É possível melhorar a segurança da instalação do software Quartus® Prime seguindo estas recomendações de segurança:
• Instale as ferramentas mais recentes compatíveis com seu projeto.
• Durante a instalação, selecione apenas os componentes mínimos de software que você precisa.
• Instale a versão mais recente do Software Quartus® Prime Standard Edition ou dos componentes retrocompatíveis com o Software Quartus® Prime Pro Edition que exigem conexão com a rede ou FPGA dispositivo de hardware (FPGA Centro de download de software, aba Software Adicional):
• Software de servidor de licença FLEXlm
• Programador e ferramentas Quartus® Prime, que inclui o Programador Quartus, utilitários JTAG e drivers USB-Blaster
• Desative os seguintes recursos opcionais que se conectam à Internet:
• Verifique se há atualizações de software: menu de ferramentas > opções, guia Conectividade com a Internet ; Desabilite opções em Inicialização.
• Crash reporter: menu de ferramentas > opções, guia Conectividade com a Internet , Relatório de problemas ; Desative Sempre enviar relatório para Altera quando ocorrer erro interno (apenas linha de comando)
• Talkback: Opções de menu de ferramentas >, guia conectividade com a Internet, Opções de TalkBack; Desabilite a opção de recurso TalkBack do Software Quartus® II se você estiver usando a Edição 16.0 do software Quartus® II e abaixo
• Instale e execute o Software Quartus® Prime ou o software Quartus® II com contas de sistema desprivilegiadas (sem privilégios de raiz/administrador).
• Defina suas regras de firewall para bloquear a conectividade de rede de qualquer software Quartus® II, software Quartus® Prime ou componente ModelSim*:
• Permitir tráfego apenas para o servidor de licença FlexLM ou utilizar uma licença fixa bloqueada por nó em vez de uma licença flutuante de rede.
• Use o System Console e as ferramentas de depuração em chip relacionadas em um ambiente seguro abrindo portas (atribuídas ao instalar o servidor) apenas para comunicação interprocessador em máquina local.
• Abra apenas projetos e arquivos do Quartus® Prime de fontes confiáveis. O Software Quartus® Prime incorpora recursos de script e suporta a execução automatizada de script que pode ser explorada por um ator malicioso que é capaz de controlar os arquivos de projeto do Software Quartus® Prime.
• Certifique-se de que todos os diretórios sob as variáveis de ambiente PATH são confiáveis. O software Quartus® Prime depende das variáveis do ambiente do sistema para localizar as ferramentas de simulação para terceiros.
• Se estiver usando servidor JTAG, use o túnel SSH, conforme recomendado no Aplicativo Nota 939.
NADA