英特爾存在無法修補漏洞;新版個人信息安全規範正式發佈

近日,鍾南山院士發佈了其團隊最新研究成果——針對新型冠狀病毒感染對快速免疫球蛋白M(IgM)檢測試紙、恆溫擴增芯片。快速免疫球蛋白M(IgM)檢測試紙可以作為核酸檢測的一個補充,通過測流式免疫層析法實現檢測。


1、英特爾漏洞影響過去5年發佈的所有芯片


英特爾存在無法修補漏洞;新版個人信息安全規範正式發佈

近期,安全專家警告英特爾存在一個新漏洞,影響幾乎所有的英特爾芯片,攻擊者利用該漏洞繞過啟用硬件的安全技術。


該漏洞跟蹤為CVE-2019-0090,影響到過去5年中發佈的所有Intel處理器。當前定義為無法修補,解決的唯一辦法就是更換易受攻擊的芯片。


該漏洞存在英特爾的融合安全與管理引擎(CSME)中,這是一個被硬編碼進英特爾處理器內Maske ROM的固件錯誤。


攻擊者可以利用此漏洞提取芯片主加密密鑰,以獲得訪問設備功能的權限,從而解密流量以及部分敏感數據,並且能夠繞過DRM保護,訪問操作系統的核心部分和應用程序,造成嚴重破壞。


目前除了英特爾最新的10代處理器沒有這個漏洞,過去5年發佈的所有英特爾芯片均會受到影響。


因此,為了保護處理敏感業務的設備,安全研究人員建議禁用基於英特爾CSME的數據存儲設備加密,或者考慮更換到第十代或更高版本的英特爾處理器。

LYA:研究人員表示:“Unfortunately, no security system is perfect.”


2、新版個人信息安全規範高度重視隱私安全


英特爾存在無法修補漏洞;新版個人信息安全規範正式發佈


3月6日,國家市場監督管理總局、國家標準化管理委員會正式發佈國家標準《信息安全技術 個人信息安全規範》(下稱《規範》),並定於2020年10月1日實施。


《規範》對個人信息收集、儲存、使用做出了明確規定,並規定了個人信息主體具有查詢、更正、刪除、撤回授權、註銷賬戶、獲取個人信息副本等權力。


與2017年的版本相比,這次的變化主要有三個方面:


一、增加了“多項業務功能的自主選擇”、“用戶畫像的使用限制”、“個性化展示的使用”、“基於不同業務目所收集個人信息的匯聚融合”、“第三方接入管理”、“個人信息安全工程”、“個人信息處理活動記錄”等內容。


二、在徵得授權同意的例外中,《規範》明確,隱私政策的主要功能為公開個人信息控制者收集、使用個人信息範圍和規則,不應將其視為根據個人信息主體要求籤訂和履行的合同。


三、針對個人生物識別信息方面的要求,《規範》規定在收集個人生物識別信息前,應單獨向個人信息主體告知收集、使用個人生物識別信息的目的、方式和範圍,以及存儲時間等規則,並徵得個人信息主體的明示同意。(雷鋒網)


LYA:對個人信息的保護越來越趨於規範化,才能讓用戶使用App更有安全感。


3、新冠疫情打擊手機產業鏈,5G 版 iPhone 或推遲一個月發佈


英特爾存在無法修補漏洞;新版個人信息安全規範正式發佈

受疫情影響,蘋果全球供應鏈緊張。據外媒報道,美國紐約多家蘋果零售店表示 ,iPhone 11系列產品的供應量正在減少,部分零售店已經售罄。


報道稱,零售商和運營商認為,短缺的原因是“庫存低,發貨量少,對何時恢復正常供貨,目前沒有任何指導。


此外,蘋果備受期待的 5G iPhone 可能會由於冠狀病毒的爆發而推遲發佈,預計在原定的秋季中推遲一個月。同時, iPhone SE2 將推遲幾個月發佈。


據悉,此舉一是因為供應鏈問題,二是因為疫情導致的市場需求疲軟。


不止蘋果受到疫情影響,三星、華為等品牌均存在全球交貨延遲問題。


LYA:疫情之下,供應鏈的混亂正在打擊整個智能手機市場。


分享到:


相關文章: