无主之地2配置高吗|看真人裸体BBBBB|秋草莓丝瓜黄瓜榴莲色多多|真人強奷112分钟|精品一卡2卡3卡四卡新区|日本成人深夜苍井空|八十年代动画片

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

事關(guān)數(shù)據(jù)安全,ARM被爆不可修復(fù)漏洞

0
分享至

日前,ARM架構(gòu)再次被爆出重大安全漏洞,影響波及ARMv8.3架構(gòu)及以前的所有CPU。該漏洞為硬件級(jí)且無(wú)法完全修復(fù),如被利用可能造成嚴(yán)重?cái)?shù)據(jù)泄風(fēng)險(xiǎn)。

ARM硬件級(jí)安全漏洞

來(lái)自ARM開(kāi)發(fā)者官網(wǎng)的一項(xiàng)安全更新證實(shí),存在一種名為PACMAN的新型安全攻擊,惡意軟件可以利用它來(lái)暴力破解指針認(rèn)證碼 (PAC)。一旦確定了PAC,攻擊者就可以利用它來(lái)降低指針認(rèn)證機(jī)制的防護(hù)能力,并繞過(guò)內(nèi)存保護(hù)機(jī)制,利用CPU上的用戶空間偽造內(nèi)核 PAC 進(jìn)行硬件攻擊并竊取數(shù)據(jù)。

值得一提的是,PAC(Pointer Authentication Code)指針認(rèn)證本身是ARM芯片提供的一項(xiàng)安全功能,通過(guò)在指針中添加加密簽名來(lái)驗(yàn)證軟件,從而防止惡意攻擊者通過(guò)軟件漏洞對(duì)內(nèi)存實(shí)施攻擊。這一功能被認(rèn)為對(duì)于保護(hù)CPU免受已獲得內(nèi)存訪問(wèn)權(quán)限的攻擊者的攻擊具有重要意義。

PACMAN漏洞最早于2021年由麻省理工學(xué)院安全研究人員發(fā)現(xiàn),利用ARM CPU的硬件缺陷,可在無(wú)需觸發(fā)任何系統(tǒng)崩潰的情況下,直接避開(kāi)針對(duì)軟件漏洞的防護(hù)機(jī)制,實(shí)現(xiàn)對(duì)內(nèi)存和數(shù)據(jù)的劫持,甚至直接接管操作系統(tǒng)。

該漏洞起初僅在蘋(píng)果的M1芯片中被驗(yàn)證,但在隨后的研究中,發(fā)現(xiàn)大量的ARM內(nèi)核也容易被該漏洞攻擊。包括 Neoverse V1、Neoverse N2、Cortex-A78C、Cortex-A78AE、Cortex-A710、Cortex-A715、Cortex-X1C、Cortex-X2 和 Cortex-X3,而這些內(nèi)核被廣泛應(yīng)用于手機(jī)、電腦等設(shè)備中。

ARMV8.2架構(gòu)CPU被拋棄

根據(jù)ARM官方的描述,在Armv8.3-A 架構(gòu)的后續(xù)版本中,指針認(rèn)證功能得到了增強(qiáng),新增了故障檢測(cè)功能 (FEAT_FPAC),允許在指針認(rèn)證失敗時(shí)觸發(fā)故障檢測(cè)。但也強(qiáng)調(diào)到,“在CPU實(shí)現(xiàn)了FEAT_FPAC的系統(tǒng)上,可以進(jìn)一步緩解 PACMAN 的影響”。

言外之意表明,該漏洞影響僅能緩解,而非徹底解決。

值得關(guān)注的是,ARM官方的修補(bǔ)方案是針對(duì)ARMv8.3-A版本推出,這一架構(gòu)主要使用者正是被驗(yàn)證PACMAN漏洞的蘋(píng)果。而在ARMv8架構(gòu)中,使用者更為廣泛的ARMv8.2版本并未被提起重視,這也讓使用該版本的CPU存在更大的受攻擊風(fēng)險(xiǎn)。

這樣的局面主要與ARM公司獨(dú)特的授權(quán)機(jī)制有關(guān)。ARM的架構(gòu)授權(quán)機(jī)制類(lèi)似“訂閱制”,ARM公司對(duì)其架構(gòu)版本做出嚴(yán)格劃分,使用者需根據(jù)版本號(hào)訂閱該版本的不同層級(jí)使用權(quán),包括指令集、IP核和成品使用。需要注意的是,授權(quán)僅單向支持新版本到舊版本兼容。

ARM公司此舉其實(shí)并不意外。一方面ARMv9如今已經(jīng)成為主流架構(gòu),主要廠商已經(jīng)基本切換至該版本中,ARMv8.2自然成為昨日黃花了。另一方面,蘋(píng)果不僅是ARM最重要的客戶,更是ARM上市的基石投資者,受到特殊關(guān)照自然也無(wú)可厚非。

國(guó)內(nèi)相關(guān)產(chǎn)品需抓緊替換

雖然ARM官方一再?gòu)?qiáng)調(diào)“PACMAN攻擊并非可利用的漏洞”,但從其專(zhuān)門(mén)發(fā)布CPU安全更新的表現(xiàn)看,這種說(shuō)辭似乎并不可信。而在其描述中,也使用了“進(jìn)一步緩解”而非徹底修復(fù)的含糊表達(dá)。

目前已知ARMv8.2架構(gòu)CPU不在被專(zhuān)門(mén)修復(fù)之列,也意味著采用此架構(gòu)的CPU數(shù)據(jù)泄露和操作系統(tǒng)劫持風(fēng)險(xiǎn)巨大。這不免令人擔(dān)憂,我國(guó)目前的國(guó)產(chǎn)替代CPU中,ARM技術(shù)架構(gòu)的廠商,其所持授權(quán)許可皆為ARMv8.2指令集授權(quán)。而受實(shí)體清單影響,采用ARMv8.2技術(shù)架構(gòu)的主要廠商,原則上無(wú)法繞開(kāi)制裁購(gòu)買(mǎi)新版本架構(gòu)授權(quán)。

而PACMAN安全漏洞再次證明,即便購(gòu)買(mǎi)了ARM新版本架構(gòu)授權(quán),也很難在安全上實(shí)現(xiàn)自主可控。諸如此類(lèi)漏洞存在于硬件底層,不僅無(wú)法徹底修復(fù),還存在著巨大的后門(mén)風(fēng)險(xiǎn)。一個(gè)長(zhǎng)達(dá)四年未被重視的CPU硬件級(jí)漏洞,無(wú)異于將數(shù)據(jù)的大門(mén)長(zhǎng)期敞開(kāi)歡迎攻擊者采擷。

如今,數(shù)據(jù)要素在我國(guó)經(jīng)濟(jì)社會(huì)發(fā)展中的作用越來(lái)越重要,其安全性也不容忽視。因此,我們需要使用安全系數(shù)更高、自主能力更強(qiáng)的產(chǎn)品,來(lái)保障數(shù)據(jù)要素安全,尤其是CPU等關(guān)鍵部件。對(duì)于存在PACMAN漏洞隱患的CPU產(chǎn)品,需抓緊替換和升級(jí),切不可將安全之門(mén)的鑰匙寄于不可靠的技術(shù)之手。

作者:安全君

聲明:本文來(lái)源于網(wǎng)絡(luò),僅代表作者個(gè)人觀點(diǎn),不代表“技術(shù)領(lǐng)導(dǎo)力”立場(chǎng)

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
福耀科技大學(xué),公布2026年福建本科招生計(jì)劃!福建最高錄到657分!

福耀科技大學(xué),公布2026年福建本科招生計(jì)劃!福建最高錄到657分!

福建升學(xué)指南
2026-06-17 12:00:40
女演員千萬(wàn)別整容,看央視《家業(yè)》的女一號(hào),“饅頭臉”讓人出戲

女演員千萬(wàn)別整容,看央視《家業(yè)》的女一號(hào),“饅頭臉”讓人出戲

往史過(guò)眼云煙
2026-05-18 19:42:00
北京男子家里中毒去世!妻子逃過(guò)一劫,兇手身份曝光,竟是老丈人

北京男子家里中毒去世!妻子逃過(guò)一劫,兇手身份曝光,竟是老丈人

青梅侃史啊
2026-06-17 17:07:19
隨著阿根廷3-0大勝,法國(guó)3-1,挪威4-1,世界杯最新出線形勢(shì)出爐

隨著阿根廷3-0大勝,法國(guó)3-1,挪威4-1,世界杯最新出線形勢(shì)出爐

球場(chǎng)沒(méi)跑道
2026-06-17 11:05:56
醫(yī)生發(fā)現(xiàn):從不癡呆的老人,基本在63歲,就已經(jīng)不做這7件事了!

醫(yī)生發(fā)現(xiàn):從不癡呆的老人,基本在63歲,就已經(jīng)不做這7件事了!

岐黃傳人孫大夫
2026-06-07 09:50:07
盧卡申科罕見(jiàn)披露內(nèi)情:俄軍本來(lái)早能贏,都因普京一個(gè)錯(cuò)誤決定?

盧卡申科罕見(jiàn)披露內(nèi)情:俄軍本來(lái)早能贏,都因普京一個(gè)錯(cuò)誤決定?

人間無(wú)味啊
2026-06-18 04:45:01
霍啟山終于要結(jié)婚了?43歲豪門(mén)二公子,被小14歲“妲己”拿下了

霍啟山終于要結(jié)婚了?43歲豪門(mén)二公子,被小14歲“妲己”拿下了

喜歡歷史的阿繁
2026-06-18 03:03:04
哪個(gè)瞬間讓你認(rèn)識(shí)到自己家道中落?網(wǎng)友:我爺爺貪污,家給我抄了

哪個(gè)瞬間讓你認(rèn)識(shí)到自己家道中落?網(wǎng)友:我爺爺貪污,家給我抄了

另子維愛(ài)讀史
2026-06-17 21:37:39
勞塔羅社媒發(fā)圖與梅西擁抱,馬庫(kù)斯-圖拉姆打趣:我有點(diǎn)嫉妒

勞塔羅社媒發(fā)圖與梅西擁抱,馬庫(kù)斯-圖拉姆打趣:我有點(diǎn)嫉妒

懂球帝
2026-06-17 18:37:27
澳大利亞昆士蘭州,女子戀愛(ài)談崩分手后,立馬與前男友兒子談戀愛(ài)

澳大利亞昆士蘭州,女子戀愛(ài)談崩分手后,立馬與前男友兒子談戀愛(ài)

歲月有情1314
2026-06-15 09:59:00
中國(guó)人民銀行宣布將出臺(tái)六項(xiàng)政策措施

中國(guó)人民銀行宣布將出臺(tái)六項(xiàng)政策措施

澎湃新聞
2026-06-17 11:24:07
法國(guó)美女部長(zhǎng)登成人雜志,身材豐滿拍火辣寫(xiě)真,還喜歡寫(xiě)成人小說(shuō)

法國(guó)美女部長(zhǎng)登成人雜志,身材豐滿拍火辣寫(xiě)真,還喜歡寫(xiě)成人小說(shuō)

聞識(shí)
2026-06-18 01:10:46
人社部傳來(lái)新消息!2026年調(diào)整退休人員基本養(yǎng)老金通知公布了嗎?

人社部傳來(lái)新消息!2026年調(diào)整退休人員基本養(yǎng)老金通知公布了嗎?

社保小達(dá)人
2026-06-17 10:09:58
23.99萬(wàn)元起!大唐EV上市,路天:到今年年底,比亞迪將建成2萬(wàn)座閃充站

23.99萬(wàn)元起!大唐EV上市,路天:到今年年底,比亞迪將建成2萬(wàn)座閃充站

每日經(jīng)濟(jì)新聞
2026-06-17 22:50:05
伊朗主教練隨時(shí)準(zhǔn)備下達(dá)罷賽命令,英媒預(yù)測(cè)世界杯現(xiàn)場(chǎng)或發(fā)生沖突

伊朗主教練隨時(shí)準(zhǔn)備下達(dá)罷賽命令,英媒預(yù)測(cè)世界杯現(xiàn)場(chǎng)或發(fā)生沖突

小正說(shuō)娛樂(lè)
2026-06-17 03:59:08
回國(guó)后我才敢說(shuō):俄羅斯小孩看中國(guó)人的眼神,和老人態(tài)度截然不同

回國(guó)后我才敢說(shuō):俄羅斯小孩看中國(guó)人的眼神,和老人態(tài)度截然不同

復(fù)轉(zhuǎn)這些年
2026-05-24 16:38:35
韓國(guó)女星金素賢證實(shí):結(jié)婚15年從未讓演員丈夫看過(guò)自己素顏模樣

韓國(guó)女星金素賢證實(shí):結(jié)婚15年從未讓演員丈夫看過(guò)自己素顏模樣

涵豆說(shuō)娛
2026-06-15 21:53:30
60歲女子被白睡十年倒貼巨資,不婚不育下場(chǎng)凄涼

60歲女子被白睡十年倒貼巨資,不婚不育下場(chǎng)凄涼

絢麗的畫(huà)卷
2026-06-17 10:13:58
被男人玩夠就扔的女人都有一個(gè)通病:不是長(zhǎng)得不夠好,不是對(duì)他不夠好,而是從頭到尾都沒(méi)碰到男人藏最深的兩處軟肋

被男人玩夠就扔的女人都有一個(gè)通病:不是長(zhǎng)得不夠好,不是對(duì)他不夠好,而是從頭到尾都沒(méi)碰到男人藏最深的兩處軟肋

心理觀察局
2026-06-07 06:37:04
中國(guó)男網(wǎng)1勝1負(fù)!張之臻爆冷頭號(hào)種子創(chuàng)紀(jì)錄,吳易昺遭遇下克上!

中國(guó)男網(wǎng)1勝1負(fù)!張之臻爆冷頭號(hào)種子創(chuàng)紀(jì)錄,吳易昺遭遇下克上!

劉姚堯的文字城堡
2026-06-17 09:45:16
2026-06-18 07:19:00
技術(shù)領(lǐng)導(dǎo)力 incentive-icons
技術(shù)領(lǐng)導(dǎo)力
Mr.K,出過(guò)書(shū),做過(guò)CTO
110文章數(shù) 609關(guān)注度
往期回顧 全部

科技要聞

馬斯克好友長(zhǎng)文:他最可怕的,是這套方法論

頭條要聞

世界杯-英格蘭4-2克羅地亞 凱恩雙響貝林厄姆一條龍

頭條要聞

世界杯-英格蘭4-2克羅地亞 凱恩雙響貝林厄姆一條龍

體育要聞

梅西帽子戲法:紀(jì)錄厚重,球王輕盈

娛樂(lè)要聞

陳紅一反常態(tài)保持沉默

財(cái)經(jīng)要聞

拉加德警告:AI可能引爆下一場(chǎng)金融危機(jī)

汽車(chē)要聞

23.99萬(wàn)起 比亞迪大唐帶2+2+3大七座掀桌子 這才是中國(guó)大家庭夢(mèng)中情車(chē)!

態(tài)度原創(chuàng)

藝術(shù)
數(shù)碼
本地
公開(kāi)課
軍事航空

藝術(shù)要聞

235米!曼谷地標(biāo)“金字塔”動(dòng)工,BIG操刀

數(shù)碼要聞

GuliKit推出Switch 2便攜底座 可連電視亦可桌面充電 售價(jià)29.99美元

本地新聞

世界杯黑馬佛得角:河北人開(kāi)超市,溫州人當(dāng)老板

公開(kāi)課

李玫瑾:為什么性格比能力更重要?

軍事要聞

美被指拒絕以色列看美伊諒解備忘錄

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版