Puede mejorar la seguridad de su instalación del Software Quartus® Prime siguiendo estas recomendaciones de seguridad:
• Instale las últimas herramientas compatibles con su diseño.
• Durante la instalación, seleccione solo los componentes de software mínimos que necesita.
• Instale la última versión del software Quartus® Prime Standard Edition o del software Quartus® Prime Pro Edition componentes compatibles con versiones anteriores que requieran conexión a la red o FPGA dispositivo de hardware (FPGA Centro de descarga de software, pestaña Software adicional):
• Software de servidor de licencias FLEXlm
• Programador y herramientas Quartus® Prime, que incluye Quartus Programmer, utilidades JTAG y controladores USB-Blaster
• Desactive las siguientes funciones opcionales que se conectan a Internet:
• Buscar actualizaciones de software: menú Herramientas > Opciones, pestaña Conectividad a Internet ; Desactive las opciones en Inicio.
• Reportero de errores: menú Herramientas > Opciones, pestaña Conectividad a Internet , Informe de problemas ; Deshabilitar Enviar siempre informe a Altera cuando se produce un error interno (solo línea de comandos)
• Talkback: Menú Herramientas > Opciones, pestaña Conectividad a Internet , Opciones de TalkBack ; Deshabilite la opción de función Activar la función TalkBack del software Quartus® II si utilizaba la edición de software Quartus® II 16.0 o versiones anteriores
• Instale y ejecute el software Quartus® Prime o el software Quartus® II en cuentas del sistema sin privilegios (sin privilegios de root/administrador).
• Establezca las reglas del cortafuegos para bloquear la conectividad de red para cualquiera de los componentes ModelSim* o software Quartus® II:
• Permitir el tráfico solo al servidor de licencias FlexLM, o utilizar una licencia fija bloqueada por nodo en lugar de una licencia flotante de red.
• Utilice System Console y las herramientas de depuración en chip relacionadas en un entorno seguro abriendo puertos (asignados al instalar el servidor) solo para la comunicación entre procesos en la máquina local.
• Abra solo proyectos y archivos de Quartus® Prime de fuentes confiables. El software Quartus® Prime incorpora capacidades de scripting y admite la ejecución automatizada de scripts que puede ser explotada por un actor malicioso que puede controlar los archivos de proyecto del software Quartus® Prime.
• Asegúrese de que todos los directorios bajo sus variables de entorno PATH sean de confianza. El software Quartus® Prime se basa en las variables de entorno del sistema para localizar las herramientas de simulación de 3ª parte.
• Si está utilizando el servidor JTAG, utilice el túnel SSH como se recomienda en la nota de aplicación 939.
CERO