英特尔只能算从犯,主犯是……

英特尔摊上事儿了?鉴于英特尔产品漏洞频发,故障率高,我们是否应该系统排查其中的网络安全风险呢?

昨天,中国网络空间安全协会在其公众号上发文指出,英特尔CPU存在诸多后门,安全漏洞频发,存在盗取用户敏感数据的隐患。其次,可靠性差,

13、14代i9玩特定游戏崩溃,后来甩锅给主板厂商电压太高,遭厂商回怼,直到今年7月才承认是自己的算法出错。此外,还有远程操作系统存在高危漏洞,对用户安全不负责的问题。而对于网络信息安全危害最大的,还是英特尔CPU中嵌入的后门。其自主开发的管理引擎,可以被美国国家安全局用以监控全球用户。

由于这些综合原因,中国网络空间安全协会建议对英特尔在华销售产品,启动网络安全审查,切实维护国家安全和消费者合法权益。

大家可以自行浏览一下这篇文章,技术细节写得还是挺多的。

最近一般民用消费品出现安全隐患的新闻,看得我也是有点麻。从以色列在民用电子设备里装炸弹搞无差别袭击,行国家恐怖主义之下作手段,到这两天的某境外企业以汽车智能驾驶研究为掩护,伙同某中国车企开展非法测绘一事,确实是值得警钟长鸣。

想起了之前网友造的一个梗,一开始只是bb机爆炸了,但我不用bb机,后来某牌手机爆炸了,但我不用某牌手机,直到后来有一天,我坐着的马桶圈突然开始大喊“天闹黑卡板载”,等我反应过来以后,我已经成师爷了。

500

需要强调一下,这只是一个笑话,我也真切地希望它可以只是一个笑话。

当然,从技术的角度讲,越是精密、越是先进、越是小巧的手机,就越难装入炸弹,而且电池爆炸的威力也很难追上军用炸药。当年三星出了问题被各种调侃,但对比下还是不难发现,威力是没有军用炸药那么大的。所以对于一般中国消费者而言,倒也不用担心类黎以战争中的场景,会出现在我们身边。

重点需要关注的,还是个人信息安全问题。这也需要从两方面来讲,我们的个人信息往往价值有限,美国国家安全局也不至于惦记我银行卡里那几个子。但是贼惦记你,你舒服吗?而且对于从事敏感涉密工作的人员来说,这就不是美国惦记你们的问题了,而是早已处于犯罪实施的阶段了。

英特尔每年有500亿美元的全球收入,近四分之一来自中国市场,2021年英特尔的CPU占国内台式机市场约77%,在笔记本市场占约81%。从网络信息安全角度讲,英特尔自身存在的诸多问题,属实辜负了中国消费者对它的信任。

这话该怎么理解呢?我们可以说在美国强力机关的暴力机器面前,没有任何一家美国企业可以不配合。如果说NSA是主犯,那么与其合作破坏他国网络信息安全的企业就是从犯。不打击主犯还会有无数个从犯。但客观现实是,我们远没有到和美国国家机关直接暴发物理冲突的时候。那就只能告诉国外企业,知道你们的难处,但当从犯也是要付出商业上的代价的。

不过从另一个角度讲,对于大多数一般消费者而言,选择权还是在你自己身上。你不担心自个儿的信息泄露风险,那么随便选择什么样的产品都行,只要自己对自己的行为负责就成。

面对如今国际斗争的复杂形势,我们断然无法要求全部环节国产化,这不符合全球化的贸易规律。我们只能在自己的供应链的关键节点上,备好国产化替代,出了事儿有得用就行。至于一般的西方品牌,大可以平常心一点,反正我个人是不反对,只是对某些洋品牌的无脑饭圈感觉恶心。在这方面我反而建议国外企业,该切割切割,他们才是真想诸位赶紧滚蛋。

全部专栏