保护用户隐私:CPU上为什么没有标记序列号

VSole2021-12-21 04:52:21

序列号指的是Serial Number,也就是SN码,包括主板、显卡,甚至散热器上都会有一个标签进行标明,这是硬件的唯一识别码,但是在主流的CPU上,我们却看不到SN码,这是为什么呢?

序列号内包含了很多信息,而厂商通过序列号就能判断出产品的生产日期,产品批次,生产工厂甚至流水线号。当硬件出现问题时,就可以根据其制造信息去反推可能出现问题的地方,同时发现存在同样问题的同批次产品。

CPU包装盒上左下角就是序列号

那么CPU有序列号吗?答案是有的,在CPU的包装盒上,就可以看到序列号在内的一系列编码,一方面是方便产品追溯,同时也是提供保修的需求。

那么为什么CPU上不印SN码呢?这更多地是出于保护用户的隐私。

AIDA64读取到的CPU信息

早期在奔腾3处理器上曾经出现过PSN(Processor Serial Number),也就是处理器的序列号,但是因为CPU和个人电脑是高度绑定的,此举可能严重泄漏个人隐私,且一般用户都无法防范,所以从奔腾4开始就不再在CPU上印制SN码了。

CPU-Z读取到的信息

同样地,我们也无法通过系统读取到CPU的序列号,不管是CPU-Z还是AIDA64,都只能读到CPU的型号,步进以及修订编号,这也就意味着我们使用的软件是无法读取到这一信息的。

不开放CPU的SN码真的是在保护你的隐私?因为CPU基本上可以算一台设备的核心,所以其SN码就可以被当做用户的唯一识别码,一旦将用户和计算机分别对应,很容易就会出现隐私泄露。

不给权限就别用!

看看目前的手机app乱象就知道,一旦给予了软件的电话权限,它就能识别机主的信息,加上多个app共享信息,用户画像就描绘出来了,这就是为什么你和家人聊一句火锅,手机上马上就能给你推送相关的广告。

软件序列号
本作品采用《CC 协议》,转载必须注明作者和本文链接
带有高通芯片的智能手机会秘密向高通发送个人数据。
4 月 27 日,Nitrokey 发布的研究称,高通公司生产的硬件在未经用户同意的情况下将用户的私人数据上传到属于该公司的云端。这使它们容易受到攻击。该公司回应研究人员称,上述数据收集符合高通XTRA隐私政策。据报道,该政策最初并未说明正在收集 IP 地址,但在研究完成后,该公司更新了其隐私政策,将 IP 地址包含在收集的数据中。该公司发言人声称,高通仅在适用法律允许的情况下收集个人信息。
LibreOffice背后的团队发布了安全更新,以修复生产力软件中的三个安全漏洞,其中一个漏洞可以被利用在受影响的系统上实现任意代码执行。“因此,对手可以创建任意证书,其序列号和颁发者字符串与LibreOffice将显示为属于受信任作者的受信任证书相同,这可能导致用户执行不受信任的宏中包含的任意代码,”LibreOffice在一份咨询中说。
LibreOffice 背后的团队已经发布了安全更新,以修复生产力软件中的三个安全漏洞,其中一个可以被利用来在受影响的系统上实现任意代码执行。 跟踪为CVE-2022-26305的问题被描述为在检查宏是否由受信任的作者签名时不正确的证书验证的情况,导致执行打包在宏中的恶意代码。
序列号指的是Serial Number,也就是SN码,包括主板、显卡,甚至散热器上都会有一个标签进行标明,这是硬件的唯一识别码,但是在主流的CPU上,我们却看不到SN码,这是为什么呢? 序列号内包含了很多信息,而厂商通过序列号就能判断出产品的生产日期,产品批次,生产工厂甚至流水线号。当硬件出现问题时,就可以根据其制造信息去反推可能出现问题的地方,同时发现存在同样问题的同批次产品。
透视 Phobos 勒索软件的组织架构与攻击行动
近期,LibreOffice维护人员发布了安全更新,以修复生产力软件中的三个安全漏洞。其中包括编号为CVE-2022-26305的漏洞,该漏洞可能被攻击者用来实现任意代码执行。这不足以验证宏实际上是用证书签名的。修复建议为了防止威胁行为者利用漏洞进行攻击,LibreOffice官方已经发布了安全更新,并建议评估是否受影响后,升级到最新安全版本。
网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。
VSole
网络安全专家