<tr id="tp1vn"><td id="tp1vn"><dl id="tp1vn"></dl></td></tr>
  1. <p id="tp1vn"></p>
  2. <sub id="tp1vn"><p id="tp1vn"></p></sub>
    <u id="tp1vn"><rp id="tp1vn"></rp></u>
    <meter id="tp1vn"></meter>
      <wbr id="tp1vn"><sup id="tp1vn"></sup></wbr>
      日韩第一页浮力,欧美a在线,中文字幕无码乱码人妻系列蜜桃 ,国产成人精品三级麻豆,国产男女爽爽爽免费视频,中文字幕国产精品av,两个人日本www免费版,国产v精品成人免费视频71pao
      網易首頁 > 網易號 > 正文 申請入駐

      事關數據安全,ARM被爆不可修復漏洞

      0
      分享至

      日前,ARM架構再次被爆出重大安全漏洞,影響波及ARMv8.3架構及以前的所有CPU。該漏洞為硬件級且無法完全修復,如被利用可能造成嚴重數據泄風險。



      ARM硬件級安全漏洞

      來自ARM開發者官網的一項安全更新證實,存在一種名為PACMAN的新型安全攻擊,惡意軟件可以利用它來暴力破解指針認證碼 (PAC)。一旦確定了PAC,攻擊者就可以利用它來降低指針認證機制的防護能力,并繞過內存保護機制,利用CPU上的用戶空間偽造內核 PAC 進行硬件攻擊并竊取數據。

      值得一提的是,PAC(Pointer Authentication Code)指針認證本身是ARM芯片提供的一項安全功能,通過在指針中添加加密簽名來驗證軟件,從而防止惡意攻擊者通過軟件漏洞對內存實施攻擊。這一功能被認為對于保護CPU免受已獲得內存訪問權限的攻擊者的攻擊具有重要意義。

      PACMAN漏洞最早于2021年由麻省理工學院安全研究人員發現,利用ARM CPU的硬件缺陷,可在無需觸發任何系統崩潰的情況下,直接避開針對軟件漏洞的防護機制,實現對內存和數據的劫持,甚至直接接管操作系統。

      該漏洞起初僅在蘋果的M1芯片中被驗證,但在隨后的研究中,發現大量的ARM內核也容易被該漏洞攻擊。包括 Neoverse V1、Neoverse N2、Cortex-A78C、Cortex-A78AE、Cortex-A710、Cortex-A715、Cortex-X1C、Cortex-X2 和 Cortex-X3,而這些內核被廣泛應用于手機、電腦等設備中。

      ARMV8.2架構CPU被拋棄

      根據ARM官方的描述,在Armv8.3-A 架構的后續版本中,指針認證功能得到了增強,新增了故障檢測功能 (FEAT_FPAC),允許在指針認證失敗時觸發故障檢測。但也強調到,“在CPU實現了FEAT_FPAC的系統上,可以進一步緩解 PACMAN 的影響”。

      言外之意表明,該漏洞影響僅能緩解,而非徹底解決。

      值得關注的是,ARM官方的修補方案是針對ARMv8.3-A版本推出,這一架構主要使用者正是被驗證PACMAN漏洞的蘋果。而在ARMv8架構中,使用者更為廣泛的ARMv8.2版本并未被提起重視,這也讓使用該版本的CPU存在更大的受攻擊風險。

      這樣的局面主要與ARM公司獨特的授權機制有關。ARM的架構授權機制類似“訂閱制”,ARM公司對其架構版本做出嚴格劃分,使用者需根據版本號訂閱該版本的不同層級使用權,包括指令集、IP核和成品使用。需要注意的是,授權僅單向支持新版本到舊版本兼容。

      ARM公司此舉其實并不意外。一方面ARMv9如今已經成為主流架構,主要廠商已經基本切換至該版本中,ARMv8.2自然成為昨日黃花了。另一方面,蘋果不僅是ARM最重要的客戶,更是ARM上市的基石投資者,受到特殊關照自然也無可厚非。

      國內相關產品需抓緊替換

      雖然ARM官方一再強調“PACMAN攻擊并非可利用的漏洞”,但從其專門發布CPU安全更新的表現看,這種說辭似乎并不可信。而在其描述中,也使用了“進一步緩解”而非徹底修復的含糊表達。

      目前已知ARMv8.2架構CPU不在被專門修復之列,也意味著采用此架構的CPU數據泄露和操作系統劫持風險巨大。這不免令人擔憂,我國目前的國產替代CPU中,ARM技術架構的廠商,其所持授權許可皆為ARMv8.2指令集授權。而受實體清單影響,采用ARMv8.2技術架構的主要廠商,原則上無法繞開制裁購買新版本架構授權。

      而PACMAN安全漏洞再次證明,即便購買了ARM新版本架構授權,也很難在安全上實現自主可控。諸如此類漏洞存在于硬件底層,不僅無法徹底修復,還存在著巨大的后門風險。一個長達四年未被重視的CPU硬件級漏洞,無異于將數據的大門長期敞開歡迎攻擊者采擷。

      如今,數據要素在我國經濟社會發展中的作用越來越重要,其安全性也不容忽視。因此,我們需要使用安全系數更高、自主能力更強的產品,來保障數據要素安全,尤其是CPU等關鍵部件。對于存在PACMAN漏洞隱患的CPU產品,需抓緊替換和升級,切不可將安全之門的鑰匙寄于不可靠的技術之手。

      作者:安全君

      聲明:本文來源于網絡,僅代表作者個人觀點,不代表“技術領導力”立場

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      openJiuwen社區發布JiuwenSwarm,引領蜂群智能體新架構

      openJiuwen社區發布JiuwenSwarm,引領蜂群智能體新架構

      機器之心Pro
      2026-05-18 14:41:29
      北京協和專家:2塊錢的維生素B12,是失眠的頂尖藥,便宜又管用!

      北京協和專家:2塊錢的維生素B12,是失眠的頂尖藥,便宜又管用!

      健康科普365
      2026-05-19 09:25:22
      內蒙古巴彥淖爾臨河區警方通報“學生課間操后暈倒離世”:排除刑事案件

      內蒙古巴彥淖爾臨河區警方通報“學生課間操后暈倒離世”:排除刑事案件

      界面新聞
      2026-05-19 19:42:57
      馬斯克的上海同學任宇翔,他在上海辦廠離不開他的幫忙,人生贏家

      馬斯克的上海同學任宇翔,他在上海辦廠離不開他的幫忙,人生贏家

      魔都姐姐雜談
      2026-05-18 17:30:25
      美國百萬顏值網紅出庭受審,卻被英俊法官氣場碾壓,引全網熱議

      美國百萬顏值網紅出庭受審,卻被英俊法官氣場碾壓,引全網熱議

      譯言
      2026-05-19 08:18:57
      6-2!斯諾克連爆大冷:18歲小將戰勝3位世界冠軍,奪冠創39年紀錄

      6-2!斯諾克連爆大冷:18歲小將戰勝3位世界冠軍,奪冠創39年紀錄

      小火箭愛體育
      2026-05-19 17:34:27
      黃仁勛與父母的合影,90 年代初的他,和你我一樣平凡

      黃仁勛與父母的合影,90 年代初的他,和你我一樣平凡

      娛你同歡
      2026-05-19 12:23:58
      年僅54歲!武漢協和冷松因病醫治無效去世

      年僅54歲!武漢協和冷松因病醫治無效去世

      華醫網
      2026-05-19 15:21:37
      連創生涯紀錄!卡魯索31+8三分血戰到底 湖媒又嘲笑佩林卡看走眼

      連創生涯紀錄!卡魯索31+8三分血戰到底 湖媒又嘲笑佩林卡看走眼

      醉臥浮生
      2026-05-19 11:52:55
      魯比奧猛批古巴:軍方獨吞160億財富!百姓吃垃圾,將軍拿大錢

      魯比奧猛批古巴:軍方獨吞160億財富!百姓吃垃圾,將軍拿大錢

      愛吃醋的貓咪
      2026-05-17 22:27:03
      Here we go!羅馬諾:馬雷斯卡將執教曼城,接任瓜迪奧拉

      Here we go!羅馬諾:馬雷斯卡將執教曼城,接任瓜迪奧拉

      懂球帝
      2026-05-19 15:30:24
      突變!黃金、白銀直線跳水,美股下挫,原油拉升!霍爾木茲海峽,傳來大消息!

      突變!黃金、白銀直線跳水,美股下挫,原油拉升!霍爾木茲海峽,傳來大消息!

      證券時報e公司
      2026-05-19 22:31:49
      俄國家杜馬議員呼吁結束戰爭,戰爭局勢正向烏克蘭傾斜

      俄國家杜馬議員呼吁結束戰爭,戰爭局勢正向烏克蘭傾斜

      山河路口
      2026-05-19 21:44:05
      今日最慘股!連續4個20cm跌停后,今又閃崩大跌51%,有人6天虧81%

      今日最慘股!連續4個20cm跌停后,今又閃崩大跌51%,有人6天虧81%

      丁丁鯉史紀
      2026-05-19 14:53:55
      長鑫存儲背后的10家核心關聯企業

      長鑫存儲背后的10家核心關聯企業

      風風順
      2026-05-19 01:35:04
      我敢打賭99%的男人會選綠衣服女孩做老婆,看腿型就知道

      我敢打賭99%的男人會選綠衣服女孩做老婆,看腿型就知道

      娛樂洞察點點
      2026-04-21 00:47:32
      《主角》劉浩存出場褒貶不一,比章子怡清新,但不夠靈動霸氣野心

      《主角》劉浩存出場褒貶不一,比章子怡清新,但不夠靈動霸氣野心

      李守智
      2026-05-19 16:57:52
      比賴清德還狂!若2028年她當臺灣地區領導人,解放軍定將武力收臺

      比賴清德還狂!若2028年她當臺灣地區領導人,解放軍定將武力收臺

      泠泠說史
      2026-05-19 19:57:53
      對于明天周三A股,我只說4句話:第一,4107點或許已成為最低點!

      對于明天周三A股,我只說4句話:第一,4107點或許已成為最低點!

      趨勢清風俠
      2026-05-19 15:53:34
      中國在浙江大山里,干了一件大事

      中國在浙江大山里,干了一件大事

      正解局
      2026-05-18 14:55:48
      2026-05-19 23:39:00
      技術領導力 incentive-icons
      技術領導力
      Mr.K,出過書,做過CTO
      101文章數 604關注度
      往期回顧 全部

      科技要聞

      馬斯克敗訴,法院判他起訴OpenAI太晚了

      頭條要聞

      媒體:特朗普為何拋涉臺"四不"說法 魯比奧解釋清楚了

      頭條要聞

      媒體:特朗普為何拋涉臺"四不"說法 魯比奧解釋清楚了

      體育要聞

      文班亞馬:沒拿到MVP,就證明自己是MVP

      娛樂要聞

      姚晨刪博難平眾怒,為什么她還能蹦噠

      財經要聞

      潔麗雅硬剛豪門內斗傳言

      汽車要聞

      煥新極氪009上市41.38萬起 齊家版讓MPV回歸家庭

      態度原創

      本地
      旅游
      時尚
      公開課
      軍事航空

      本地新聞

      別搜晉江小說了,去看真的晉江

      旅游要聞

      揭開古滇文明神秘面紗!石寨山考古遺址公園試運行開放

      57歲惡女出手整治浪姐,全網拍手叫好

      公開課

      李玫瑾:為什么性格比能力更重要?

      軍事要聞

      特朗普暫緩打擊伊朗 稱系應中東三國請求

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 亚洲精品9999久久久久无码 | 一区二区和激情视频| 亚洲香蕉伊综合在人在线| 99日本亚洲黄色三级高清网站| 国产微拍一区二区三区四区| 久久久人妻| 亚州精品人妻一二三区| 久久精品国产再热青青青| 超碰人人人| 91久久精品日日躁夜夜躁欧美| 免费的国产成人av网站装睡的| 成人三级片网站| 脱了老师内裤猛烈进入的软件| 亚洲国产午夜精品理论片在线播放| 又摸又揉又黄又爽的视频| 乱人伦人妻中文字幕无码| av午夜福利一片免费看| 大尺度国产一区二区视频| 肉色欧美久久久久久久免费看| 亚洲AV无码午夜嘿嘿嘿| 99热国产在线精品99| 亚洲黄色短视频| 尤物在线观看国产精品| 成在人线av无码免观看麻豆| 亚洲黄色第一页在线观看| 日日摸夜夜添夜夜添国产三级| 五月丁香啪啪| 免费一区二区无码东京热| 国产成人精品午夜福利软件 | 99re热精品视频中文字幕不卡| 99精品人妻少妇一区二区| 国产成人精品无码免费看动漫| 男人日女人免费视频| 乱子伦av无码中文字幕| 亚洲综合日韩在线| 777精品二区| 久久亚洲色www成人| 一区二区三区岛国av毛片| 日韩中文字幕v亚洲中文字幕| 国产精品亚洲欧美云霸高清| 欧美人牲交a欧美精区日韩|