USB-C新标准有助抗击恶意软件和防止劣质数据线损坏设备

在USB已经变得无处不在的当下,连接的安全性也得到了人们的日益关注。为了防止故障USB-C线缆和适配器“炸”掉你的设备,USB应用者论坛(USB-IF)特地宣布了一个新的USB Type-C鉴权协议。据悉,新的预连接鉴权协议不仅可以保护设备不被低端USB充电器损坏、还能够在抗击USB恶意软件上发挥作用。

新标准是对近年来一系列攻击事件的直接回应,许多用户都报告了设备被“故障”USB-C线缆损毁的情况。尽管听起来有些匪夷所思,但USB-C线缆的不同之处是,它可以同时传递数据和充电。

由于一些厂家未严格执行规范,导致市面上充斥着劣质的USB-C线缆,从而导致充电器输送了过多的功率。一名Google研究人员花费大量业余时间对USB-C线缆进行了测试,并且宣布了它的发现。

经历一系列灾难性事件之后,亚马逊在三月底作出了一个决定——封杀自家平台上的所有不合规USB-C线缆和适配器。

USB-IF下属的USB 3.0 Promoter Group创建了一个新的标准,以保护设备制造商远离残障USB-C线缆。

全新的USB Type-C预连接鉴权协议将部署在新的USB-C线缆和USB充电器的固件中。当用户通过USB-C线缆连接至充电器或其它设备时(笔记本、平板、智能机),就会先确立一个预连接。

理论上来说,新标准也有助于抗击恶意软件。当设备间交换充电信息时,会先辨识另一方是否来自一家USB-IF授权的制造商。该信息以128位加密发送,且发生在充电开始之前。

此外,尽管新标准能够防止在未严格遵从USB-C规范的充电方,但这并不妨碍企业为自家USB设备定制鉴权系统,比如企业工作站可以配置为仅接受来自某特定层级的设备连接和数据传输。

当然,新标准需要全球厂家的共同努力才能顺利推进,等待USB-C新规全面普及还有很长一段路要走。

本文转自d1net(转载)

时间: 2024-11-09 00:58:27

USB-C新标准有助抗击恶意软件和防止劣质数据线损坏设备的相关文章

下一代USB 3.0标准有什么

  USB3.0标准和Thunderbolt技术是外部连接领域的一大进步.不过,进步总是一直存在的,最近英特尔就宣称它们在USB技术上取得重大突破.这一突破很令人震惊,那就是将USB的最大输出功率从原来的10瓦特提升至100瓦特. 那么拥有100瓦特功率的USB Superspeed 3.0到底有多厉害呢?拿台式电脑举例子吧,USB Superspeed 3.0可以同时支持一台打印机和两台液晶显示屏,这样就可以同时使用多台外部设备了. 另外,如果你的电脑配有这种Superspeed 3.0接口,

工信部确定手机充电器新标准:可充不同品牌手机

工信部确定手机充电器新标准 同一充电器可对不同品牌型号手机进行充电 本报讯(记者古晓宇)昨天,记者了解到,工信部刚刚发布了125项推荐性通信行业标准,其中对2006年发布的手机充电器统一标准进行了修订,明确将手机与充电器的连接变成三段式结构,并要求同一充电器可对不同品牌型号的手机进行充电. 工信部此次发布的YD/T1591-2009<移动通信终端电源适配器及充电/数据接口技术要求和测试方法>对2006年发布的 YD/T1591-2006标准进行了修订,将手机与充电器的连接变成三段式结构,在手机

评价地方门户的新标准

普通的上网者评价一个网站的标准主要是看:自己需要的信息这个网站有没有,这个网站美观度与知名度.技术看一个网站主要看你的日IP量与PR,甚至看你的程序是不是新技术等等技术指标. 前几天,我们几个重庆的站长大家也在思想地方门户发展的问题,我没有搞地方门户,不过我总结了一下大家的看法.写这个标准.       地方门户在当地社会的影响力 30分 地方门户在当地广告价值度的高低(市场价值高低) 30分 地方门户在当地的干预地方政治,经济的能力大小(传媒作用有没有) 10分 网站流量与PR 10分 上网者

探讨WEB新标准HTML5的优缺点及对于优化的影响

  2011年,作为WEB行业中关注的焦点之一就是HTML5的发展.笔者也在很多站长网看多许多这方面的文章,但是笔者发现好像很少有能直接提出是否HTML5标准的WEB页面可以影响到站点的流量及真正的与优化有关系的文章.笔者将在即将结束的2011年发表关于一年来笔者对于HTML5的认识.首先我们先要知道新标准在WEB上有什么优点及缺点. HTML5的优缺点 HTML5作为WEB标准的最新版本自认而然有许多显得改进.其中HTML5使WEB在用户的可用性和友好体验度上达到一定的提高;HTML5上有几个

全局XML Web服务体系结构新标准

全局XML Web服务体系结构(Global XML Web Services Architecture,下面简 称GXA)平台是一个新术语,包括Web服务交互领域的许多制定的新标准.相当多的 大公司正在GXA的幕后进行合作,包括微软和IBM.GXA的主要目标是定义指定Web 服务的协议新家族的语法和语义,这些协议把SOAP和XML的基本功能带到下一代相 互适应性中.虽然在过去的几年中,已经做了大量的工作来创建用于Web服务的标 准,但是仍然有很多工作要做.这些工作由增强并专业化Web服务交互性

下一代网页:HTML5或将成未来网页新标准

借助日益强大的HTML5,网页将实现越来越多的功能.这场变革正在加速到来. Flash投降了. 我们说的是在移动互联网上.Flash的专利持有者Adobe公司-没错,就是那家发明了著名的PhotoShop软件的公司,在上周宣布了一个消息:放弃在手机等移动设备上对Flash的支持,公司将不会再对此投入任何资源. 十多年来,Flash一直是网页在展示多媒体内容时的标准格式,它也是Adobe公司除PhotoShop等产品以外最重要的盈利手段之一. Flash动画曾经风靡一时,用Flash制作的网络广告

对话依图医疗总裁倪浩:AI 产品只是第一步,未来要和医院制定中国儿童骨龄新标准

雷锋网消息,近日,浙江大学医学院附属儿童医院(以下简称:浙大儿院)与依图医疗正式宣布结成战略合作伙伴关系,并发布全国第一款儿童骨龄智能辅助诊断系统. "在与医院合作的过程当中,我们看到了未来一起制定中国儿童骨龄新标准的可能."依图医疗总裁倪浩在接受采访时表示. 今年 5 月,依图科技宣布完成 3.8 亿人民币 C 轮融资,资金主要用于医疗领域 AI 核心技术的研发.医疗行业临床应用的拓展,以及医疗人工智能团队的建设. 医疗人工智能领域中,以医学影像切入行业快速落地的公司很多,每家公司在

NIST出台密码安全新标准:不再强制用户定期修改密码和使用复杂字符密码

本文讲的是NIST出台密码安全新标准:不再强制用户定期修改密码和使用复杂字符密码, 美国国家标准和技术协会(NIST)发布了<数字身份验证指南(DAG)>的最新草案,该草案对以前的密码安全设置以及公司在制定相关安全政策时的许多标准和做法都进行了修改和调整. 在新版的密码安全保护方面,该指南不再要求用户定期修改密码.因为经过调查,频繁的更改密码并没有达到保护密码安全的预期目的. NIST最新建议 1. 在用户想要修改的时候再去修改, 2. 用户发现自己的设备有被攻击的迹象时应立即修改密码, 3.

移动设备需要寻找新方法来阻截恶意软件

移动恶意软件一直增长并威胁着企业.根据谷歌Android安全情态联盟的说法,约1%的Android设备有可能在2014年安装了受感染的应用.而且,又出现了新的.不断增长的Android恶意软件类别:商业间谍软件. 通常,苹果iOS还是很少遭恶意软件感染的.不过在九月和十月,两个明显的恶意软件突然爆发--XcodeGhost和YiSpecter,存在于iTunes应用商店的应用中.企业如何与这些移动恶意软件隔绝开来呢? 为电脑安装反恶意软件应用被认为是保护PC安全的有效措施,不过对于移动设备来说这