序列号又招非议,英特尔自圆其说

2000-06-27 00:00出处:YESKY作者:英特尔我要评论

[导读] 在奔腾III序列号有可能招致黑客攻击的报道发出后,英特尔再次重申对PentiumIII芯片及其安全性能的坚决支持......

奔腾III序列号有可能招致黑客攻击的报道发出后,英特尔再次重申对PentiumIII芯片及其安全性能的坚决支持。

  Intel今天要正式推出PentiumIII芯片,并计划辅之以耗资高达三亿美元的市场推广活动。尽管Intel在不断吹捧其新芯片的增强功能,但许多分析家却认为,大多数用户将只能体会到使用这种芯片的机器性能稍有提高。

  由于其中固化了许多人都非常厌恶的编码,PentiumIII芯片的名声并不好。隐私保护分子一直在强烈反对这种在芯片中包含编码的做法,认为这种功能为商人或怀有恶意之人提供了一种便利的方法,让他们能够以用户的网上行为为基础对其进行追踪。

  对此,Intel辩解说,该功能可以为电子商务提供另一层次的安全保障,并能成为企业用来追踪电脑用途的有效工具。另外,虽然PentiumIII芯片上有一个开启的编码,但Intel已经向电脑制造商提供了一种软件程序,可以使编码功能失效,而且,Intel还建议BIOS软件的开发商将开启和关闭该编码功能的选择项包含进去。

  但是,这样做了以后,却使得PentiumIII芯片可能招致黑客的攻击。德国发行的一本技术杂志《ct》日前报道说,在某种特定环境中,PentiumIII芯片上固化的编码能够被他人得到。

  据《ct》称,黑客行为可以这样产生:PentiumIII芯片中的编码功能是固化在“开启”位置上的,必须在电脑每一次重启动的时候予以关闭。只有在电脑是由特别的软件程序或是BIOS导入后,PentiumIII芯片中的编码才会消失,而这正好为黑客们提供了一个窃取该编码的机会。

  当一个用户通过同时按下“control-alt-delete”三键来“软启动”电脑,或者把一台出于深度节能睡眠状态的电脑重新激活的时候,距离软件程序发挥作用还有一段滞后的时间,而此时,PentiumIII芯片中的编码就可以在未经用户授权的情况下被读取。虽然在BIOS中就使芯片编码功能失效的做法要安全一些,但也并非完全无懈可击。

  在那些芯片的编码功能不受BIOS影响的电脑中,黑客有可能编写一个简单的程序,伪装成合法的下载软件或是屏幕保护程序,使电脑系统崩溃后再重新启动,而在软件程序使芯片编码失效前的暂时间内,用户的身份就能够被确定了。按照《ct》的观点,绕过那个使PentiumIII芯片的编码功能失效的软件程序“甚至还算不上是一种黑客行为,它简直太容易了”。

  Intel却对这种在“软启动”过程中芯片编码能够被重新复位的说法表示怀疑。? ,Intel的发言人TomWaldrop也承认,在芯片被重新安置后,电脑在重启动时,芯片编码能够被读取。但Waldrop坚持说,任何一个黑客都可以设计出一种足够高级的程序,对用户的电脑造成远比窃取硬件识别码大得多的破坏。这位发言人还说,所有的软件都能遭到黑客的攻击,正是基于这一点,Intel才出台了使用硬件来增强安全性能的做法,因为用硬件帮助的软件会更加安全。

  Intel相信,只需几年的时间,当电子商务更加成熟之后,消费者将像兑付支票的人需要把驾驶执照递给出纳员证明自己的身份一样,出于安全目的传送自己的身份识别信息。而到了那个时候,人们就将体会到Intel在电脑芯片中加入编码功能的好处了。