 16:57 759次阅读

    英特尔举办行业解决方案大会,共同打造机器人“芯”动脉

    11月19日,在2025英特尔行业解决方案大会上,英特尔展示了基于英特尔® 酷睿™ Ultra平台的最新边缘AI产品及解决方案,并预览了针对边缘侧的英特尔® 酷睿™ Ultra处理器(
    的头像 发表于 11-19 21:51 7099次阅读
    <b class='flag-5'>英特尔</b>举办行业解决方案大会,共同打造机器人“芯”动脉

    英特尔2025财年Q2业绩优于预期,CEO宣布大幅削减代工厂投资

    7月24日,国际芯片大厂英特尔发布2025财年第二季度财报,公司单季营收超越预期,但是公司仍然面临亏损,新任CEO陈立武通过致员工信,表示英特尔正积极实施一系列策略调整,目的在恢复其市场竞争力,并优化营运效率。英特尔即将推出的
    的头像 发表于 07-27 21:16 8891次阅读
    <b class='flag-5'>英特尔</b>2025财年Q2业绩优于预期,CEO宣布大幅削减代工厂投资

    使用英特尔® NPU 插件C++运行应用程序时出现错误:“std::Runtime_error at memory location”怎么解决?

    使用OpenVINO™工具套件版本 2024.4.0 构建C++应用程序 使用英特尔® NPU 插件运行了 C++ 应用程序 遇到的错误: Microsoft C++ exception: std::runtime_error at memory location
    发表于 06-25 08:01

    英特尔锐炫Pro B系列,边缘AI的“智能引擎”

    2025年6月19日,上海—— 在MWC 25上海期间,英特尔展示了一幅由英特尔锐炫™ Pro B系列GPU所驱动的“实时响应、安全高效、成本可控”的边缘AI图景。 英特尔客户端计算事业部边缘计算
    的头像 发表于 06-20 17:32 1049次阅读
    <b class='flag-5'>英特尔</b>锐炫Pro B系列,边缘AI的“智能引擎”

    直击Computex2025:英特尔重磅发布新一代GPU,图形和AI性能跃升3.4倍

    5月19日,在Computex 2025上,英特尔发布了最新全新图形处理器(GPU)和AI加速器产品系列。包括全新英特尔锐炫™ Pro B系列GPU——英特尔锐炫Pro B60和英特尔
    的头像 发表于 05-20 12:27 5651次阅读
    直击Computex2025:<b class='flag-5'>英特尔</b>重磅发布新一代GPU,图形和AI性能跃升3.4倍

    英特尔发布全新GPU,AI和工作站迎来新选择

    英特尔推出面向准专业用户和AI开发者的英特尔锐炫Pro GPU系列,发布英特尔® Gaudi 3 AI加速器机架级和PCIe部署方案   2025 年 5 月 19 日,北京 ——今日,在
    发表于 05-20 11:03 1912次阅读

    AI驱动零售变革!英特尔AI方案助力中国厂商海外破局

    本次零售行业大会上,英特尔带来了哪些技术解决方案?英特尔POS认证计划的推出,对于合作伙伴开拓海外市场带来哪些助力?英特尔中国网络与边缘技术产品总监王景佳、
    的头像 发表于 05-15 18:19 7068次阅读
    AI驱动零售变革!<b class='flag-5'>英特尔</b>AI方案助力<b class='flag-5'>中国</b>厂商海外破局

    吉方工控携手英特尔推动零售行业高质量发展

    第二十五届中国零售业博览会同期举办的英特尔“从芯到质,AI重塑新零售”创新论坛上,英特尔中国网络与边缘技术产品总监王景佳和中国连锁经营协会(
    的头像 发表于 05-12 14:24 1012次阅读

    英特尔持续推进核心制程和先进封装技术创新,分享最新进展

    英特尔代工取得重要里程碑。例如,Intel 18A制程节点进入风险试产阶段,并计划于今年内实现正式量产。这一节点采用了PowerVia背面供电技术和RibbonFET全环绕栅极晶体管。
    的头像 发表于 05-09 11:42 990次阅读
    <b class='flag-5'>英特尔</b>持续推进核心制程和先进封装技术创新,分享最新进展

    英特尔宣布裁员20% 或2万人失业

    据外媒彭博社的报道,在当地时间4月24日,英特尔宣布裁员计划,比例超20%。按照截至2024年底英特尔在全球拥有108900名员工来计算的话,预计此次裁员将波及大约2.2万名员工。旨在精简管理,并重
    的头像 发表于 04-25 17:34 759次阅读