Американские власти продолжают искать способы остановить утечку передовых чипов в Китай, несмотря на действующие жёсткие экспортные ограничения. Сенатор Том Коттон предложил довольно прямолинейное решение: встроить в такие чипы систему отслеживания, которая будет сигнализировать, если устройство оказалось не там, где нужно. По его замыслу, это поможет бороться с серым рынком высокопроизводительных GPU, которые в обход запретов продолжают попадать в КНР.
Законопроект под названием Chip Security Act , внесённый Коттоном, обязывает Министерство торговли США в течение шести месяцев после его принятия потребовать, чтобы все экспортируемые передовые чипы — или устройства с ними — были оснащены механизмом «проверки местоположения». Пока законопроект лишь предложен и не принят, но идея уже вызвала интерес — и вопросы.
Согласно документу, механизм может быть реализован как через программные и прошивочные средства, так и на уровне физической аппаратуры. Экспортёры должны будут сообщать властям о любых попытках отключить или подделать систему отслеживания, а также о случаях переназначения или неправильного использования чипов. При этом закон пока не даёт чёткого определения, как именно будет реализован контроль — достаточно расплывчатых формулировок, при которых, в теории, даже простая метка вроде AirTag могла бы считаться соответствующей требованиям.
По замыслу авторов , отслеживание может быть встроено в сами чипы или в более крупные сборки, такие как вычислительные модули HGX и OAM. При этом Минторг будет вправе выбирать наиболее «целесообразные и реалистичные» на тот момент способы реализации. В долгосрочной перспективе предлагается разработать обязательные требования к таким механизмам совместно с Пентагоном и регулярно их обновлять.
Впрочем, критики уже указывают на потенциальную уязвимость: если система будет легко обходиться или подделываться, вся затея потеряет смысл. А учитывая, что многие современные чипы уже содержат уникальные цифровые подписи, гораздо эффективнее может быть регулярная проверка криптографических идентификаторов в дата-центрах — по аналогии с тем, как в своё время инспекторы контролировали разоружение стран бывшего СССР.
Примечательно, что в законопроекте нет упоминаний о возможности встроенных «килл-свитчей» — механизмов, которые позволяли бы удалённо отключать или уничтожать чипы, оказавшиеся в неподходящих руках. Хотя идея таких средств уже поднималась ранее, её реализация несёт серьёзные риски и вызывает споры в отрасли.
Наконец, предложение Коттона появилось на фоне обсуждений о пересмотре некоторых правил эпохи Байдена, направленных на ограничение экспорта ИИ-технологий. Министерство торговли США уже заявило о намерении отказаться от части прежних ограничений. На этом фоне законопроект с отслеживанием может стать новым инструментом в борьбе за технологическое превосходство и контроль над глобальным рынком полупроводников. Отсюда
К каждому чипу назначить отдельного негра, ответственного за чип. Это будет и дешевле, и решит проблему с безработицей)
Размещено через приложение ЯПлакалъ
По каким объективным критериям определяется, что чип передовой? Даже если в этом вопросе принять какой-то протокол, то это будет бесполезная и бессмысленная нагрузка для производителей, которая наоборот даст китайцам конкурентное преимущество.
Размещено через приложение ЯПлакалъ
Паржал. Опомнились они) Там уже 5 нанометров освоили. Будут клепать в итоге такие же, но без их системы отслеживания.
Размещено через приложение ЯПлакалъ
Мне кажется, что эта идея почти не реализуема на практике. Ну или очень сильно увеличит цену конечного продукта. Встроенные GPS-маяки и прочее - легко обойдут. С ключами шифрования - надежнее, но и это обойдут. Либо просто сделают байпас, либо арендуют какой-нибудь сервер в Аризоне и туда пробросят VPN, при этом устройства физически будут в Китае. Плюс Китай, думаю, в состоянии сделать чипы сам. Без всяких nVIDIA Tesla. Поэтому покричат и забудут. Технологическое превосходство разумнее наращивать на уровне тех. процессов и ПО, а не в погоне за контролем местоположения чипов.
Это сообщение отредактировал evilsun - 10 мая 2025 в 13:34
Эпоха копеечных зеонов и реэкспортных райзенов также уйдет в прошлое. Как и половина серого импорта. Будем надеяться, что не получится.
Реэкспортных nvidia Tesla не видел, на обычные процессоры всем пофиг.
Да, в первую очередь это нацелено на укорители, но если прокатит, то будут пихать во всю электронику - технологический прогресс позволяет это сделать, вопрос только в себестоимости.
Мне кажется, что эта идея почти не реализуема на практике. Ну или очень сильно увеличит цену конечного продукта. Встроенные GPS-маяки и прочее - легко обойдут. С ключами шифрования - надежнее, но и это обойдут. Либо просто сделают байпас, либо арендуют какой-нибудь сервер в Аризоне и туда пробросят VPN, при этом устройства физически будут в Китае. Плюс Китай, думаю, в состоянии сделать чипы сам. Без всяких nVIDIA Tesla. Поэтому покричат и забудут. Технологическое превосходство разумнее наращивать на уровне тех. процессов и ПО, а не в погоне за контролем местоположения чипов.
Скорее всего. О таких вещах не сообщают заранее. Законотворческий выкидыш у кого-то в сенате случился.
Размещено через приложение ЯПлакалъ
Пока они внедрят это в свои процессоры, Китай уже сам освоит производство таких процессоров. Они уже вовсю мегазавод делают для собственного производства. И сделают, даже не сомневаюсь
ну да ну да...телефоны уже тоже пытались привязать к региону.... удачи им.....
в "серверном" сегменте это уже давно сделано ;) В прошивке UEFI есть модули для отсылки всего и вся. И некоторые "сборщики" из стран азиатских вполне так этим пользуются. Или вы думаете, что зря запрещена продажа материнок без зареганного ТРМ модуля?
Мне кажется, что эта идея почти не реализуема на практике. Ну или очень сильно увеличит цену конечного продукта. Встроенные GPS-маяки и прочее - легко обойдут. С ключами шифрования - надежнее, но и это обойдут. Либо просто сделают байпас, либо арендуют какой-нибудь сервер в Аризоне и туда пробросят VPN, при этом устройства физически будут в Китае. Плюс Китай, думаю, в состоянии сделать чипы сам. Без всяких nVIDIA Tesla. Поэтому покричат и забудут. Технологическое превосходство разумнее наращивать на уровне тех. процессов и ПО, а не в погоне за контролем местоположения чипов.
Согласно публикации специалиста по безопасности Дэмиена Заммита (Damien Zammit), в современных чипсетах Intel существует встроенный локальный и изолированный от других блоков чип-микроконтроллер Intel Management Engine (Intel ME). Это решение со своей прошивкой, недоступной для изучения сторонними средствами и с правами полного контроля над процессором, памятью и системой в целом. Причём контроллер может работать с выключенным ПК, лишь бы питание подавалось на память. Само собой, операционная система и утилиты ни сном, ни духом не будут знать о деятельности контроллера и не будут бить тревогу во время его работы с системой и данными.
Для полноты картины сообщается, что контроллер Intel ME имеет собственный встроенный сервер TCP/IP и способен обмениваться данными с удалённым сервером минуя установленные на ПК защитные барьеры. Полагаться на безопасность системы с таким контроллером можно только на честное обещание компании Intel никому-никому ничего не рассказывать. Поверим? Я бы не стал.
Наш последующий анализ показал, что встроенное ПО в системах Gigabyte загружает и запускает собственный исполняемый файл Windows в процессе запуска системы, а затем этот исполняемый файл небезопасно загружает и запускает дополнительные вредоносные программы. Он использует те же методы, что и другие бэкдоры, подобные бэкдору Computrace (также известному как LoJack DoubleAgent), которым злоупотребляют злоумышленники, и даже имплантированные прошивки, такие как Sednit LoJax, MosaicRegressor, Vector-EDK. Последующий анализ показал, что этот же код присутствует в сотнях моделей ПК Gigabyte.
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)