美光除了做内存颗粒,也做SSD,而且曾经在企业级SSD的市场占有率很高
【本文由“咸鱼不闲”推荐,来自《中方宣布对美芯片公司美光实施网络安全审查,外交部回应》评论区,标题为小编添加】
美光除了做内存颗粒,也做SSD,而且在企业级SSD的市场占有率并不算低。
逻辑上,在有主控以后,就可以将SSD视为一个小单片机,具有独立的完整计算机结构,在SSD中也是有程序运行的。通过特定的侵入接口(特地设计,或者不修bug)完全可以进行木马程序植入并运行。看现在的发展,可以认为大概率有这种情况发生。
SSD内部是存在无需报告计算机系统的底层数据操作的。比如底层的GC和定时扫描(这两个操作都是SSD特别是企业级SSD所必须的)就由是主控芯片来充当SSD系统内的CPU完成。解释一下,GC是数据回收,是主控访问碎片数据块后将数据以Page为单位进行Block整合的操作,通常在主控芯片空闲时自动运行;定时扫描是主控在每隔一定时间(逻辑上数月一次即可)访问并激活一次SSD内的所有不活跃的数据块,避免因长时间的电荷漏出(SSD存储原理导致,无法避免)导致存储芯片数据损坏;之所以拿这两个举例子是要说明:SSD内的主控对数据的访问权限和主控对数据的处理能力其实远比常人想象的更高,而且这一切都是“合理合法”的。
如果不能保证完全意义上的物理断连,计算机的数据安全就像沙子上的城堡,在硬件底层层面上是很容易被攻破的。物理断连应该做到什么程度?不插USB和网线?我国的很多发生的保密数据泄漏时的情况都是超过普通人想象的,真是需要特别注意和特别小心,简直无孔不入&不讲道理的。
举两个例子(所知道的事例中最夸张的两条)。一个是数据侵入手段,(某出国访问,酒店被“装修”过),通过经特殊设计的电源插口和电源线激活了笔记本内的木马程序;另一个是数据传输方式,通过控制和微调散热风扇的转速,计算机的机密数据被木马通过物理发声的方式传出来,然后被录音机录下的方式泄密……
如果读者有兴趣和耐心去查查震网病毒的植入和发作手段,也是神一样的奇葩……
保密单位的保密的弦,绝对不能放松;相信美光现在已经进入各涉密部门的采购黑名单了,或者说,因为我们以前吃过的各式各样的亏,其实一直以来都对这些公司有所提防。