337p人体粉嫩胞高清图片,97人妻精品一区二区三区在线 ,日本少妇自慰免费完整版,99精品国产福久久久久久,久久精品国产亚洲av热一区,国产aaaaaa一级毛片,国产99久久九九精品无码,久久精品国产亚洲AV成人公司
網(wǎng)易首頁 > 網(wǎng)易號(hào) > 正文 申請入駐

事關(guān)數(shù)據(jù)安全,ARM被爆不可修復(fù)漏洞

0
分享至

日前,ARM架構(gòu)再次被爆出重大安全漏洞,影響波及ARMv8.3架構(gòu)及以前的所有CPU。該漏洞為硬件級(jí)且無法完全修復(fù),如被利用可能造成嚴(yán)重?cái)?shù)據(jù)泄風(fēng)險(xiǎn)。



ARM硬件級(jí)安全漏洞

來自ARM開發(fā)者官網(wǎng)的一項(xiàng)安全更新證實(shí),存在一種名為PACMAN的新型安全攻擊,惡意軟件可以利用它來暴力破解指針認(rèn)證碼 (PAC)。一旦確定了PAC,攻擊者就可以利用它來降低指針認(rèn)證機(jī)制的防護(hù)能力,并繞過內(nèi)存保護(hù)機(jī)制,利用CPU上的用戶空間偽造內(nèi)核 PAC 進(jìn)行硬件攻擊并竊取數(shù)據(jù)。

值得一提的是,PAC(Pointer Authentication Code)指針認(rèn)證本身是ARM芯片提供的一項(xiàng)安全功能,通過在指針中添加加密簽名來驗(yàn)證軟件,從而防止惡意攻擊者通過軟件漏洞對內(nèi)存實(shí)施攻擊。這一功能被認(rèn)為對于保護(hù)CPU免受已獲得內(nèi)存訪問權(quán)限的攻擊者的攻擊具有重要意義。

PACMAN漏洞最早于2021年由麻省理工學(xué)院安全研究人員發(fā)現(xiàn),利用ARM CPU的硬件缺陷,可在無需觸發(fā)任何系統(tǒng)崩潰的情況下,直接避開針對軟件漏洞的防護(hù)機(jī)制,實(shí)現(xiàn)對內(nèi)存和數(shù)據(jù)的劫持,甚至直接接管操作系統(tǒng)。

該漏洞起初僅在蘋果的M1芯片中被驗(yàn)證,但在隨后的研究中,發(fā)現(xiàn)大量的ARM內(nèi)核也容易被該漏洞攻擊。包括 Neoverse V1、Neoverse N2、Cortex-A78C、Cortex-A78AE、Cortex-A710、Cortex-A715、Cortex-X1C、Cortex-X2 和 Cortex-X3,而這些內(nèi)核被廣泛應(yīng)用于手機(jī)、電腦等設(shè)備中。

ARMV8.2架構(gòu)CPU被拋棄

根據(jù)ARM官方的描述,在Armv8.3-A 架構(gòu)的后續(xù)版本中,指針認(rèn)證功能得到了增強(qiáng),新增了故障檢測功能 (FEAT_FPAC),允許在指針認(rèn)證失敗時(shí)觸發(fā)故障檢測。但也強(qiáng)調(diào)到,“在CPU實(shí)現(xiàn)了FEAT_FPAC的系統(tǒng)上,可以進(jìn)一步緩解 PACMAN 的影響”。

言外之意表明,該漏洞影響僅能緩解,而非徹底解決。

值得關(guān)注的是,ARM官方的修補(bǔ)方案是針對ARMv8.3-A版本推出,這一架構(gòu)主要使用者正是被驗(yàn)證PACMAN漏洞的蘋果。而在ARMv8架構(gòu)中,使用者更為廣泛的ARMv8.2版本并未被提起重視,這也讓使用該版本的CPU存在更大的受攻擊風(fēng)險(xiǎn)。

這樣的局面主要與ARM公司獨(dú)特的授權(quán)機(jī)制有關(guān)。ARM的架構(gòu)授權(quán)機(jī)制類似“訂閱制”,ARM公司對其架構(gòu)版本做出嚴(yán)格劃分,使用者需根據(jù)版本號(hào)訂閱該版本的不同層級(jí)使用權(quán),包括指令集、IP核和成品使用。需要注意的是,授權(quán)僅單向支持新版本到舊版本兼容。

ARM公司此舉其實(shí)并不意外。一方面ARMv9如今已經(jīng)成為主流架構(gòu),主要廠商已經(jīng)基本切換至該版本中,ARMv8.2自然成為昨日黃花了。另一方面,蘋果不僅是ARM最重要的客戶,更是ARM上市的基石投資者,受到特殊關(guān)照自然也無可厚非。

國內(nèi)相關(guān)產(chǎn)品需抓緊替換

雖然ARM官方一再強(qiáng)調(diào)“PACMAN攻擊并非可利用的漏洞”,但從其專門發(fā)布CPU安全更新的表現(xiàn)看,這種說辭似乎并不可信。而在其描述中,也使用了“進(jìn)一步緩解”而非徹底修復(fù)的含糊表達(dá)。

目前已知ARMv8.2架構(gòu)CPU不在被專門修復(fù)之列,也意味著采用此架構(gòu)的CPU數(shù)據(jù)泄露和操作系統(tǒng)劫持風(fēng)險(xiǎn)巨大。這不免令人擔(dān)憂,我國目前的國產(chǎn)替代CPU中,ARM技術(shù)架構(gòu)的廠商,其所持授權(quán)許可皆為ARMv8.2指令集授權(quán)。而受實(shí)體清單影響,采用ARMv8.2技術(shù)架構(gòu)的主要廠商,原則上無法繞開制裁購買新版本架構(gòu)授權(quán)。

而PACMAN安全漏洞再次證明,即便購買了ARM新版本架構(gòu)授權(quán),也很難在安全上實(shí)現(xiàn)自主可控。諸如此類漏洞存在于硬件底層,不僅無法徹底修復(fù),還存在著巨大的后門風(fēng)險(xiǎn)。一個(gè)長達(dá)四年未被重視的CPU硬件級(jí)漏洞,無異于將數(shù)據(jù)的大門長期敞開歡迎攻擊者采擷。

如今,數(shù)據(jù)要素在我國經(jīng)濟(jì)社會(huì)發(fā)展中的作用越來越重要,其安全性也不容忽視。因此,我們需要使用安全系數(shù)更高、自主能力更強(qiáng)的產(chǎn)品,來保障數(shù)據(jù)要素安全,尤其是CPU等關(guān)鍵部件。對于存在PACMAN漏洞隱患的CPU產(chǎn)品,需抓緊替換和升級(jí),切不可將安全之門的鑰匙寄于不可靠的技術(shù)之手。

作者:安全君

聲明:本文來源于網(wǎng)絡(luò),僅代表作者個(gè)人觀點(diǎn),不代表“技術(shù)領(lǐng)導(dǎo)力”立場

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
森林狼慘敗火箭大喜,西部積分榜火箭穩(wěn)居前五名

森林狼慘敗火箭大喜,西部積分榜火箭穩(wěn)居前五名

吳锎旅行ing
2026-04-06 11:45:45
航拍特斯拉Cybercab機(jī)艙:引擎蓋下沒有儲(chǔ)物箱,只有“洗澡水”

航拍特斯拉Cybercab機(jī)艙:引擎蓋下沒有儲(chǔ)物箱,只有“洗澡水”

熱點(diǎn)科技
2026-04-05 15:53:41
45歲李尚寶家中離世,死因未明,一家四口皆已離世,一生未婚

45歲李尚寶家中離世,死因未明,一家四口皆已離世,一生未婚

陳意小可愛
2026-03-31 09:52:46
勃列日涅夫之死內(nèi)幕曝光:唯一知情人貼身護(hù)衛(wèi)梅德韋杰夫揭開謎團(tuán)

勃列日涅夫之死內(nèi)幕曝光:唯一知情人貼身護(hù)衛(wèi)梅德韋杰夫揭開謎團(tuán)

談史論天地
2026-04-02 18:34:04
日媒:一伊朗籍男子在日本被毆打致死,警方展開調(diào)查

日媒:一伊朗籍男子在日本被毆打致死,警方展開調(diào)查

澎湃新聞
2026-04-05 13:11:12
作秀半生,標(biāo)哥歸來仍是戲中人

作秀半生,標(biāo)哥歸來仍是戲中人

迷世書童H9527
2026-04-03 21:50:47
211大學(xué)副校長,涉嫌嚴(yán)重違紀(jì)違法,被查!

211大學(xué)副校長,涉嫌嚴(yán)重違紀(jì)違法,被查!

戶外阿毽
2026-04-06 02:50:22
54歲楊鈺瑩近況曝光:定居深圳,每天打理菜園子,生活平淡

54歲楊鈺瑩近況曝光:定居深圳,每天打理菜園子,生活平淡

小徐講八卦
2025-11-17 07:29:28
日本乒乓球名將水谷隼說:中國隊(duì)之所以強(qiáng)大,根本不是技術(shù)優(yōu)勢

日本乒乓球名將水谷隼說:中國隊(duì)之所以強(qiáng)大,根本不是技術(shù)優(yōu)勢

籃球看比賽
2026-02-04 17:46:56
10-3橫掃世界第一!趙心童創(chuàng)斯諾克神跡,賽季三冠全攬,前無古人

10-3橫掃世界第一!趙心童創(chuàng)斯諾克神跡,賽季三冠全攬,前無古人

友誼第一
2026-04-06 12:17:35
她長得比趙麗穎和劉亦菲都要漂亮的女演員,她的五官特別飽滿

她長得比趙麗穎和劉亦菲都要漂亮的女演員,她的五官特別飽滿

陳意小可愛
2026-04-06 00:32:47
張本宇又生氣了,不是兒女在亞洲杯零冠收場,而是他們身份的尷尬

張本宇又生氣了,不是兒女在亞洲杯零冠收場,而是他們身份的尷尬

大漢體育解說
2026-02-09 13:07:34
《古惑仔》“耀哥”去世,終年58歲

《古惑仔》“耀哥”去世,終年58歲

都市快報(bào)橙柿互動(dòng)
2026-04-06 10:56:57
婚前收父母6000萬轉(zhuǎn)賬,剛想告訴丈夫,他:我們家很多親戚你要幫

婚前收父母6000萬轉(zhuǎn)賬,剛想告訴丈夫,他:我們家很多親戚你要幫

云端小院
2026-04-05 09:26:12
木星75%都是氫氣,如果用核彈點(diǎn)燃它,會(huì)變成第二個(gè)太陽嗎?

木星75%都是氫氣,如果用核彈點(diǎn)燃它,會(huì)變成第二個(gè)太陽嗎?

觀察宇宙
2026-04-06 11:35:58
國米三大做法揭穿意大利隊(duì)的錯(cuò)誤 無緣世界杯怎能責(zé)怪藍(lán)黑軍

國米三大做法揭穿意大利隊(duì)的錯(cuò)誤 無緣世界杯怎能責(zé)怪藍(lán)黑軍

國際足球冷雪
2026-04-06 08:31:12
斬獲二金一銀,合影王勵(lì)勤正C位,楚欽莎莎在兩側(cè),鰻魚在莎莎旁

斬獲二金一銀,合影王勵(lì)勤正C位,楚欽莎莎在兩側(cè),鰻魚在莎莎旁

觀察鑒娛
2026-04-06 11:44:32
吵翻了!董宇輝參加黃帝陵公祭,流量和莊重就不能共存?

吵翻了!董宇輝參加黃帝陵公祭,流量和莊重就不能共存?

TVB的四小花
2026-04-06 10:59:39
從“手打”到“1桶半”,“心機(jī)商標(biāo)”的路該到頭了

從“手打”到“1桶半”,“心機(jī)商標(biāo)”的路該到頭了

南方都市報(bào)
2026-04-06 01:08:20
《清明上班圖》刷爆全網(wǎng)!網(wǎng)友:上班如上墳

《清明上班圖》刷爆全網(wǎng)!網(wǎng)友:上班如上墳

營銷頭版
2026-04-06 13:05:54
2026-04-06 13:36:49
技術(shù)領(lǐng)導(dǎo)力 incentive-icons
技術(shù)領(lǐng)導(dǎo)力
Mr.K,出過書,做過CTO
77文章數(shù) 587關(guān)注度
往期回顧 全部

科技要聞

前同事被蒸餾成Token,AI能否偷走職場經(jīng)驗(yàn)

頭條要聞

美以被指欲借庫爾德人攻入伊朗 庫區(qū)官員:絕不會(huì)介入

頭條要聞

美以被指欲借庫爾德人攻入伊朗 庫區(qū)官員:絕不會(huì)介入

體育要聞

球員系列賽大滿貫!趙心童10-3世界第一 加冕賽季第4冠

娛樂要聞

喬任梁離世10年 父母曝舞臺(tái)光鮮的背后

財(cái)經(jīng)要聞

118噸!這家央行,大幅拋售黃金!

汽車要聞

家用SUV沒駕駛樂趣?極氪8X第一個(gè)不同意

態(tài)度原創(chuàng)

家居
親子
手機(jī)
本地
公開課

家居要聞

溫馨多元 愛的具象化

親子要聞

這位年輕的伊朗女士,請求革命衛(wèi)隊(duì)指揮官用粉紅色的導(dǎo)彈瞄準(zhǔn)敵人

手機(jī)要聞

vivo X300s / X300 Ultra維修備件價(jià)格公布,199換電池

本地新聞

跟著歌聲游安徽,聽古村回響

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進(jìn)入關(guān)懷版