成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Ubuntu創始人: 專有固件存安全威脅

安全 黑客攻防
Mark Shuttleworth表示,硬件制造商應在軟件創新方面朝Linux內核靠攏。Mark Shuttleworth是流行的Ubuntu Linux發行版的創始人。他認為專有及不可驗證的固件代碼對用戶構成嚴重的安全威脅,他鼓勵硬件廠商通過改用Linux內核來實現對創新的支持。

Mark Shuttleworth是流行的Ubuntu Linux發行版的創始人。他認為專有及不可驗證的固件代碼對用戶構成嚴重的安全威脅,他鼓勵硬件廠商通過改用Linux內核來實現對創新的支持。

Ubuntu創始人: 專有固件存安全威脅

“如果你翻翻愛德華·斯諾登為我們提供的間諜工具和數字化武器目錄,你會看到你的設備上的固件是國家安全局的最好朋友,”Shuttleworth周一在一篇博客文章中表示。

“一個最大的錯誤有可能是認為國家安全局是唯一濫用信任的機構——事實上,完全可以合理的假設,所有的固件只不過是一條不安全的臭水溝,一方面是拜一些糟糕的廠家的無能所賜,另一方面太多的如國安局一類的機構又相當地能干,“他說。

Shuttleworth認為,制造商的習慣是通過固件增加對新功能的支持,因為在過去,他們是連帶Windows操作系統一起賣計算機的,他們是不能改變Windows操作系統的。他表示,然而,Linux的情況不是這樣,而且,Linux在在嵌入式設備新世界里“幾乎可以肯定是重要的平臺”。

ACPI(Advanced Configuration and Power Interface,高級配置和電源接口)是一個使操作系統能夠發現配置和監視硬件組件的規范。據Shuttleworth說,這樣的規范是不應該在未來的設備設計中再出現的一個例子。

“主張在下一代設備上再用ACPI無異于主張在你的客廳和在數據中心裝一個巨大的洛伊特木馬,”他說。“我去過特洛伊,那里所剩無幾。”

多年來,安全研究人員在許多設備的專有固件里發現過漏洞,從信用卡讀卡器到路由器和工業控制系統。他們普遍認為,那些軟件在開發時沒有考慮到安全。

十一月,來自Rapid7的安全研究人員透露,服務器制造商Supermicro的主板IPMI(智能平臺管理接口)固件有嚴重的安全漏洞。IPMI允許系統管理員通過BMC(基板管理控制器)從他們的主要操作系統之外遠程地直接連接到主板的南橋和各種傳感器,以管理和監視服務器。

上周,Replicant(一款基于Android的操作系統)開發者聲稱,他們發現了三星Galaxy設備的一個后門,是由于固件上處理控制調制解調器和Android操作系統之間通信的專有代碼(又名基帶固件)的一個漏洞引起的。

其他安全研究人員也在過去就基帶固件漏洞提出過警告,在移動設備中這些漏洞可以用來繞過主操作系統設置的安全控制。

“專有固件可以在本來安全的平臺上引入漏洞,”倫敦安全公司MWR InfoSecurity公司的安全顧問Henry Hoggard周二通過電子郵件表示。“固件本身也可能含有后門程序,因而會給予攻擊者以高權限訪問系統。”

Shuttleworth表示,相比之下,Ubuntu以及一般的Linux的情況是,在代碼中發現任何問題時有適當的的流程確保問題得到修正,相應的補丁會及時地發送給數百萬用戶,“發現和解決固件問題的流程是不存在的,而且也沒有改善“。

Ubuntu創始人認為,正因為如此,硬件制造商應該開始增加新特性里直接進入Linux內核的支持,并且應該只提供 “描述硬件之間的聯系和依存關系的陳述性固件,而不包括可執行代碼。”

Hoggard表示,這在理論上是一個很好的做法,因為這樣之下,代碼可以讓更廣泛的人查看,漏洞就更容易被發現并進行修正。“這樣用戶知道自己的系統上沒有惡意組件就會更安心些。”

Hoggard指,不過,實行時的具體安排還是有一些問題,供應商可能不希望花時間等待他們的代碼被接受進入Linux內核里,而且他們可能發現現存的模式更簡單更易于管理而會繼續堅持用現存的模式。供應商還可能因為涉及到暴露自己的知識產權(例如內部開發的算法)而不愿意使用這種方法。

責任編輯:藍雨淚 來源: ZDNet
相關推薦

2011-01-21 10:25:46

UbuntuQt

2013-05-30 09:41:06

UbuntuWindows 8

2009-10-28 08:46:31

WIndows 7Ubuntu對比

2009-07-02 08:59:56

ubuntuLinux開源

2012-04-10 09:58:11

UbuntuLinux烏班圖

2010-05-04 16:22:45

Unix系統

2020-04-01 09:00:56

容器安全操作

2022-05-09 10:28:42

SnapsUbuntuFlatpak

2013-10-29 16:04:50

UbuntuUbuntu創始人Mark Shuttl

2009-08-09 09:04:19

Ubuntu桌面LinuxUbuntu社區

2013-03-26 10:04:09

戴爾私有化創始人

2022-12-06 07:18:56

DedeCMS創始人林學

2012-06-14 16:21:24

LinuxLinus Torva

2009-05-06 18:53:52

LinuxUbuntuWindows7

2012-06-21 10:36:29

Ubuntu免費系統

2009-06-30 10:04:42

Ubuntu

2009-11-16 15:11:25

UbuntuWindows 7

2009-06-19 16:44:56

SpringJava EE

2013-04-08 10:38:00

2009-05-20 13:40:22

GoogleTwitter即時搜索
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 狠狠插狠狠操 | 一区二区影视 | 欧美精品一区二区三区在线播放 | 亚洲导航深夜福利涩涩屋 | 天天草av | 日本精品一区 | 午夜一区二区三区 | 国产精品久久国产精品99 | 皇色视频在线 | 欧美 日韩 国产 在线 | 成人性视频在线 | 超碰在线网站 | 黄网站色大毛片 | 911网站大全在线观看 | 亚洲一区二区三区在线 | japan21xxxxhd美女 日本欧美国产在线 | 草草草影院 | 黄色一级毛片免费看 | 日韩一区三区 | 国产综合网址 | 91精品国产91综合久久蜜臀 | 欧美看片| 亚洲精品一区二区三区蜜桃久 | 久久999 | www久久久 | 国产一区 | 日韩视频在线观看中文字幕 | 日本大香伊一区二区三区 | 久久精品免费看 | 91av在线免费观看 | 香蕉视频91| 成人一区在线观看 | 成人精品鲁一区一区二区 | 天天拍天天操 | 久久aⅴ乱码一区二区三区 亚洲国产成人精品久久久国产成人一区 | 久久综合久久久 | 欧美一区中文字幕 | 国产精品美女一区二区 | 日本精品一区二区三区在线观看视频 | 91亚洲欧美| 亚洲精品456|