LINUX.ORG.RU
ФорумTalks

В военной микросхеме США китайского производства обнаружен бэкдор


1

2

Сергей Скоробогатов, выпускник МИФИ и сотрудник группы по безопасности в компьютерной лаборатории Кембриджского университета, опубликовал результаты тестирования нового метода сканирования микросхем Pipeline Emission Analysis (PEA). Исследование было проведено в связи с заявлениями представителей некоторых разведывательных агентств, в том числе MI5, АНБ и IARPA, что микросхемы могут содержать бэкдоры, помещённые туда китайскими производителями. В кембриджской лаборатории совместно с Quo Vadis Labs (QVL) разработали оригинальную технологию сканирования чипов, чтобы проверить эти предположения.
Для изучения был выбран чип FPGA китайского производства. После сканирования чипа на наличие необычных функций был обнаружен бэкдор, помещённый туда производителем и способный снять криптографическую защиту с микросхемы, поменять ключ AES, получить доступ к незашифрованному потоку или вывести устройство из строя.
Как сообщается, данная микросхема широко используется во многих военных системах, включая вооружение, атомные станции и общественный транспорт. По мнению Скоробогатова, такой бэкдор можно применить как оружие в качестве своего рода продвинутого варианта Stuxnet. Масштаб и последствия такой атаки представляют огромную угрозу для национальной безопасности и общественной инфраструктуры
http://www.xakep.ru/post/58757/default.asp

Узкоглазые умеют, они умеют .. :-)

Ответ на: комментарий от cvs-255

И второй момент: ты говоришь, что можно лицензировать arm или mips.

Напомню, что лицензировать их - получить право делать процессоры с такой системой команд.

Не только.

Исходники тебе никто не даст. Так что разрабатывать все равно придется самим.

В случае MIPS дают именно исходники. Эти исходники нужно еще преобразовать в то, конкретно что нужно и в конкретные «матрицы» для печати на конкретном заводе, и для конкретной обвязки. Но исходники именно процессора - есть. Именно по этому сейчас левых архитектур так немного - тому кому нужен действительно «свой процессор», но адаптированный под конкретные нужды, использует MIPS. Это раз.

Два - можно заключать договора лицензирования не только с самим MIPS consortium но и с конкретными Сони-Тошиба-... и тп.

И кстати да - китайцы пошли еще более простым путем. Ничего похожего на «мы сами с нуля сделаем свою микроэлектронную промышленность» там и близко не было. Все эти сони сами строили заводы, обучали персонал и организовывали создание индустрии. Китайцы только глазами хлопали и были черновой рабочей силой. А позже пришли на все готовое.

kernel ★★☆
()
Ответ на: комментарий от kernel

Тогда нужно направить усилия на скорейшее производство всех используемых компонентов на территории РФ. Для того что бы организовать скорейшее производство чего-либо на территории РФ проще всего купить лицензию

Так вот линию 90 нм и лицензировали.

Задачи «избавится от закладок» в плане развития микроэлектронной промышленности не стоит.

Напомнить, что случилось в Ираке с европейскими радарами?

А даже планов по собственным FPGA никто 20 лет не видел.

ЛПП

http://www.chipovod.ru/plis/otechestvennyj-plis-5576xc1/

cvs-255 ★★★★★
()
Ответ на: комментарий от cvs-255

http://www.chipovod.ru/plis/otechestvennyj-plis-5576xc1/

«Покопавшись еще, я узнал, что наш Воронежский завод купил у Альтеры лицензию на производство плисов семейства FLEX10K. Объем ПЛИСины – 50 киловентилей. Причем глядя на плату с ПЛИСиной мне не было смешно. Ну да, 50 киловентилей, ну да, содрали, но это лучше, чем вообще ничего. Надо ведь с чего-то начинать».

Правильное начало. Вопрос в том, не остановятся ли они на этом.

Но, кстати, планов таки нет %)

tailgunner ★★★★★
()
Ответ на: комментарий от cvs-255

Так вот линию 90 нм и лицензировали.

И ничего похожего на создание «своей, не имеющей аналогов линии с нуля», да? О чем и речь.

Напомнить, что случилось в Ираке с европейскими радарами?

А какая разница. Я говорю что по наблюдаемым фактам такой задачи не стоит - а стоит задача поддерживать отечественного производителя и задача пугать супостатом.

То есть да, задачи «избавится от закладок» в плане развития микроэлектронной промышленности не стоит. Стоит задача имитации бурной деятельности.

http://www.chipovod.ru/plis/otechestvennyj-plis-5576xc1/

То есть таки через 18 лет после рассказов о чудо процессоре одумались и лицензировали FPGA поддержку которой уже убирают из софта: «запускаю Quartus II 9.0 (в 10, говорят семейство флекс больше не поддерживается )»(C) То есть классическая имитация бурной деятельности.

Тем не менее рад что не только инновационный наноэльбрус - а есть еще и нечто, что можно пощупать руками и не «неимеющие аналоги»... хоть и уже настолько устаревшие что поддержка из софта выкидывается.

kernel ★★☆
()
Ответ на: комментарий от registrant

сие поделие есть унылый клон альтеровского FLEX, который сняли с производства сто лет назад

Проблема не в клоновости а в унылости и снятии с производства сто лет назад.

kernel ★★☆
()
Ответ на: комментарий от cvs-255

Офигеть. Ты ставишь разработчикам в вину то, что они сделали не мипсовый или армовый проц?

Ты ведь вообще не понял что я написал, да? Ведь судя по тому что ты писал о лицензии на систему команд - ты в этом всем вообще нифига не разбираешься. Наверное считаешь что раз умеешь паять(ведь умеешь?) всякие цифровые схемы то и эксперт.... а это обычно не так.

kernel ★★☆
()
Ответ на: комментарий от kernel

Прелестно. Ты тут заливал, что вообще ничего нет. Я тебе привел контрпример. Теперь ты заливаешь, что пример плохой.

cvs-255 ★★★★★
()
Ответ на: комментарий от tailgunner

Правильное начало. Вопрос в том, не остановятся ли они на этом.

Что характерно, когда именно они таки начали покупать эти лицензии и таки организовывать этосамое производство :D

Но, кстати, планов таки нет %)

Тихо и незаметно :D

kernel ★★☆
()
Ответ на: комментарий от kernel

Проблема не в клоновости а в унылости и снятии с производства сто лет назад.

Ты случаем не из тех ли, которые радуются, когда происходит какой-то провал? «Ну я же говорил, что все плохо!»?

Или ты хочешь, чтобы тебе _сразу_ выкатили что-то, что на голову обгоняет мировых производителей?

cvs-255 ★★★★★
()
Ответ на: комментарий от cvs-255

Прелестно. Ты тут заливал, что вообще ничего нет. Я тебе привел контрпример. Теперь ты заливаешь, что пример плохой.

Ну так пример плохой. И даже если пример зачесть (хотя не исключено что там все «для галочки)», фраза «задача избавится от закладок не стоит» переформулируется в «до 2008 года задача избавится от закладок не стояла».

Вам не кажется что это для воплей об ужасных закладках (не менее громких до 2008 года ) само по себе диагноз?

kernel ★★☆
()
Ответ на: комментарий от kernel

Все эти сони сами строили заводы, обучали персонал и организовывали создание индустрии.

Слышу это регулярно. Да только почему-то все, кто говорит подобное, умалчивают о том, почему сони о остальные пришли в Китай строить заводы.

cvs-255 ★★★★★
()
Ответ на: комментарий от cvs-255

Или ты хочешь, чтобы тебе _сразу_ выкатили что-то, что на голову обгоняет мировых производителей?

А что, я где то намекал на обгоняние? А где? :D

kernel ★★☆
()
Ответ на: комментарий от kernel

Т.е. когда вопли о закладках есть, но решения пока нет, то это говорит о нездоровости воплей?

Например, если человек в горах сломает ногу, то до тех пор, пока не приедут медики, он должен полностью молчать об этом и делать вид, что нога не сломана?

cvs-255 ★★★★★
()
Ответ на: комментарий от cvs-255

С двумя из 3-х архитектур, которые ты привел - arm и sparc - ситуация именно такая, как я описал.

Со спарком есть несколько разных реализаций в том числе от европейского космического агенства (вроде даже открытая) и от фуджитсу. И их можно лицензировать.

С армом поверхностное гугление выяснило как минимум. «One nice thing about the ARM is that they give you all the info you need to construct an HDL description. My understanding is that they provide info down to the cycle level. Maybe you will want to construct your own for your project.»(C)

То есть то, что HDL напрямую нет, не значит что сделать ARM по лицензии это некая большая трудность.

kernel ★★☆
()
Ответ на: комментарий от kernel

Это предположение. Исходит оно из того, что пока я тебе не привел ссылку, ты говорил, что производить процессоры, не производя плис - плохо и не нужно.

Когда я тебе привел ссылку - ты начал говорить, что плохие эти плисы, да и устарели уже, и еще кучу отрицательного о них сказал, хотя ситуация намного лучше, чем вообще не производить.

cvs-255 ★★★★★
()
Ответ на: комментарий от cvs-255

Слышу это регулярно. Да только почему-то все, кто говорит подобное, умалчивают о том, почему сони о остальные пришли в Китай строить заводы.

Я то об этом постоянно говорю. :D

Только вот в данном случае это не важно. Важно то что китайцы даже не лицензии покупали, а вообще «им все построили». Не было никаких «инновационых мегапрорывов» и самостоятельного строительства заводов. Фактически им все сделали не просто «под ключ» но и включили и разогнали.

Собственно возвращаясь к вариантам - у РФ очень серьезные партнерские отношения с Южной Кореей. Например, еще лет 5 назад, из нии где я работал туда отправлялись постоянно в командировки и «поработать» сотрудники. И там да, они там пилили корейский хайтех и эти самые корейские ноу-хау.

И корейцы подозреваю прекрасно все под ключ нам построят - при чем в том числе совместные исследовательские центры если мы сами электронику ниасиливаем. Только деньги вкладывай.

kernel ★★☆
()
Ответ на: комментарий от kernel

Они там строили заводы в том числе потому, что они хотели, чтобы на этих заводах для них производили микросхемы.

А с учетом цены рабочей силы в Китае, продукция получается несколько дешевле.

cvs-255 ★★★★★
()
Ответ на: комментарий от kernel

Ну да IBM будет клепать открытия в области физики твердого тела, корейцы на их основе будут клепать харды, а Россия их получать с опозданием дет на 10. Феерическия по продуманности конструкция НТР :-) СССР хоть свою физику имел, кстати достаточно хорошую, затык был в разработке и внедрении технологий производства новых продуктов. А это путь вообще в никуда

SergMarkov
() автор топика
Ответ на: комментарий от cvs-255

Это предположение. Исходит оно из того, что пока я тебе не привел ссылку, ты говорил, что производить процессоры, не производя плис - плохо и не нужно.

Не «производить процессоры» а «разрабатывать+производить не имеющие аналогов и осваивать под это средства». Нет никакой разработки отдельно от производства. Там где есть иллюзия «разработка отдельно» есть интеграция со специально по это приспособленными производствами.

Когда я тебе привел ссылку - ты начал говорить, что плохие эти плисы, да и устарели уже, и еще кучу отрицательного о них сказал, хотя ситуация намного лучше, чем вообще не производить.

Совершенно не факт что «намного лучше». Потому что имитация бурной деятельность создает иллюзию что «FPGA есть111». Хотя вроде как в обвязке этого самого эльбруса стоят совсем не эти устаревшие FPGA, как и в той технике что типа «передовая», подозреваю. То есть и процессор есть и отечественные FPGA оказывается есть ... и китайцы довольны - как я и говорил.

Вообще, конечно, любители «отечественного, не имеющего аналогов» обожают опасные иллюзии в таком стиле.

kernel ★★☆
()
Ответ на: комментарий от cvs-255

Они там строили заводы в том числе потому, что они хотели, чтобы на этих заводах для них производили микросхемы.
А с учетом цены рабочей силы в Китае, продукция получается несколько дешевле.

Еще раз. Я в курсе. Но в данном случае это не имеет значения.

kernel ★★☆
()
Ответ на: комментарий от kernel

Потому что имитация бурной деятельность создает иллюзию что «FPGA есть111».

FPGA или есть или нет. Или производят или не производят.

cvs-255 ★★★★★
()
Ответ на: комментарий от SergMarkov

Ну да IBM будет клепать открытия в области физики твердого тела, корейцы на их основе будут клепать харды, а Россия их получать с опозданием дет на 10.

У меня: Открытия в области физики твердого тела и технологии их производства будут разрабатываться в корейско-российских исследовательских центрах и производится на совместных предприятиях в РФ.

У вас: IBM будет клепать открытия в области физики твердого тела, корейцы на их основе будут клепать харды, а Россия их получать с опозданием дет на 10.

Да вы батенька - настоящий потцреот однако. Не понимаете прочитанное, взахлеб рассказываете про советские достижения, ужасаетесь тому «каквсеплохо1111» :D

Феерическия по продуманности конструкция НТР :-)

Точно :D

СССР хоть свою физику имел, кстати достаточно хорошую, затык был в разработке и внедрении технологий производства новых продуктов.

И прекрасно доказал что при отсутствии механизмов внедрения наука нужна только что бы ей гордится, а так, нарен ненужна. Кстате, за исключением оборонки все производства производившие в сссср более менее годное - это всякие бывшие «лицензированные». Типа, бугога, автоваза :D

А это путь вообще в никуда

Дислексия - страшная болезнь. Вам наверное надо инвалидность получить. :D

kernel ★★☆
()
Ответ на: комментарий от kernel

Пока что на практике я вижу именно то что сказано, а мечтать о совместных российско-корейских открытиях в области физики твердого тела, приводящих к созданию принципиально новых продуктов, которыми передовой научно-технический альянс криворуких и узкомозглых завалит весь мир, отнюдь не вредно :-)

SergMarkov
() автор топика
Ответ на: комментарий от cvs-255

FPGA или есть или нет. Или производят или не производят.

Уже слышали такое. Танки или есть или нет.

А потом читаем в истории ВОВ чего нибудь вроде «поставлено всего 11% потребного количества запчастей» и вроде «Оставшиеся танки — 20 единиц БТ-5 и БТ-7 — считались на консервации. Осмотрел их и только ахнул: одни без коробок передач, другие без аккумуляторов, у некоторых сняты пулеметы!...».

А потом всякие граждане чотко пишут «или есть или нет». И все у вас так. По документам есть, а на деле - от этого вашего твердого «есть» мало толку.

kernel ★★☆
()
Ответ на: комментарий от SergMarkov

Пока что на практике я вижу именно то что сказано, а мечтать о совместных российско-корейских открытиях в области физики твердого тела, приводящих к созданию принципиально новых продуктов, которыми передовой научно-технический альянс криворуких и узкомозглых завалит весь мир, отнюдь не вредно :-)

Ну так пока и идут вашим путем - советские учоные уже 20 лет разрабатывают не имеющий аналогов чудо-процессор и требуют для него не имеющий аналогов завод. Все как вы хотели - никаких 10 лет отставания - сразу «не имеющее аналогов».

kernel ★★☆
()
Ответ на: комментарий от kernel

Это Балоян шо ли ? Так вроде чего то все таки выдал типа 486 ли первопня

SergMarkov
() автор топика

Хорошо конечно, свой ПЛИС выпустили... но почему оно выглядит так уныло? Что это за корпус? Что это за крепёж? Огромная пластмассовая шняга, прилепленная к плате? Неужели нельзя посимпотней сделать? (

xterro ★★★★★
()
Ответ на: комментарий от gods-little-toy

За редким исключением эти танки-самолеты были унылым копированием.

Хранцузские самолёты были ещё хуже, там до войны обтекатели для шасси штамповали кувалдами, на большой высоте замерзало оружие, а при попадании снаряда в башню амерского танка внутри отлетали заклёпки и травмировали экипаж. На японские и австралийские неунылые танки можешь сам полюбоваться в гугле.

Как только качественные сельские рабы подошли к концу, совок начал проседать.

Что-то ты путаешь, ресурсов вполне хватало, не было лишь деятельного правителя с хорошим здоровьем типа Андропова. Сейчас рабство ещё хуже, в рабы записали не только село но и жителей малых городов признанных ненужными - зачем олигархам что-то сложное строить в Задрюпинске если можно в часе езды от Рублёвки а оголодавшие рабы сами подтянутся?

и кукурузник тут не при чем. Закончился ресурс «привычное работать за жрат лимита» - и усё. Первое же поколение, родившееся в сталинских бараках, совок похерило. Захлебнулись в собственном продукте-с.

Ещё как причём - чтобы пролезть во власть сгубил всю молодую талантливую смену управленцев которую Сталин набирал по всей стране из-за чего потом во власти остались одни старики, устраивал дурацкие реформы, подрывал имидж руководства, это конечно мелочи которые можно не учитывать.

Napilnik ★★★★★
()
Ответ на: комментарий от gods-little-toy

Путь СССР? технологическое отставание, цельнотянутые устройства, позиция вечного догоняющего.

Товарищь прапорщик на ЛОРе.

Ты вообще истории не знаешь, господин Незнайка, СССР технологические знания не прятал, он ими на халяву делился со всем миром, отставание случилось когда система фактически осталась без центрального руководства - дедушка уже не руководил и ближайшему окружению нужен был потому что боялись альтернатив типа меченого. Теперь ты неправильные данные экстраполируешь на систему в которой учтены эти ошибки и получаешь нужный тебе результат «всё хорошо, опасаться нечего».

Napilnik ★★★★★
()
Ответ на: комментарий от gods-little-toy

Термин «компетентные люди» - это оксюморон. Как история показала, единственная их компетенция на тему «что родине нужно» - это тупо копировать разработки других стран. *Никаких* принципиально новых устройств под руководством компетентных создано не было.

Ты сейчас имеешь возможность постить чушь только потому что когда-то в кратчайшие сроки огромная страна, «сама, без повеления ненужных компетентных людей,» напряглась и произвела десятки тысяч таких устройств. Теперь сравни с темпами которые может себе позволить современная Россия при их модернизации, ты удивишься. И ведь знаний хватает, делать быстро не получается.

Napilnik ★★★★★
()
Ответ на: комментарий от SergMarkov

Спич о том что корейцы это ненужная прослойка. Хотите новье, целуйтесь с IBM а не с узкомозглыми

IBM же это проклятые американцы, непобоюсь этого слова - пиндосы! Спят и видят как бы уничтожить россиюматушку! Европейский радары в ираке! Они нам напихают закладок! И конец!

kernel ★★☆
()
Ответ на: комментарий от kernel

Как ту не вспомнить про «прислужников империализма во всем мире» :-)

SergMarkov
() автор топика
Ответ на: комментарий от Napilnik

Месье ничего не говорит имена Филби или Розенберг ?

SergMarkov
() автор топика
Ответ на: комментарий от devnullopers

США такие же расисты и ксенофобы, посмотрите на их въездной режим и отношение к мусульманам

Нормальный у них въездной режим. А если посчитать что это страна против которй объявили войну, то и вообще прекрасный. Если бы совки и индусы не спрыгивали нелегально по туристическим визам, было-бы легче.
И мусульман там много.
И по телевизору их показывают.
В NY мечети не позакрывали.
Чурками никто не называет.
Никто не призывает как в Китае, вымести всю эту иностранную нечисть.

grim ★★☆☆
()
Ответ на: комментарий от demmsnt

Правда? В iPhone Медведева? А ведь он недавно был главнокомандующим.

PR Медведевым и российским правительством айПоделий был связан с обязательством перед Джобсом в обмен на внедрение глонасс'а в эти самые поделия.

Turbo_Mascal
()
Ответ на: комментарий от cvs-255

С двумя из 3-х архитектур, которые ты привел - arm и sparc - ситуация именно такая, как я описал.

Даже с ними - не именно такая. Есть как минимум 2 открытых реализации SPARC - простой Leon и навороченный T1 от Sun (правда, последний под GPL - но не думаю, что это проблема для вояк).

tailgunner ★★★★★
()
Ответ на: комментарий от DNA_Seq

биобезопастностью в Пентагоне

Проверочное слово - «пасть». Огромная пасть Пентагона.

tailgunner ★★★★★
()
Ответ на: комментарий от hope13

что, патриотизм головного мозга проснулся? :)

«проснулся» по отношению к вышеупомянутому тут неуместно....

kernel ★★☆
()
Ответ на: комментарий от DNA_Seq

смеялся... Если бы им было не «до лампочки», то они бы, молча, уведомили спец. органы родины, а не писали бы публикации.

hope13 ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.