Notice: file_put_contents(): Write of 4031 bytes failed with errno=28 No space left on device in /var/www/group-telegram/post.php on line 50

Warning: file_put_contents(): Only 20480 of 24511 bytes written, possibly out of free disk space in /var/www/group-telegram/post.php on line 50
Грустный Киберпанк | Telegram Webview: korolevsnotes/2559 -
Telegram Group & Telegram Channel
Привет, эксперты!

Делимся с вами любопытным ислледованием про сокращение бюджета на экспортный контроль чипов из США. Один американский think-tank предложил ещё сильнее автоматизировать это дело и лишить работы ещё пару сотен чиновников. Аналитики предлагают разработать и внедрить для чипов аппаратный контроль экспорта. Как это будет выглядеть? Сейчас расскажем.


В конце прошлого года аналитический центр «Center for a New American Security» опубликовал доклад о технологиях для обеспечения безопасности цепочек поставок ИИ-чипов. Проблема понятная: в США опасаются, что ИИ-чипы будут вывозить из страны в Китай, и страшно представить, что там с ними будут делать. Имеющиеся методы регуляции экспорта чипов аналитиков не устраивают, проблемы видят две:

1️⃣ Как заставить людей соблюдать запреты? Элементарный пример: малайзийская подставная фирма купила у реселлера и вывезла из США 2,4 тысячи ИИ-чипов, а затем посадила железо в местный ЦОД. Проверка прошлась, проблем не нашла, а потом из «коробок» повыдёргивали чипы и отправили их дальше в Китай. Отлавливать такие случаи и вносить фирмы в чёрный список должно Бюро промышленности и безопасности (да, то самое BIS), но в CNAS говорят прямо: разве мошенника будет беспокоить, что его внесли в перечень мошенников?

«Подставную компанию можно создать в Интернете за несколько тысяч долларов в течение нескольких часов или дней, в то время как для раскрытия незаконной деятельности подставной компании и добавления её в список могут потребоваться годы расследования», — подчёркивают аналитики.


2️⃣ Как правильно нацелить запреты? В CNAS убеждены, что в Минторге США не особо с эффективными способами определить, куда вывозятся чипы и что с ними делают.

Требования по лицензированию имеют общий характер и распространяются на все поставки ИИ-чипов, если дело касается определённого уровня производительности и американских компонентов. В итоге BIS и компании тратят время и силы на процесс лицензирования — и, в итоге, американцы выпадают из цепочек поставок иностранных фирм. А США теряют влияние на глобальную полупроводниковую индустрию.

В качестве решения предлагают Hardware-Enabled Mechanisms (HEM).

Это что-то вроде рубильников для устройств, которые уже используются — у «маков» и iPhone есть модули Secure Enclave, которые следят за тем, какие софт и ОС используются на устройстве, чтобы без пресекать пиратство и прочие жуткие вещи.

То же самое использует и Google для проверки чипов в ЦОДах. Установленный на ИИ-чип HEM позволит избежать использования чипов для военных целей, ограничивать или контролировать их перемещение согласно экспортному контролю.

Вроде, звучит здорово, но чтобы довести HEM до нужного состояния, понадобится поработать. Нужны:
✔️ механизмы проверки целостности аппаратного и программного обеспечения,
✔️ устойчивость к физическому взлому и реверс-инжинирингу,
✔️ возможность удалённого обновления HEM через защищённые каналы.

Оно-то, может, и звучит выгодно — можно и дальше разгонять BIS или ещё какое-нибудь бюро по экспорту. Теперь машина будет следить, куда что вывозится и что там с ней делается — и, при необходимости, вырубает устройства. Но тут возникают чисто не-американские подозрения.

Допустим, закупила некая контора американские чипы с HEM-ами. Пара лет прошла, ветер поменялся, и теперь эта контора располагается на территории какого-нибудь недружественного для США государства. И что, с помощью HEM-ов можно пачками валить чужие ЦОДы?

Справедливости ради, в CNAS мимоходом указывают и на другую проблему с HEM — проводя параллель с Clipper от Агентства нацбезопасности США. Этот криптографический чип в девяностые ставили на телефонное оборудование для защиты данных. По факту он мало того, что имел бэкдор для силовиков (с этим-то все уже смирились), но ещё и был технически крайне уязвим. Из-за дырявой архитектуры случались утечки данных.

Такой у нас грустный киберпанк сегодня, эксперты. А с полным текстом исследования можно ознакомиться здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
13👍32



group-telegram.com/korolevsnotes/2559
Create:
Last Update:

Привет, эксперты!

Делимся с вами любопытным ислледованием про сокращение бюджета на экспортный контроль чипов из США. Один американский think-tank предложил ещё сильнее автоматизировать это дело и лишить работы ещё пару сотен чиновников. Аналитики предлагают разработать и внедрить для чипов аппаратный контроль экспорта. Как это будет выглядеть? Сейчас расскажем.


В конце прошлого года аналитический центр «Center for a New American Security» опубликовал доклад о технологиях для обеспечения безопасности цепочек поставок ИИ-чипов. Проблема понятная: в США опасаются, что ИИ-чипы будут вывозить из страны в Китай, и страшно представить, что там с ними будут делать. Имеющиеся методы регуляции экспорта чипов аналитиков не устраивают, проблемы видят две:

1️⃣ Как заставить людей соблюдать запреты? Элементарный пример: малайзийская подставная фирма купила у реселлера и вывезла из США 2,4 тысячи ИИ-чипов, а затем посадила железо в местный ЦОД. Проверка прошлась, проблем не нашла, а потом из «коробок» повыдёргивали чипы и отправили их дальше в Китай. Отлавливать такие случаи и вносить фирмы в чёрный список должно Бюро промышленности и безопасности (да, то самое BIS), но в CNAS говорят прямо: разве мошенника будет беспокоить, что его внесли в перечень мошенников?

«Подставную компанию можно создать в Интернете за несколько тысяч долларов в течение нескольких часов или дней, в то время как для раскрытия незаконной деятельности подставной компании и добавления её в список могут потребоваться годы расследования», — подчёркивают аналитики.


2️⃣ Как правильно нацелить запреты? В CNAS убеждены, что в Минторге США не особо с эффективными способами определить, куда вывозятся чипы и что с ними делают.

Требования по лицензированию имеют общий характер и распространяются на все поставки ИИ-чипов, если дело касается определённого уровня производительности и американских компонентов. В итоге BIS и компании тратят время и силы на процесс лицензирования — и, в итоге, американцы выпадают из цепочек поставок иностранных фирм. А США теряют влияние на глобальную полупроводниковую индустрию.

В качестве решения предлагают Hardware-Enabled Mechanisms (HEM).

Это что-то вроде рубильников для устройств, которые уже используются — у «маков» и iPhone есть модули Secure Enclave, которые следят за тем, какие софт и ОС используются на устройстве, чтобы без пресекать пиратство и прочие жуткие вещи.

То же самое использует и Google для проверки чипов в ЦОДах. Установленный на ИИ-чип HEM позволит избежать использования чипов для военных целей, ограничивать или контролировать их перемещение согласно экспортному контролю.

Вроде, звучит здорово, но чтобы довести HEM до нужного состояния, понадобится поработать. Нужны:
✔️ механизмы проверки целостности аппаратного и программного обеспечения,
✔️ устойчивость к физическому взлому и реверс-инжинирингу,
✔️ возможность удалённого обновления HEM через защищённые каналы.

Оно-то, может, и звучит выгодно — можно и дальше разгонять BIS или ещё какое-нибудь бюро по экспорту. Теперь машина будет следить, куда что вывозится и что там с ней делается — и, при необходимости, вырубает устройства. Но тут возникают чисто не-американские подозрения.

Допустим, закупила некая контора американские чипы с HEM-ами. Пара лет прошла, ветер поменялся, и теперь эта контора располагается на территории какого-нибудь недружественного для США государства. И что, с помощью HEM-ов можно пачками валить чужие ЦОДы?

Справедливости ради, в CNAS мимоходом указывают и на другую проблему с HEM — проводя параллель с Clipper от Агентства нацбезопасности США. Этот криптографический чип в девяностые ставили на телефонное оборудование для защиты данных. По факту он мало того, что имел бэкдор для силовиков (с этим-то все уже смирились), но ещё и был технически крайне уязвим. Из-за дырявой архитектуры случались утечки данных.

Такой у нас грустный киберпанк сегодня, эксперты. А с полным текстом исследования можно ознакомиться здесь.

BY Грустный Киберпанк




Share with your friend now:
group-telegram.com/korolevsnotes/2559

View MORE
Open in Telegram


Telegram | DID YOU KNOW?

Date: |

However, the perpetrators of such frauds are now adopting new methods and technologies to defraud the investors. You may recall that, back when Facebook started changing WhatsApp’s terms of service, a number of news outlets reported on, and even recommended, switching to Telegram. Pavel Durov even said that users should delete WhatsApp “unless you are cool with all of your photos and messages becoming public one day.” But Telegram can’t be described as a more-secure version of WhatsApp. Apparently upbeat developments in Russia's discussions with Ukraine helped at least temporarily send investors back into risk assets. Russian President Vladimir Putin said during a meeting with his Belarusian counterpart Alexander Lukashenko that there were "certain positive developments" occurring in the talks with Ukraine, according to a transcript of their meeting. Putin added that discussions were happening "almost on a daily basis." And indeed, volatility has been a hallmark of the market environment so far in 2022, with the S&P 500 still down more than 10% for the year-to-date after first sliding into a correction last month. The CBOE Volatility Index, or VIX, has held at a lofty level of more than 30. Stocks dropped on Friday afternoon, as gains made earlier in the day on hopes for diplomatic progress between Russia and Ukraine turned to losses. Technology stocks were hit particularly hard by higher bond yields.
from sa


Telegram Грустный Киберпанк
FROM American