著名硬件黑客黄欣国建议 Intel 开源 CPU 漏洞代码

王练
 王练
发布于 2018年02月03日
收藏 6

“熔断”和“幽灵” 两大 CPU 漏洞由于问题严重而且影响范围广泛,引起了全球的关注。进入二月份,就在大家认为关于漏洞的事情也差不多快平息时,又被曝出有利用“熔断”和“幽灵”漏洞的恶意软件将面世

这也不禁让人思考,这些芯片是否还存在其它漏洞没有暴露?亦或者要如何发现更多漏洞,从而提前修复,避免被有心人利用?

著名硬件黑客黄欣国昨天在博客上发文表示:事件发生后,很多人对 Intel 表示愤怒。确实,其实事情本来可以得到更好的处理,尤其是在相关用户群体之间的透明度和信息共享方面,本可以共同合作,及时部署有效的补丁。现在很多人在要求 Intel 进行赔偿或退换芯片,但我要强调的是,希望 Intel 在共享 Bug 和源代码方面更加透明。盯着代码库的眼睛越多,可以找到和修补的 Bug 就越多。

如果 Intel 愿意发布全面的微架构硬件设计规格、微代码、固件、软件源代码(如 AMT/ME),那么社区将一起找出隐藏在英特尔硬件里的更多安全 Bug,然后 Intel 可以免于支付任何与 Spectre/Meltdown 漏洞利用相关的赔偿,比如召回芯片。

黄欣国还认为,开源社区可以把 Spectre 和 Meltdown 危机作为一种要求改变现状的机会,推动闭源芯片商在不损坏对消费者的保护的前提下,共享其完整设计文档,让硬件更透明、更开放。

本站文章除注明转载外,均为本站原创或编译。欢迎任何形式的转载,但请务必注明出处,尊重他人劳动共创开源社区。
转载请注明:文章转载自 开源中国社区 [http://www.oschina.net]
本文标题:著名硬件黑客黄欣国建议 Intel 开源 CPU 漏洞代码
加载中

精彩评论

晒太阳的小猪
晒太阳的小猪
������人家开源了,又来一群爱国主义自主知识产权
Zero__One
Zero__One
请问所谓的黄欣国建议有啥用?
彩虹梦
彩虹梦
这是商业机密 。想太多了
你叫微软开源试试

最新评论(20

ICE冰焰火灵X
ICE冰焰火灵X
完全把所有代码自由化的公司并不是没有,只是比较少罢了。比如Purism公司的PureOS,都获得了FSF认证了,除了设备里面参杂了一点intel的专有代码外,他们自己的软件都是自由(开源)的软件。
飞鸿眉敛
飞鸿眉敛

引用来自“完美世界”的评论

脑袋进水了,这个就和人一样,你自己的一些缺陷,你会都说出去!

引用来自“天命剑主”的评论

这是个权衡的问题,不说出去就意味着发生的事情都要自己承担,已经有不少人要打官司要求intel更换CPU,商业机密和赔偿风险两相权衡取其轻。就看intel觉得哪个损失更大了。

引用来自“飞鸿眉敛”的评论

赔钱能赔掉底裤吗?“ Intel 愿意发布全面的微架构硬件设计规格、微代码、固件、软件源代码“这就是在脱自己底裤,有多傻逼才会干这种事,要不全聚德也开源他的烤鸭做法

引用来自“天命剑主”的评论

我既没有说英特尔应该开源,也没有说英特尔不应该开源,我说的是英特尔自己会权衡利弊,做出对英特尔自己最为有利的决策。你可能是没有看清楚我的评论,或者是理解出现了错误。

引用来自“天命剑主”的评论

先不说理解错误的问题,作为一个公开的讨论区域,就事论事讨论问题,而此楼中的两个人却非要对他人进行言语上的人身攻击,素质也不算高。

引用来自“飞鸿眉敛”的评论

还有,别再来恶心我了,没看我前两条都没回复你吗,是你实在太恶心人了,实在忍不住想要问问到底谁骂你了,别开口闭口素质、理解,你是怎么理解的能理解成有两个人对你进行人身攻击了?

引用来自“天命剑主”的评论

你的理解能力实在太差了,楼主言语上攻击了黄欣国,而你攻击了我,加起来不就是两个人吗

引用来自“天命剑主”的评论

就你对英特尔说的“傻逼”那两个字,绝对不是应该说的话。

引用来自“天命剑主”的评论

我对你没有恶意,只是你说话的语气容易伤人,我希望你更好。
别说话了,恶心,可以不要把自己摆在一个道德高处嘛?你对我没有恶意那是我对你有恶意了?我不想和你这样的人说话,就此打住,OK?
飞鸿眉敛
飞鸿眉敛

引用来自“完美世界”的评论

脑袋进水了,这个就和人一样,你自己的一些缺陷,你会都说出去!

引用来自“天命剑主”的评论

这是个权衡的问题,不说出去就意味着发生的事情都要自己承担,已经有不少人要打官司要求intel更换CPU,商业机密和赔偿风险两相权衡取其轻。就看intel觉得哪个损失更大了。

引用来自“飞鸿眉敛”的评论

赔钱能赔掉底裤吗?“ Intel 愿意发布全面的微架构硬件设计规格、微代码、固件、软件源代码“这就是在脱自己底裤,有多傻逼才会干这种事,要不全聚德也开源他的烤鸭做法

引用来自“天命剑主”的评论

我既没有说英特尔应该开源,也没有说英特尔不应该开源,我说的是英特尔自己会权衡利弊,做出对英特尔自己最为有利的决策。你可能是没有看清楚我的评论,或者是理解出现了错误。

引用来自“天命剑主”的评论

先不说理解错误的问题,作为一个公开的讨论区域,就事论事讨论问题,而此楼中的两个人却非要对他人进行言语上的人身攻击,素质也不算高。

引用来自“飞鸿眉敛”的评论

还有,别再来恶心我了,没看我前两条都没回复你吗,是你实在太恶心人了,实在忍不住想要问问到底谁骂你了,别开口闭口素质、理解,你是怎么理解的能理解成有两个人对你进行人身攻击了?

引用来自“天命剑主”的评论

你的理解能力实在太差了,楼主言语上攻击了黄欣国,而你攻击了我,加起来不就是两个人吗

引用来自“天命剑主”的评论

就你对英特尔说的“傻逼”那两个字,绝对不是应该说的话。

引用来自“天命剑主”的评论

我对你没有恶意,只是你说话的语气容易伤人,我希望你更好。
别哔哔了,没工夫理你,不要把自己太当个角,“有多傻逼才会干这种事”在说这种行为傻逼?还是是在说因特尔傻逼?还是在说你傻逼?还是你本来就很傻逼,听到傻逼就觉得是在说自己?有时间多看看书,不要动不动给自己加戏,以为别人要骂你,不好意思,没你那么闲,还有,你这理解能力就别一直提理解能力来让我笑话
飞鸿眉敛
飞鸿眉敛

引用来自“完美世界”的评论

脑袋进水了,这个就和人一样,你自己的一些缺陷,你会都说出去!

引用来自“天命剑主”的评论

这是个权衡的问题,不说出去就意味着发生的事情都要自己承担,已经有不少人要打官司要求intel更换CPU,商业机密和赔偿风险两相权衡取其轻。就看intel觉得哪个损失更大了。

引用来自“飞鸿眉敛”的评论

赔钱能赔掉底裤吗?“ Intel 愿意发布全面的微架构硬件设计规格、微代码、固件、软件源代码“这就是在脱自己底裤,有多傻逼才会干这种事,要不全聚德也开源他的烤鸭做法

引用来自“天命剑主”的评论

我既没有说英特尔应该开源,也没有说英特尔不应该开源,我说的是英特尔自己会权衡利弊,做出对英特尔自己最为有利的决策。你可能是没有看清楚我的评论,或者是理解出现了错误。

引用来自“天命剑主”的评论

先不说理解错误的问题,作为一个公开的讨论区域,就事论事讨论问题,而此楼中的两个人却非要对他人进行言语上的人身攻击,素质也不算高。
还有,别再来恶心我了,没看我前两条都没回复你吗,是你实在太恶心人了,实在忍不住想要问问到底谁骂你了,别开口闭口素质、理解,你是怎么理解的能理解成有两个人对你进行人身攻击了?
飞鸿眉敛
飞鸿眉敛

引用来自“完美世界”的评论

脑袋进水了,这个就和人一样,你自己的一些缺陷,你会都说出去!

引用来自“天命剑主”的评论

这是个权衡的问题,不说出去就意味着发生的事情都要自己承担,已经有不少人要打官司要求intel更换CPU,商业机密和赔偿风险两相权衡取其轻。就看intel觉得哪个损失更大了。

引用来自“飞鸿眉敛”的评论

赔钱能赔掉底裤吗?“ Intel 愿意发布全面的微架构硬件设计规格、微代码、固件、软件源代码“这就是在脱自己底裤,有多傻逼才会干这种事,要不全聚德也开源他的烤鸭做法

引用来自“天命剑主”的评论

我既没有说英特尔应该开源,也没有说英特尔不应该开源,我说的是英特尔自己会权衡利弊,做出对英特尔自己最为有利的决策。你可能是没有看清楚我的评论,或者是理解出现了错误。

引用来自“天命剑主”的评论

先不说理解错误的问题,作为一个公开的讨论区域,就事论事讨论问题,而此楼中的两个人却非要对他人进行言语上的人身攻击,素质也不算高。
呵呵,谁对你进行人身攻击了?来来来,你来告诉我哪一句是在对你进行人身攻击了,还谈素质,知道哪类人最让人讨厌不,表面公正,实则挖个坑给你跳的人,比如你,把你的玻璃心收好,没人关心你那玻璃心。
飞鸿眉敛
飞鸿眉敛

引用来自“完美世界”的评论

脑袋进水了,这个就和人一样,你自己的一些缺陷,你会都说出去!

引用来自“天命剑主”的评论

这是个权衡的问题,不说出去就意味着发生的事情都要自己承担,已经有不少人要打官司要求intel更换CPU,商业机密和赔偿风险两相权衡取其轻。就看intel觉得哪个损失更大了。
赔钱能赔掉底裤吗?“ Intel 愿意发布全面的微架构硬件设计规格、微代码、固件、软件源代码“这就是在脱自己底裤,有多傻逼才会干这种事,要不全聚德也开源他的烤鸭做法
izee
izee
说是CPU漏洞,不如说是CPU后门,把后门的代码开源出来?好让你找个正着?
芝麻糖人
芝麻糖人
我们倡导开源,但开源不是政治正确。
g
ggydwin
脑子呢?
Zero__One
Zero__One
请问所谓的黄欣国建议有啥用?
返回顶部
顶部