99国产精品欲av蜜臀,可以直接免费观看的AV网站,gogogo高清免费完整版,啊灬啊灬啊灬免费毛片

網易首頁 > 網易號 > 正文 申請入駐

ARM頻曝難以修復安全漏洞,國產芯片替代需三思而后行

0
分享至

眾所周知,隨著近期與芯片產業相關的關稅戰、產品受限等的實施,國內有關芯片替代,乃至自主可控,再度成為業內熱議的話題。而在我們看來,替代也好,可控也罷,安全都是基石。而縱觀目前可替代的國產芯片主流陣營,無非是x86、ARM和所謂完全自主指令集。那么問題來了,它們在安全性方面的表現如何?市場和用戶現在和未來該如何選擇?



硬件固疾與軟件頑疾:ARM芯片安全面臨雙重挑戰

既然安全是基石,我們就不得不提及近期因為芯片安全問題,被推上風口浪尖的ARM架構芯片。

其實所謂的芯片安全漏洞,無論是x86、ARM和所謂完全自主指令集都或多或少地存在,通常通過事前預防,事后打補丁等方式基本就可以避免或者修復。而我們之所以單獨將ARM芯片作為例子單獨拿出來分析,是因為其安全漏洞背后揭示的是以ARM芯片為核心的生態系統在硬件設計和軟件更新流程上面臨著雙重挑戰。

以硬件層面的PacMan攻擊漏洞為例,其代表了目前對ARM芯片最深層次的安全威脅。

需要強調的是,該漏洞并非簡單的軟件bug,而是源于ARM處理器中指針身份驗證代碼(PAC)的硬件設計缺陷。麻省理工學院研究人員的發現表明,攻擊者可以利用推測執行和微架構側信道(如Prime+Probe)技術,巧妙地猜測出正確的PAC哈希值,進而繞過本應提供強大內存保護的PAC機制。一旦PAC被繞過,攻擊者便能劫持程序控制流,實現任意代碼執行。



這一漏洞的可怕之處在于其硬件本質的屬性,這意味著它無法通過簡單的軟件更新或補丁來徹底修復現有設備。受影響的設備,涵蓋了從智能手機、平板電腦到部分搭載ARM架構芯片的PC(如蘋果M1芯片的Mac),其硬件層面的安全防護已存在先天不足。

對于這些設備而言,唯一的緩解措施可能僅限于系統層面的限制(如更嚴格的權限管理)或對未來硬件設計的改進。廠商如蘋果、高通等雖未公開詳細應對,但后續芯片設計必然需要吸取教訓,重新審視并強化PAC或替代機制的設計,甚至考慮禁用部分推測執行功能,但這無疑會帶來性能上的權衡。

如果說上述PacMan屬于ARM芯片安全“硬”傷的話,那么ARM的Mali GPU驅動程序漏洞(如CVE-2024-4610的use-after-free問題)則屬于軟件層面的缺陷。

這類漏洞可能導致數據泄露、權限提升或系統崩潰。盡管ARM已針對這些問題發布了修復補丁(如r41p0驅動),但實際情況是,這些補丁能否及時、有效地部署到最終用戶設備上,取決于設備制造商和系統提供商的更新策略和周期。

在我們看來,Mali GPU驅動程序反復出現的安全問題(如CVE-2023-4211允許非特權訪問敏感內存)表明,其軟件棧存在持續的安全隱患。雖然ARM在積極發布補丁,但供應鏈條中的更新延遲成為了主要的風險點,具體表現在部分老舊設備,或者相關廠商不再提供軟件更新支持的設備,將永久暴露在這些已知的軟件漏洞之下。用戶只能通過及時更新驅動(如果可用)或在實在無法更新的情況下考慮更換設備來規避風險。

追根溯源:先天不足,后天受限的ARM芯片安全恐積重難返

所謂追根溯源。業內不禁要問,ARM架構芯片為何會出現我們前述如此嚴重的安全問題?

眾所周知,ARM架構自誕生起即以高效能與低功耗為設計目標,在指令集層面缺少對安全擴展的本地支持,雖然其RISC精簡原則提升了性能,但也意味著諸如內存安全與控制流完整性等特性只能依賴后續擴展(如PAC、MTE),這無疑增加了安全漏洞的可能性。至于可變長混合編碼(ARM32?bit與Thumb16/32?bit并存)盡管優化了代碼密度,卻使形式化驗證與漏洞檢測更加復雜。



另一方面,ARM自身提供的多項硬件安全機制,例如指針身份驗證(PAC)與內存標記擴展(MTE)先后被PacMan與TikTag等側信道攻擊攻破背后暴露出的則是其微架構層面的深層缺陷。而更早的Spectre、Meltdown等系列漏洞,也同樣存在于多款ARM芯片之中,而這又徹底打破了對分支預測與緩存隔離的信任假設。

更令人擔憂的是,對于國內ARM芯片(通過授權)來說,由于ARM指令集架構與IP核采用閉源授權模式,被授權方既無法自由審計底層實現,也無法對硬件缺陷進行根本性修復,這注定在安全性與自主可控方面受制于人。

此外,雖然國產ARM相關廠商具備業內公認的“魔改”能力,但礙于當下ARM對于國內廠商授權限制的不斷收緊,對于自由擴展指令修改的空間會越來越小,這使得國內ARM芯片在可能因此面臨知識產權風險的同時,導致更多ARM自帶的安全問題顯現,就是俗話所說的“按下葫蘆浮起瓢”。

綜上,我們認為,先天指令集架構不足,后天授權模式存在“黑箱”,被授權國內企業在此基礎上的“魔改”(因“黑箱”影響存在一定的盲目性)等這些諸多不利于芯片安全因素的疊加,最終可能導致國內ARM芯片在安全問題上積重難返。

安全為基,生態為本:國產芯片替代應三思而后行

通過上述,我們覺得有必要重新定義適合國內芯片替代和自主可控需求的芯片安全。

其實在業內看來,國內替代所需的安全可控可分為兩個層面:一是指芯片路線上的自主可控,可以獨立實現可持續迭代創新,不受外部授權限制;二是指技術上的安全可信,即在設計層面植入安全技術,以保障存儲和計算過程中的數據安全。

如果無法做到這兩點,就會在面對重大安全風險和漏洞時無力應對。比如,國產ARM由于技術授權的依賴和限制,飽受各類硬件安全漏洞和后門的影響,既不能規避ARM架構的天然缺陷,也無法跳出ARM許可限制自主解決。



中國有句俗話:磨刀不誤砍柴工。對于國產芯片替代和自主可控,安全為基無可厚非,但保證安全的最終目的是讓市場和用戶能用,甚至好用,但這又和其所處的生態密切相關。

近期ARM頻曝難以修復的安全漏洞,理應讓業內重新審視國產芯片替代和自主可控的標準和方向,尤其對于市場和用戶,更應在以安全為基,生態為本的原則下,在相關芯片及解決方案的選擇上三思而后行。

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
2-1,韋世豪無敵雙響炮+率隊進足協杯4強,50歲李霄鵬率隊止步8強

2-1,韋世豪無敵雙響炮+率隊進足協杯4強,50歲李霄鵬率隊止步8強

側身凌空斬
2025-07-23 21:40:05
李干杰為統戰系統黨員干部講深入貫徹中央八項規定精神學習教育專題黨課

李干杰為統戰系統黨員干部講深入貫徹中央八項規定精神學習教育專題黨課

政知新媒體
2025-07-23 19:59:02
阿塞拜疆逮捕瓦格納武裝!以色列外長突訪基輔

阿塞拜疆逮捕瓦格納武裝!以色列外長突訪基輔

項鵬飛
2025-07-23 18:50:38
中方宣布雅江修大壩,法媒反對,歐美NGO也跳出來,忽悠印度搞事

中方宣布雅江修大壩,法媒反對,歐美NGO也跳出來,忽悠印度搞事

娛樂的硬糖吖
2025-07-22 14:56:31
悲哀!一女大學生哭訴和留學生交往費用自理,懷孕了對方還不負責

悲哀!一女大學生哭訴和留學生交往費用自理,懷孕了對方還不負責

火山詩話
2025-07-22 07:28:38
14年前我借給鄰居75萬,他全家搬走,昨天收到遺產繼承書我傻眼了

14年前我借給鄰居75萬,他全家搬走,昨天收到遺產繼承書我傻眼了

今天說故事
2025-07-19 10:57:50
尺度炸裂,這部神作看得我頭皮發麻

尺度炸裂,這部神作看得我頭皮發麻

天天美劇吧
2025-07-22 20:56:27
江西記者潛入躺采采耳店,揭開采耳內幕,骯臟荒唐遠超你想象

江西記者潛入躺采采耳店,揭開采耳內幕,骯臟荒唐遠超你想象

紀實錄
2024-04-15 21:00:52
24省份半年報陸續出爐:廣東穩居首位,四川守住第五

24省份半年報陸續出爐:廣東穩居首位,四川守住第五

時代周報
2025-07-23 15:24:30
蕭鋒成功突圍卻遭免職,怒斥楊成武:我比你還要早兩年參加革命

蕭鋒成功突圍卻遭免職,怒斥楊成武:我比你還要早兩年參加革命

有范又有料
2025-07-05 10:41:05
父親臨終塞他4億:把錢花光,當個敗家子!他奉父命養3個女友27年

父親臨終塞他4億:把錢花光,當個敗家子!他奉父命養3個女友27年

玥來玥好講故事
2025-07-22 20:43:32
宗慶后,一個連出生地點日期都虛假的首富

宗慶后,一個連出生地點日期都虛假的首富

深度報
2025-07-22 22:41:25
賈靜雯怎么也沒想到,當初被逼做的一張親子鑒定,如今價值50億!

賈靜雯怎么也沒想到,當初被逼做的一張親子鑒定,如今價值50億!

凡知
2025-07-22 16:28:43
《凡人修仙傳》定檔!楊洋扛大旗,但女主的硅膠臉卻給我當頭一棒

《凡人修仙傳》定檔!楊洋扛大旗,但女主的硅膠臉卻給我當頭一棒

嫹筆牂牂
2025-07-23 07:32:17
一年跑了17萬公里,蔚來車主被取消“終身質保、免費換電”權益;律師:廠家有違契約精神

一年跑了17萬公里,蔚來車主被取消“終身質保、免費換電”權益;律師:廠家有違契約精神

大風新聞
2025-07-21 19:22:22
舊社會花船上的花魁有多慘?窗戶是琉璃做的,岸邊的人啥都能瞧見

舊社會花船上的花魁有多慘?窗戶是琉璃做的,岸邊的人啥都能瞧見

午夜故事會
2025-07-15 21:25:47
浙江通報2起整治形式主義為基層減負典型問題

浙江通報2起整治形式主義為基層減負典型問題

新京報政事兒
2025-07-23 20:06:52
杜賓犬撲童最新:狗主人登門道歉,身份被扒不差錢,知情人曝內幕

杜賓犬撲童最新:狗主人登門道歉,身份被扒不差錢,知情人曝內幕

悠閑歷史
2025-07-22 17:40:24
天雷滾滾,今晚又是10家公司擬減持,1家退市風險警示,好煩啊!

天雷滾滾,今晚又是10家公司擬減持,1家退市風險警示,好煩啊!

風風順
2025-07-23 10:11:14
李在明要收回作戰指揮權?別想了,就算美國主動給,韓國也不敢要

李在明要收回作戰指揮權?別想了,就算美國主動給,韓國也不敢要

西府趙王爺
2025-07-22 19:45:54
2025-07-23 22:20:49
孫永杰的ICT評論 incentive-icons
孫永杰的ICT評論
專注獨家、獨立的觀點
392文章數 6229關注度
往期回顧 全部

科技要聞

別自嗨了!XREAL徐馳:AI眼鏡只有5歲智商

頭條要聞

中國女子在馬爾代夫遭酒店管家性侵 最新調查結論公布

頭條要聞

中國女子在馬爾代夫遭酒店管家性侵 最新調查結論公布

體育要聞

英格蘭最紅球星 也是加勒比島國驕傲

娛樂要聞

汪峰森林北同游日本 各帶各娃互不耽誤

財經要聞

律師解析娃哈哈遺產案:遺囑是最大變數

汽車要聞

德系大招放盡 場地極限測試全新奧迪A5L

態度原創

健康
藝術
親子
數碼
房產

呼吸科專家破解呼吸道九大謠言!

藝術要聞

故宮珍藏的墨跡《十七帖》,比拓本更精良,這才是地道的魏晉寫法

親子要聞

《2025巨量引擎母嬰行業白皮書》發布:育無定式,在抖音讀懂愛的萬千主張 | CBNData報告

數碼要聞

華碩將推嬌蘭聯名 a 豆 14 Air 香氛版筆記本禮盒,附 75ml 香水

房產要聞

海南自由貿易港全島封關,2025年12月18日正式啟動!

無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 遵义市| 娄底市| 新巴尔虎右旗| 黔江区| 灵武市| 民丰县| 栖霞市| 上思县| 榆中县| 台安县| 安西县| 巴塘县| 孙吴县| 洞头县| 潜山县| 长沙市| 临清市| 登封市| 武义县| 葫芦岛市| 凤台县| 稷山县| 黄平县| 通海县| 台东县| 红原县| 莒南县| 宜兴市| 庆城县| 万安县| 昆山市| 渭南市| 象州县| 随州市| 祁门县| 库尔勒市| 宣武区| 汉川市| 都兰县| 华坪县| 区。|