蒹葭苍苍,白露为霜。
所谓伊人,在水一方。

芯片龙头股价创新高背后:疫情下24小时正常生产

kuju阅读(1728)

1

进入2020年以来,芯片代工龙头中芯国际(00981.HK)股价持续上涨,2月14日盘中更是创下了新高。

东方财富数据显示,今日中芯国际小幅高开,盘中一度涨至17.92港元,创下近52周的新高,但此后抛压不断,最终报收于16.26港元,下跌5.9%。

以收盘价计算,其总市值约828亿港元。中芯国际股价新高背后,有何基本面上的反映?

《华夏时报》记者注意到,2月13日晚,该公司披露了2019年第四季度业绩,财报透露其14纳米生产线实现量产并贡献了当季营收的1%。

集成电路产业链包括设计、制造、封装及测试等多个环节。其中,制造领域又分为IDM(整合设备制造商)和Foundry(晶圆代工)两种模式。

北京一家咨询机构的芯片分析师向《华夏时报》记者表示,晶圆代工领域中,最先进的是中国台湾企业台积电(7纳米工艺),大陆企业中最先进的,中芯国际算一个。

在2019年第四度之前,中芯国际实现量产的最先进工艺为28纳米。此次14纳米工艺实现量产并贡献营收意味着该公司在工艺上更进了一步。

国信证券在研报中称,14纳米贡献收入是半导体国产化的重要转折点,“除了高端麒麟用到7纳米,14纳米及以上的工艺完全满足国内芯片设计公司的代工需求”,可以说中国大陆半导体制造“已经不受制于人了”。

前述分析师向《华夏时报》记者解释道,从28纳米制程到14纳米制程,制程的数量级越低、技术越先进的原理,可以简单理解为,制程越小的话,晶圆单位面积上可以安装的晶体管数量越多,芯片的处理能力就更高。

天风证券在研报中称,中芯国际在先进制程上逐步缩小与世界代工企业的差距,14纳米工艺在第四季度出货3000片,营收占比1%,还拿下了华为海思半导体14纳米订单,因此预计未来量产后营收将进一步提升,先进工艺的营收贡献率会进一步增加。

国信证券指出,中芯国际的工艺技术节点突破是关键,应该先看技术,再看收入,最后才是利润。

中芯国际2019年第四季度营收约8.39亿美元,环比增加2.8%,同期毛利润为1.99亿美元,环比增加17.4%,同期毛利率23.8%。“其收入、毛利、毛利润从2019年第一季度以来一直保持上升趋势。”国信证券称。

而对于2020年第一季度,中芯国际预计,收入环比增长0%至2%。国信证券指出,一季度是传统淡季,但从该公司的指引看是“淡季不淡”。

当下新型冠状病毒引发的肺炎疫情还在持续,不少行业和企业的复工受到疫情影响,甚至业绩受损,但中芯国际的代工厂并没有受到类似影响。

2月3日,中芯国际在一份标题为《生产经营正常,员工零感染》的公告中称,作为集成电路制造企业,中芯国际需要确保全年365天、24小时工厂生产正常进行,以满足客户的产品代工需求。

2月14日,中芯国际一位对接媒体的人士向《华夏时报》记者表示:“代工厂的生产向来是这样,截至目前,没有听说有工厂员工被感染。”

中芯国际称,疫情发生以来,于节前迅速成立特别工作小组组织开展疫情防控工作,指导全体员工在假期进行有效自我防疫,并与各地政府、防疫机构建立了畅通完善的联络机制,积极贯彻落实各地各级政府对防疫工作的指导和监督。

“春节期间,随着疫情进一步发展,公司严格遵照国务院和各厂区所在地政府的指导及要求,安排员工延期返岗,鼓励实施远程办公。同时,在各地厂区和员工生活园区采取必要的安全措施,严格进行人员体温检测、办公区域消毒、来访人员管控、餐饮健康管理等。各级组织实时掌握员工的返乡情况和身体状况,开通人力资源热线解答员工的疑问,为返岗安全做好充足的准备。”中芯国际称。

【来源: 华夏时报】

苹果加入FIDO技术联盟,密码将被时代淘汰?

kuju阅读(1635)

1000

2月15日消息,据腾讯科技报道,外媒最新消息称,苹果已经加入了FIDO联盟。意味着苹果在淘汰古老密码的道路上迈出了第一步。

据了解,FIDO联盟于2012年7月成立,由PayPal、联想等创始企业成立的行业协会。该联盟已有上百企业加入,包括亚马逊、ebay、Netflix等知名企业。该联盟宗旨为满足市场需求和应付网上验证要求。

在2018年,FIDO宣布与W3C联合支持免密认证登录。此前苹果一直都是排斥、远离FIDO联盟摆脱密码的计划。但是苹果对此计划的态度却发生了转变,例如2019年12月,苹果在iOS 13.3操作系统中增加了对FIDO兼容的安全密钥的本地支持。

而苹果转变态度,加入FIDO联盟。可能是看重该协会解决不同身份认证技术领域问题上的优势。各大科技企业如果能达成一致,表示支持统一密码安全标准。对用户及隐私安全防护是一件非常有益的事情。此外还能摆脱密码的束缚及黑客通过“撞库”的方式窃取用户信息等风险。

本文来源:美股研究社(公众号:meigushe)旨在帮助中国投资者理解世界,专注报道美国科技股和中概股,对美股感兴趣的朋友赶紧关注我们

苹果在北京的五家零售门店2月14日起恢复营业

kuju阅读(1609)

2月13日,澎湃新闻记者从苹果官网看到,苹果北京的五家零售店将在2月14日重新开张,营业时间为11时到18时,与之前正常营业时间相比有所缩短,应该是疫情期间的特殊营业时间。

苹果在北京的五家零售门店2月14日起恢复营业

苹果北京五家零售店14日起重新开张

目前,除了北京零售店外,苹果其他城市的零售店显示依然是关闭,暂时没有明确的重新开张时间。

2月1日,苹果中国发布公告称,基于近期公共卫生与预防的考虑,即日起至2月9日24时,中国大陆所有Apple Store (零售店)将临时关闭。

2月8日,澎湃新闻记者获悉,苹果公司在中国的办公场所和客服中心将在2月10日这周恢复运转,而苹果零售店将延期开放,恢复运营时间待定。

苹果在一份声明中称:“在与公共卫生专家和政府部门进行全面的咨询商榷后,我们正筹措让苹果在中国的办公场所和客服中心于2月10日这周恢复运转。同时我们正在准备重新开放我们的零售店。重新开业的日期确定后,我们会告知顾客。我们的网上商店依旧正常运营。”

【来源: 澎湃新闻】

美媒称五角大楼同意加强限制华为 美业内人士反对

kuju阅读(1778)

此前曾反对美国收紧对华为限制的五角大楼可能正在改变态度。美国政治新闻网站“Politico”12日援引消息人士的话称,美国国防部已改变立场,同意收紧对中国华为的供货限制,进一步“封杀”华为。但半导体行业人士认为,美国出售给华为的零部件并不构成国家安全风险,出口限制会损害美国公司的创新能力。

“Politico”称,美国商务部原本计划在上月发布一项规定,以进一步减少美国公司对华为供货,但国防部及工程部提出反对,认为这不仅会导致美国的半导体公司难以保持业界的领先地位,这些公司的收入也会因此减少。国防部及工程部官员认为,进一步限制美国对华为的销售可能会阻碍芯片组的研发投资,而这些芯片组对下一代战斗机和其他武器至关重要。在国防部提出异议之后,美国商务部撤回了该提议。

但据美媒报道,负责政策制定的美国国防部副部长约翰·罗德已推翻上述部门所提出的建议,改为支持加强“封杀”华为。路透社12日也援引知情人士的消息证实美国国防部可能会改变对华为立场的消息,并称这种逆转将使美国企业更难绕过对华为出口的有效禁令。去年5月,特朗普宣布将华为列入“黑名单”,限制美国企业与华为的贸易往来。“Politico”称,美国半导体公司一直在寻找绕过禁令的方法,包括通过在国外的子公司或合作伙伴向华为提供产品。

路透社称,美国商务部长罗斯最近呼吁国防部长埃斯珀讨论有关华为的问题,并在下周针对此事召开会议。此外,预计包括罗斯、埃斯珀和财政部长姆努钦在内的内阁级官员将于2月28日召开更高级别的会议,就进一步限制对中国以及华为的技术出口进行讨论。美国商务部12日表示,商务部在“不断审查和更新出口管制,以应对技术传播和创新加速的挑战”。

然而,美国对于华为日益加强的限制遭到美国半导体行业的反对。据“Politico”报道,美国芯片公司的代表在此前与美国官员举行的闭门会议上称,出售给华为的可应用于智能手机的半导体和组件可以从其他国家的竞争对手处购买到,并不构成国家安全风险,而对商用产品和技术的出口限制损害了美国公司进一步创新的能力。

美国官员对华为的打压一直基于所谓的“国家安全”理由。据《华尔街日报》12日报道,美国官员宣称,华为可以通过为执法部门设计的“后门”秘密进入世界各地的移动网络,且华为拥有这种秘密能力已长达10多年。

美国官员声称,通信设备制造商在提供基站和转换器等硬件设备时,都为执法机构或电信商的许可证管理人员预留了被称为“合法监听接口”的后门,而华为制造的设备秘密地保留了该制造商在电信商不知情的情况下通过后门接口接入其网络的能力

对此,华为方面13日发表声明回应称,美国指责的情况是不可能存在的,“美国对华为秘密获取信息的指责,不过是障眼法,它不符合网络安全领域任何公认的逻辑。华为过去没有,未来也不会秘密入侵电信网络,我们也没有这样的能力。”华为表示,公司没有美国政府官员所称的监听能力,倒是美国本身长期以来一直监听电信网络,“正如斯诺登披露的那样,美国一直能秘密入侵全球的电信网络,监听其他国家的通信。”华为表示,“美国政府利用网络安全问题不遗余力地抹黑华为令人愤慨。如果美国确实发现华为存在违反法律的问题,我们严肃要求美国披露证据,而非利用媒体传播谣言。”

另据法新社13日报道,法国经济和财政部长布鲁诺·勒梅尔13日接受采访时称,法国对华为没有歧视,华为将不会被排除在该国的5G网络设备供应商范围外,但可能会受到限制。

【来源: 环球时报】

亚马逊起诉 微软与美国国防部百亿美元云合同被叫停

kuju阅读(1619)

2月14日消息,据外媒报道,美国一名联邦法官暂时禁止微软执行与美国国防部的云计算合同,这份合同涉及金额高达100亿美元。在此之前,亚马逊已起诉至法院要求推迟这份合同的执行,原因是亚马逊对这份合同的有效性提出质疑,称它失去这份合同是美国总统特朗普干预的结果。

根据美国联邦索赔法庭法官帕特里夏·坎贝尔·史密斯(Patricia Campbell-Smith)的判决,美国政府在“法院下达进一步命令之前”不能继续执行这份合同。法官下令亚马逊支付4200万美元的保证金,这是美国政府为防止合同被错误延误所要求的最低赔偿金额。法官判决的全部内容已盖章公布。

微软发言人弗兰克·肖(Frank Shaw)表示,微软对这一裁决感到“失望”,并重申美国国防部的采购程序是公正公平的。

他说:“我们相信,我们最终能够推进这项工作,确保那些为我们国家服务的人能够获得他们迫切需要的新技术。”

亚马逊和美国国防部的发言人没有立即回复置评请求。

受这一消息影响,在美国股市周四交易中,微软股价收于183.71美元,较上一交易下跌0.54%。此前一直处于下跌区间的亚马逊股价在盘中略有上涨,但上涨不到1%。

微软去年10月赢得了美国国防部名为“联合企业防御基础设施”(Joint Enterprise Defense Infrastructure, 简称JEDI)的云计算合同,合同涉及金额估计高达100亿美元,实施时限长达十年。去年11月,亚马逊旗下云计算部门Amazon Web Services(AWS)提起诉讼,称由于特朗普将亚马逊CEO杰夫·贝佐斯(Jeff Bezos)视为“政敌”,美国国防部未能公正地评判其对该合同的竞标。

早些时候,亚马逊要求美国联邦法院允许它对特朗普和美国国防部高层领导人进行质询,以寻求更多证据,证明政治干预可能让该公司在这起云计算交易上付出代价。亚马逊寻求罢免的美国领导人包括特朗普、前国防部长詹姆斯·马蒂斯(James Mattis)、现任国防部长马克·埃斯珀(Mark Esper)和美国国防部首席信息官达纳·迪希(Dana Deasy)。

亚马逊的起诉书公布了特朗普和美国国防部的一系列评论和行动,称这些言论和行动表明,美国国防部在将云计算合同授予微软时屈服于政治压力。在一个例子中,亚马逊引用了马蒂斯的前演讲稿撰写人盖伊·斯诺格拉斯(Guy Snodgrass)撰写的一本书中的说法,称特朗普在2018年夏天告诉马蒂斯,把亚马逊挡在竞标门外,让它“滚开”。马蒂斯已对这本书提出了批评。

但美国政府律师在周三公布的一份文件中辩称,亚马逊罢免特朗普的要求是“胆大妄为”,而且没有必要,因为该公司未能提供足够证据来支持其带有偏见的主张。

美国政府还要求法院驳回亚马逊的部分诉讼,称亚马逊在竞标过程结束前有“充足的机会提出反对意见”。

美国美国国防部的JEDI项目旨在整合整个部门的云计算基础设施,并使其技术系统现代化。美国美国国防部已经开始识别可以转换成JEDI云环境下工作的软件。

【来源:网易科技

5G版iPad Pro将于今年秋季发布 搭载5纳米A14芯片

kuju阅读(1699)

2月14日消息,据国外媒体援引来自DigiTimes的两则消息报道称,苹果计划在2020年下半年发布首款具有5G连接功能的iPhone和iPad Pro产品。

来自DigiTimes的第一则消息称,这些设备将配备5纳米工艺制程的A14芯片——iPad Pro配置的很可能是iPad pro A14X,并支持毫米波(mmWave)和Sub-6GHz的组合。预计高通将为iPhone提供骁龙X55(Snapdragon X55)调制解调器芯片,但这则消息没有具体说明iPad Pro将使用哪种调制解调器芯片。

毫米波是一组5G频率,能够提供短程超快速度数据传输,最适合在密集的城市地区部署使用,主要在美国应用。相比之下,Sub-6GHz 5G的传输速度通常比毫米波慢,但信号能够传播更远,因此更适合于在城市郊区和农村地区提供服务,主要在中国等应用。

Digitimes认为,具有5G功能的这两款产品即iPhone和iPad Pro,都可能在今年9月发布。苹果通常在10月份发布iPad新产品,但此前有几次也曾利用在9月份举行的iPhone新产品发布会上发布过iPad新品,包括2015年iPad Pro的发布和2019年10.2英寸iPad的发布。

“消息人士说,根据其5G产品路线图,苹果预计将在9月份推出新的iOS设备,包括iPhone和iPad,其中可能包括支持毫米波和Sub-6GHz的组合,这将大大推动对5纳米A14的需求。”DigiTimes的消息称,“消息来源指出,只要采用相应的调制解调器芯片和AiP模块,A14就可以应用于不同的5G频段的不同iOS移动设备。高通将在2020年为新的iPhone设备提供5G骁龙X55调制解调器芯片组。”

【来源:网易科技

华为反击美国指责其监听电信网络:不要污蔑,请公开证据

kuju阅读(1800)

华为反击美国指责其监听电信网络:不要污蔑,请公开证据

《华尔街日报》援引美国政府官员的话报道称,“我们有证据表明,华为有能力秘密获取它销售、维护的网络设备中的机密和个人信息。”

《华尔街日报》称,“根据法律要求,电信网络设备厂商需要在硬件中留有后门,供当局出于合法目的访问网络”,但“在没有征得运营商同意情况下,设备厂商不能访问电信网络”。

《华尔街日报》文章称,华为违反了相关法律,“能通过其设备上的后门,在运营商不知情的情况下秘密访问网络”。

IT之家报道,华为称,“《华尔街日报》清楚地意识到,美国政府无法提供任何证据来支持他们的指控,但它仍然选择重复这些美国官员散布的谎言。这反映了《华尔街日报》对华为的偏见,并损害了其信誉。”

华为表示,未经客户授权就无法访问客户网络,也无法可见。华为公司无法绕过运营商,访问控制并从其客户那里获取数据,而不会被所有常规防火墙或安全系统检测到。

华为称:“美国对华为秘密获取信息的指责,不过是障眼法,它不符合网络安全领域任何公认的逻辑。华为过去没有,未来也不会秘密入侵电信网络,我们也没有这样的能力。”

“我们非常愤慨,美国政府一直不遗余力地利用网络安全问题来污蔑华为。如果美国政府确实发现了华为的违规行为,我们再次郑重要求美国公开具体证据,而不是利用媒体散布谣言。”

另一方面,《华盛顿邮报》本周的一份报告揭示了中央情报局数十年来如何利用一家加密公司监视其他国家和地区。但是,美国一直指责华为是安全威胁。

【来源: IT之家】

苹果仍计划9月发布iPhone 12,虽然生产流程延迟

kuju阅读(1798)

2月14日消息,据外媒报道,随着新冠病毒疫情继续蔓延,这种病毒对全球科技行业的影响也越来越明显。就在昨天,GSMA(全球移动通信系统协会)取消了今年的即将在巴塞罗那举办的2020年MWC大会。GSMA首席执行官约翰?霍夫曼(John Hoffman)称,新冠病毒疫情让今年的MWC大会无法继续举办。

此外,新冠病毒疫情也可能对苹果备受期待的iPhone 12造成影响。上周有媒体报道称,新冠病毒疫情促使苹果停止向中国派遣工程师参加工程验证测试(EVT)。一般来说,工程验证测试是产品的设计验证测试(Design Validation Testing,DVT)之后的一个流程,当苹果确定了计划向消费者出货的iPhone的确切设计和功能后,才会开始工程验证测试这一流程。

因此,有一些报道称,由于各种生产流程的延迟,iPhone 12的发布日期可能会稍微推迟。

然而,中国台湾《电子时报》最近的一篇报道称,新冠病毒疫情对iPhone 12生产和发布日期的影响可能没有最初认为的那么严重。该报道特别指出,苹果仍计划在今年9月份的一个特别活动上推出iPhone 12,而且在发布后不久消费者就可以购买到这款设备。虽然iPhone 12上市时的供应仍有可能受到限制,但似乎不太可能全面推迟。

【来源:网易科技

韩国5G商用表现抢眼:覆盖93%人口、发展500万用户

kuju阅读(1706)

C114讯2月14日消息(九九)突如其来的新冠肺炎疫情,打乱了世界范围内的生产生活节奏,筹备已久的移动通信行业盛会MWC2020亦不能如期而至:GSMA官网今日凌晨发布声明,正式宣布取消MWC2020大会的举办。

在2019年全球5G陆续商用之后,5G无疑将是本届MWC的绝对主角。此次MWC停办,5G失去了重要的展示舞台,但5G产业进程并不会遭遇重创。5G大势已成,并在此次“抗疫”战斗中展示了重要的科技力量,可以预期的是,疫情过后,中国的5G建设和应用会加速发展。

科技赋能5G+应用全面参与疫情防控

在与新冠肺炎的对抗中,5G展现出温暖的科技力量,5G+医疗、5G+教育以及5G云端机器人对医护、防控等方面起到重要作用。

5G+医疗方面,中国移动的5G远程医疗系统让北京的专家跨越1200公里,与武汉“战疫”前线的临床医生实现“面对面”高清救治指导;在四川,四川省人民医院成立“新冠肺炎远程会诊中心”,呼吸科、重症科等资深专家免费为全省350家基层医院开展“新冠肺炎”远程会诊服务,协助下级医院会诊排查疑似患者,并提出诊治意见和方案。

5G+教育方面,随着教育部延迟开学通知的发布,本就风靡一时的在线教育愈发火热。中国广电联合地方教委,向用户提供初中、高中全部课程讲解、习题辅导等服务。学校还可通过中国广电的5G网络进行视频教育采编回传,结合互联互通平台和省前端业务平台,通过有线电视网络,实现疫情期间学生在家上课。

为了规避交叉感染的风险,中国移动的5G智能医护机器人和中国联通的5G测温巡警机器人分别在湖北、浙江等省市上岗。中国移动和达闼科技联合向武汉协和医院和同济天佑医院捐赠的5G云端智能服务机器人,可以在医院大厅导诊、宣传防疫知识;5G消毒机器人可以在疫区内进行医药配送,也可适配消毒药水并进行地面消毒清洁工作。在联通网研院、浙江省分公司的支撑下,嘉兴联通提出以5G技术为基础的红外线体温监测巡警机器人解决方案,帮助嘉善某龙头企业正常复工。

此外,为了响应居家隔离的号召,各大互联网企业、媒体公司纷纷开展线上办公。中国电信利用领先的5G+4K高清云视频技术,实现全国跨域连接,有线、移动均可实时接入,全力为这场全国级的防疫战斗做好信息通信和应急保障。

5G建设暂时放缓 疫情过后将迎来加速发展

今年第一季度,5G建设速度将整体放缓的是不争的事实:目前三大运营商5G设备集采已经比计划延后;并且疫情爆发正值春节前后,一线施工人员无法顺利返程,也将在一定程度上影响5G的建设速度。但是,经过2019年的5G商用抢发以及建设铺垫,5G大势已成,2020年无疑将是5G建设大步快走的一年。

国际社会对“中国速度”有目共睹。以武汉火神山医院的建设为例,从1月24日凌晨开工到2月2日交付使用,前后只用了10天时间,堪称建设史上的奇迹。更让人惊叹的是,火神山医院也是全世界第一家全面使用5G网络的医院。并且,5G网络搭建的速度也堪称奇迹:仅在两天之内,湖北三大运营商联合华为、中兴等厂商就建设开通了火神山医院移动宽带网络,这些建成的5G基站还将助力医院实现超高速的实时数据采集、远程会诊、远程监护等业务。

据了解,目前三大运营商均已实现火神山、雷神山和北京小汤山等院区的5G覆盖。此“疫”过后,运营商必将加快5G建设,以中国速度挽回损失的时间。

工信部通信科技委常务副主任、中国电信科技委主任韦乐平曾预测:“2020年我国将建成60-80万个5G宏基站、千万级数量的小基站。”中金也于日前发布报告预测,今年中国移动将新建30-35万个5G基站。

在网络覆盖的基础上,5G产业也会更加成熟,特别是在“抗疫”过程中成功落地应用的医疗、教育、物流等行业,并在此基础上行稳致远,改变社会。

【来源: C114通信网】

谷歌警告三星:别瞎动Linux内核代码

kuju阅读(1568)

GPZ研究员詹恩-霍恩(Jann Horn)表示,像三星这样的智能手机制造商通过添加下游定制驱动程序来直接访问Android的Linux内核,结果造成了更多的安全漏洞。

1000.webp

据外媒报道,根据谷歌零项目组(GPZ)的说法,三星试图通过修改内核代码来防止Galaxy手机受到攻击,结果导致Android面临更多的安全漏洞。因此,谷歌警告三星不要随便改动Linux内核代码。

GPZ研究员詹恩-霍恩(Jann Horn)表示,像三星这样的智能手机制造商通过添加下游定制驱动程序来直接访问Android的Linux内核,结果造成了更多的安全漏洞。他还称,智能手机供应商最好使用Linux内核中已经存在的安全功能。

霍恩在三星Galaxy A50的Android内核中发现了这种类型的错误。这种错误就是,在下游的Linux内核代码中添加上游内核开发人员未审阅的代码。但正如他指出的那样,三星的所作所为在所有智能手机供应商中相当普遍。

尽管这些下游定制代码旨在增加设备的安全性,但是它们可能会带来新的安全漏洞。例如,三星原本准备增强内核安全的代码结果带来了内存损坏漏洞,谷歌在去年11月已向三星通报了这一漏洞。

在三星在2月份发布的Galaxy手机更新程序中,这个漏洞得以堵塞。该漏洞影响到了三星的名为PROCA或Process Authenticator的额外安全子系统。

三星将该漏洞,代号为SVE-2019-16132,描述为一个并不严重的问题。它由PROCA中的Use-After-Free和Double-Free漏洞组成,这些漏洞允许黑客在一些运行Android 9.0和10.0的Galaxy手机上“执行任意代码”。

顺便说一句,2月份的更新程序还包括一个针对“TEEGRIS设备”中严重缺陷的补丁。TEEGRIS设备指的是搭载三星专有TEE操作系统的较新Galaxy手机上的可信执行环境(TEE)。Galaxy S10就是TEEGRIS设备之一。

但霍恩的新博文关注的是Android为此所做的努力,这些努力旨在减少智能手机供应商向内核添加独特代码带来的安全影响。

“Android已经通过锁定哪些进程可以访问设备驱动程序来降低此类代码的安全影响。这些设备驱动程序通常是针对特定智能手机供应商的。”霍恩解释说。

例如,较新的Android手机通过Android中专用的助手进程——统称为硬件抽象层(HAL)——访问硬件。但霍恩说,智能手机供应商修改Linux内核代码的工作方式会破坏“锁定攻击面”的努力。

相反,他建议手机制造商使用Linux已经支持的直接硬件访问功能,而不是定制Linux内核代码。

霍恩说,三星增加的一些定制功能是“不必要的”,如果它们被删除了,也不会影响设备的安全性。

他推测,PROCA旨在限制已经获得内核读写访问权限的攻击者。但他认为,三星可以通过引导工程资源,从一开始就阻止攻击者获得这种访问权限,从而提高效率。

霍恩解释说:“我认为,特定设备的内核修改最好上移到用户空间驱动程序中,因为在用户空间驱动程序中,它们可以用更安全的编程语言和/或沙箱来执行,同时不会使更新的内核版本复杂化。”

(来源:腾讯科技    审校:乐学)

锦瑟无端五十弦,一弦一柱思华年

酷居科技联系我们