Sie können die Sicherheit Ihrer Quartus® Prime Software-Installation verbessern, indem Sie die folgenden Sicherheitsempfehlungen befolgen:
• Installieren Sie die neuesten Tools, die Ihr Design unterstützen.
• Wählen Sie während der Installation nur die minimalen Softwarekomponenten aus, die Sie benötigen.
• Installieren Sie die neueste Version der Quartus® Prime Standard Edition Software oder der Quartus® Prime Pro Edition Software abwärtskompatiblen Komponenten, die eine Verbindung zu einem Netzwerk oder FPGA Hardwaregerät erfordern (FPGA Software-Download-Center, Registerkarte "Zusätzliche Software"):
• FLEXlm Lizenzserver-Software
• Quartus® Prime Programmer und Tools, einschließlich Quartus Programmer, JTAG-Dienstprogramme und USB-Blaster-Treiber
• Deaktivieren Sie die folgenden optionalen Funktionen, die eine Verbindung zum Internet herstellen:
• Suchen Sie nach Software-Updates: Menü "Extras " > "Optionen", Registerkarte "Internetverbindung "; Deaktivieren Sie Optionen unter Start.
• Absturzreporter: Menü Extras > Optionen, Registerkarte "Internetverbindung ", Problembericht ; Deaktivieren Sie "Bericht immer an Altera senden, wenn ein interner Fehler auftritt" (nur über die Befehlszeile)
• Talkback: Menü Extras > Optionen, Registerkarte "Internetverbindung ", TalkBack-Optionen ; Deaktivieren Aktivieren Sie die TalkBack-Funktion der Quartus® II-Software, wenn Sie die Quartus® II Software Edition 16.0 und niedriger verwendet haben
• Installieren und Ausführen der Quartus® Prime Software oder Quartus® II Software unter unprivilegierten Systemkonten (keine Root-/Administratorrechte).
• Stellen Sie Ihre Firewall-Regeln so ein, dass die Netzwerkverbindung für die Quartus® II-Software, die Quartus® Prime-Software oder die ModelSim*-Komponente blockiert wird:
• Lassen Sie den Datenverkehr nur zum FlexLM-Lizenzserver zu oder verwenden Sie eine knotengesperrte feste Lizenz anstelle einer Netzwerk-Floating-Lizenz.
• Verwenden Sie die Systemkonsole und die zugehörigen On-Chip-Debug-Tools in einer sicheren Umgebung, indem Sie die (bei der Installation des Servers zugewiesenen) Ports nur für die Interprozesskommunikation auf dem lokalen Rechner öffnen.
• Öffnen Sie nur Quartus® Prime-Projekte und -Dateien aus vertrauenswürdigen Quellen. Die Quartus® Prime Software enthält Skriptfunktionen und unterstützt die automatische Ausführung von Skripten , die von einem böswilligen Akteur ausgenutzt werden können, der in der Lage ist, Quartus® Prime Software-Projektdateien zu kontrollieren.
• Stellen Sie sicher, dass alle Verzeichnisse unter Ihren PATH-Umgebungsvariablen vertrauenswürdig sind. Die Quartus® Prime-Software verlässt sich auf die Systemumgebungsvariablen, um die 3rd-Party-Simulationswerkzeuge zu finden.
• Wenn Sie einen JTAG-Server verwenden, verwenden Sie SSH-Tunneling, wie in Application Note 939 empfohlen.
NULL