<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      ARM頻曝難以修復安全漏洞,國產芯片替代需三思而后行

      0
      分享至

      眾所周知,隨著近期與芯片產業相關的關稅戰、產品受限等的實施,國內有關芯片替代,乃至自主可控,再度成為業內熱議的話題。而在我們看來,替代也好,可控也罷,安全都是基石。而縱觀目前可替代的國產芯片主流陣營,無非是x86、ARM和所謂完全自主指令集。那么問題來了,它們在安全性方面的表現如何?市場和用戶現在和未來該如何選擇?



      硬件固疾與軟件頑疾:ARM芯片安全面臨雙重挑戰

      既然安全是基石,我們就不得不提及近期因為芯片安全問題,被推上風口浪尖的ARM架構芯片。

      其實所謂的芯片安全漏洞,無論是x86、ARM和所謂完全自主指令集都或多或少地存在,通常通過事前預防,事后打補丁等方式基本就可以避免或者修復。而我們之所以單獨將ARM芯片作為例子單獨拿出來分析,是因為其安全漏洞背后揭示的是以ARM芯片為核心的生態系統在硬件設計和軟件更新流程上面臨著雙重挑戰。

      以硬件層面的PacMan攻擊漏洞為例,其代表了目前對ARM芯片最深層次的安全威脅。

      需要強調的是,該漏洞并非簡單的軟件bug,而是源于ARM處理器中指針身份驗證代碼(PAC)的硬件設計缺陷。麻省理工學院研究人員的發現表明,攻擊者可以利用推測執行和微架構側信道(如Prime+Probe)技術,巧妙地猜測出正確的PAC哈希值,進而繞過本應提供強大內存保護的PAC機制。一旦PAC被繞過,攻擊者便能劫持程序控制流,實現任意代碼執行。



      這一漏洞的可怕之處在于其硬件本質的屬性,這意味著它無法通過簡單的軟件更新或補丁來徹底修復現有設備。受影響的設備,涵蓋了從智能手機、平板電腦到部分搭載ARM架構芯片的PC(如蘋果M1芯片的Mac),其硬件層面的安全防護已存在先天不足。

      對于這些設備而言,唯一的緩解措施可能僅限于系統層面的限制(如更嚴格的權限管理)或對未來硬件設計的改進。廠商如蘋果、高通等雖未公開詳細應對,但后續芯片設計必然需要吸取教訓,重新審視并強化PAC或替代機制的設計,甚至考慮禁用部分推測執行功能,但這無疑會帶來性能上的權衡。

      如果說上述PacMan屬于ARM芯片安全“硬”傷的話,那么ARM的Mali GPU驅動程序漏洞(如CVE-2024-4610的use-after-free問題)則屬于軟件層面的缺陷。

      這類漏洞可能導致數據泄露、權限提升或系統崩潰。盡管ARM已針對這些問題發布了修復補丁(如r41p0驅動),但實際情況是,這些補丁能否及時、有效地部署到最終用戶設備上,取決于設備制造商和系統提供商的更新策略和周期。

      在我們看來,Mali GPU驅動程序反復出現的安全問題(如CVE-2023-4211允許非特權訪問敏感內存)表明,其軟件棧存在持續的安全隱患。雖然ARM在積極發布補丁,但供應鏈條中的更新延遲成為了主要的風險點,具體表現在部分老舊設備,或者相關廠商不再提供軟件更新支持的設備,將永久暴露在這些已知的軟件漏洞之下。用戶只能通過及時更新驅動(如果可用)或在實在無法更新的情況下考慮更換設備來規避風險。

      追根溯源:先天不足,后天受限的ARM芯片安全恐積重難返

      所謂追根溯源。業內不禁要問,ARM架構芯片為何會出現我們前述如此嚴重的安全問題?

      眾所周知,ARM架構自誕生起即以高效能與低功耗為設計目標,在指令集層面缺少對安全擴展的本地支持,雖然其RISC精簡原則提升了性能,但也意味著諸如內存安全與控制流完整性等特性只能依賴后續擴展(如PAC、MTE),這無疑增加了安全漏洞的可能性。至于可變長混合編碼(ARM32?bit與Thumb16/32?bit并存)盡管優化了代碼密度,卻使形式化驗證與漏洞檢測更加復雜。



      另一方面,ARM自身提供的多項硬件安全機制,例如指針身份驗證(PAC)與內存標記擴展(MTE)先后被PacMan與TikTag等側信道攻擊攻破背后暴露出的則是其微架構層面的深層缺陷。而更早的Spectre、Meltdown等系列漏洞,也同樣存在于多款ARM芯片之中,而這又徹底打破了對分支預測與緩存隔離的信任假設。

      更令人擔憂的是,對于國內ARM芯片(通過授權)來說,由于ARM指令集架構與IP核采用閉源授權模式,被授權方既無法自由審計底層實現,也無法對硬件缺陷進行根本性修復,這注定在安全性與自主可控方面受制于人。

      此外,雖然國產ARM相關廠商具備業內公認的“魔改”能力,但礙于當下ARM對于國內廠商授權限制的不斷收緊,對于自由擴展指令修改的空間會越來越小,這使得國內ARM芯片在可能因此面臨知識產權風險的同時,導致更多ARM自帶的安全問題顯現,就是俗話所說的“按下葫蘆浮起瓢”。

      綜上,我們認為,先天指令集架構不足,后天授權模式存在“黑箱”,被授權國內企業在此基礎上的“魔改”(因“黑箱”影響存在一定的盲目性)等這些諸多不利于芯片安全因素的疊加,最終可能導致國內ARM芯片在安全問題上積重難返。

      安全為基,生態為本:國產芯片替代應三思而后行

      通過上述,我們覺得有必要重新定義適合國內芯片替代和自主可控需求的芯片安全。

      其實在業內看來,國內替代所需的安全可控可分為兩個層面:一是指芯片路線上的自主可控,可以獨立實現可持續迭代創新,不受外部授權限制;二是指技術上的安全可信,即在設計層面植入安全技術,以保障存儲和計算過程中的數據安全。

      如果無法做到這兩點,就會在面對重大安全風險和漏洞時無力應對。比如,國產ARM由于技術授權的依賴和限制,飽受各類硬件安全漏洞和后門的影響,既不能規避ARM架構的天然缺陷,也無法跳出ARM許可限制自主解決。



      中國有句俗話:磨刀不誤砍柴工。對于國產芯片替代和自主可控,安全為基無可厚非,但保證安全的最終目的是讓市場和用戶能用,甚至好用,但這又和其所處的生態密切相關。

      近期ARM頻曝難以修復的安全漏洞,理應讓業內重新審視國產芯片替代和自主可控的標準和方向,尤其對于市場和用戶,更應在以安全為基,生態為本的原則下,在相關芯片及解決方案的選擇上三思而后行。

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      心臟最怕的4件事,你可能每天都在做!快停下

      心臟最怕的4件事,你可能每天都在做!快停下

      大象新聞
      2026-02-19 07:52:05
      無錫惠山,突發緊急一幕!

      無錫惠山,突發緊急一幕!

      江南晚報
      2026-02-19 10:10:31
      林徽因落選的國徽方案,網友看后感嘆:審美確實一絕,但真不合適

      林徽因落選的國徽方案,網友看后感嘆:審美確實一絕,但真不合適

      抽象派大師
      2026-01-03 02:13:54
      楊絳:記住,和周圍人搞好關系的秘訣就是,不要和他們分享任何成功的喜悅,和任何開心的事兒

      楊絳:記住,和周圍人搞好關系的秘訣就是,不要和他們分享任何成功的喜悅,和任何開心的事兒

      四行書
      2025-12-14 17:37:10
      笑不活!米蘭冬奧名場面:3800人領手機,唯獨俄選手拿到洗護套裝

      笑不活!米蘭冬奧名場面:3800人領手機,唯獨俄選手拿到洗護套裝

      老馬拉車莫少裝
      2026-02-19 14:27:02
      你在體制內捅過的最大簍子是啥? 網友:人怎么能捅這么大的簍子

      你在體制內捅過的最大簍子是啥? 網友:人怎么能捅這么大的簍子

      帶你感受人間冷暖
      2026-02-13 10:06:39
      英偉達的天塌了,AI芯片果然被動了手腳!外媒:真有“后門”?

      英偉達的天塌了,AI芯片果然被動了手腳!外媒:真有“后門”?

      瘋狂小菠蘿
      2026-02-18 20:03:53
      追趕谷愛凌?萊爾丹被曝年收入或破千萬 英媒預測她將成冬奧第二人

      追趕谷愛凌?萊爾丹被曝年收入或破千萬 英媒預測她將成冬奧第二人

      勁爆體壇
      2026-02-19 06:54:06
      宋小寶小品“翻車”!上臺自言自語搭檔以為沒開始全體罷工

      宋小寶小品“翻車”!上臺自言自語搭檔以為沒開始全體罷工

      韓小娛
      2026-02-18 07:05:24
      公務員因公落下殘疾無法勝任工作會被開除嗎?網友分享解開謎底!

      公務員因公落下殘疾無法勝任工作會被開除嗎?網友分享解開謎底!

      帶你感受人間冷暖
      2026-01-25 00:15:06
      “女排之父”袁偉民,造就了一番輝煌后,晚年生活卻過成如此

      “女排之父”袁偉民,造就了一番輝煌后,晚年生活卻過成如此

      小兔子的快樂
      2026-02-18 20:26:11
      負債57億沒垮,70歲重新上路,他憑什么三年造出新能源獨角獸

      負債57億沒垮,70歲重新上路,他憑什么三年造出新能源獨角獸

      青眼財經
      2026-02-18 23:52:00
      “我作為猶太人很光榮。”回以色列認祖歸宗,等待她的卻是噩夢

      “我作為猶太人很光榮。”回以色列認祖歸宗,等待她的卻是噩夢

      有書
      2026-02-16 22:40:03
      匈牙利、斯洛伐克宣布暫停向烏克蘭出口柴油

      匈牙利、斯洛伐克宣布暫停向烏克蘭出口柴油

      財聯社
      2026-02-18 23:58:05
      蘇翊鳴奪冠后,日本網友第一句話讓韓國媒體很尷尬

      蘇翊鳴奪冠后,日本網友第一句話讓韓國媒體很尷尬

      科學發掘
      2026-02-19 01:39:28
      陳慧琳曬過年全家福,老公劉建浩謝頂變光頭,倆兒子身高都超180

      陳慧琳曬過年全家福,老公劉建浩謝頂變光頭,倆兒子身高都超180

      樂悠悠娛樂
      2026-02-19 13:29:09
      被日軍當眾凌辱5小時后,她為何從不逃跑,也不求死

      被日軍當眾凌辱5小時后,她為何從不逃跑,也不求死

      馬蹄燙嘴說美食
      2026-02-12 18:59:18
      委內瑞拉再生變!特朗普也沒想到,當初留下這條命,會有這么一天

      委內瑞拉再生變!特朗普也沒想到,當初留下這條命,會有這么一天

      標體
      2026-02-18 21:49:14
      北京一男房東因聯系不上女租客,擔心出事,直接開鎖進了房間。

      北京一男房東因聯系不上女租客,擔心出事,直接開鎖進了房間。

      南權先生
      2026-01-12 16:44:03
      2-5到6-5!斯諾克球員錦標賽:趙心童極限逆轉,中國軍團1勝4負!

      2-5到6-5!斯諾克球員錦標賽:趙心童極限逆轉,中國軍團1勝4負!

      劉姚堯的文字城堡
      2026-02-19 07:18:34
      2026-02-19 16:12:49
      孫永杰的ICT評論 incentive-icons
      孫永杰的ICT評論
      專注獨家、獨立的觀點
      406文章數 6234關注度
      往期回顧 全部

      科技要聞

      怒燒45億,騰訊字節阿里決戰春節

      頭條要聞

      日本挖到含稀土泥漿 高市稱"下一代、下下代都用不完"

      頭條要聞

      日本挖到含稀土泥漿 高市稱"下一代、下下代都用不完"

      體育要聞

      首金!蘇翊鳴唱國歌落淚 自信比1吶喊

      娛樂要聞

      明星過年百態!黃曉明等現身三亞

      財經要聞

      面條火腿香菇醬!上市公司這些年請你吃

      汽車要聞

      量產甲醇插混 吉利銀河星耀6甲醇插混版申報圖

      態度原創

      數碼
      親子
      游戲
      健康
      公開課

      數碼要聞

      內存價格崩了 國內最高降價20%:去華強北市場揭秘實情!

      親子要聞

      韓國近半產后女性深陷身心雙重壓力 經濟壓力并非首位

      《戰神》三部曲新爆料!奎爺演員親自透露消息

      轉頭就暈的耳石癥,能開車上班嗎?

      公開課

      李玫瑾:為什么性格比能力更重要?

      無障礙瀏覽 進入關懷版