<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      ARM頻曝難以修復安全漏洞,國產芯片替代需三思而后行

      0
      分享至

      眾所周知,隨著近期與芯片產業相關的關稅戰、產品受限等的實施,國內有關芯片替代,乃至自主可控,再度成為業內熱議的話題。而在我們看來,替代也好,可控也罷,安全都是基石。而縱觀目前可替代的國產芯片主流陣營,無非是x86、ARM和所謂完全自主指令集。那么問題來了,它們在安全性方面的表現如何?市場和用戶現在和未來該如何選擇?



      硬件固疾與軟件頑疾:ARM芯片安全面臨雙重挑戰

      既然安全是基石,我們就不得不提及近期因為芯片安全問題,被推上風口浪尖的ARM架構芯片。

      其實所謂的芯片安全漏洞,無論是x86、ARM和所謂完全自主指令集都或多或少地存在,通常通過事前預防,事后打補丁等方式基本就可以避免或者修復。而我們之所以單獨將ARM芯片作為例子單獨拿出來分析,是因為其安全漏洞背后揭示的是以ARM芯片為核心的生態系統在硬件設計和軟件更新流程上面臨著雙重挑戰。

      以硬件層面的PacMan攻擊漏洞為例,其代表了目前對ARM芯片最深層次的安全威脅。

      需要強調的是,該漏洞并非簡單的軟件bug,而是源于ARM處理器中指針身份驗證代碼(PAC)的硬件設計缺陷。麻省理工學院研究人員的發現表明,攻擊者可以利用推測執行和微架構側信道(如Prime+Probe)技術,巧妙地猜測出正確的PAC哈希值,進而繞過本應提供強大內存保護的PAC機制。一旦PAC被繞過,攻擊者便能劫持程序控制流,實現任意代碼執行。



      這一漏洞的可怕之處在于其硬件本質的屬性,這意味著它無法通過簡單的軟件更新或補丁來徹底修復現有設備。受影響的設備,涵蓋了從智能手機、平板電腦到部分搭載ARM架構芯片的PC(如蘋果M1芯片的Mac),其硬件層面的安全防護已存在先天不足。

      對于這些設備而言,唯一的緩解措施可能僅限于系統層面的限制(如更嚴格的權限管理)或對未來硬件設計的改進。廠商如蘋果、高通等雖未公開詳細應對,但后續芯片設計必然需要吸取教訓,重新審視并強化PAC或替代機制的設計,甚至考慮禁用部分推測執行功能,但這無疑會帶來性能上的權衡。

      如果說上述PacMan屬于ARM芯片安全“硬”傷的話,那么ARM的Mali GPU驅動程序漏洞(如CVE-2024-4610的use-after-free問題)則屬于軟件層面的缺陷。

      這類漏洞可能導致數據泄露、權限提升或系統崩潰。盡管ARM已針對這些問題發布了修復補丁(如r41p0驅動),但實際情況是,這些補丁能否及時、有效地部署到最終用戶設備上,取決于設備制造商和系統提供商的更新策略和周期。

      在我們看來,Mali GPU驅動程序反復出現的安全問題(如CVE-2023-4211允許非特權訪問敏感內存)表明,其軟件棧存在持續的安全隱患。雖然ARM在積極發布補丁,但供應鏈條中的更新延遲成為了主要的風險點,具體表現在部分老舊設備,或者相關廠商不再提供軟件更新支持的設備,將永久暴露在這些已知的軟件漏洞之下。用戶只能通過及時更新驅動(如果可用)或在實在無法更新的情況下考慮更換設備來規避風險。

      追根溯源:先天不足,后天受限的ARM芯片安全恐積重難返

      所謂追根溯源。業內不禁要問,ARM架構芯片為何會出現我們前述如此嚴重的安全問題?

      眾所周知,ARM架構自誕生起即以高效能與低功耗為設計目標,在指令集層面缺少對安全擴展的本地支持,雖然其RISC精簡原則提升了性能,但也意味著諸如內存安全與控制流完整性等特性只能依賴后續擴展(如PAC、MTE),這無疑增加了安全漏洞的可能性。至于可變長混合編碼(ARM32?bit與Thumb16/32?bit并存)盡管優化了代碼密度,卻使形式化驗證與漏洞檢測更加復雜。



      另一方面,ARM自身提供的多項硬件安全機制,例如指針身份驗證(PAC)與內存標記擴展(MTE)先后被PacMan與TikTag等側信道攻擊攻破背后暴露出的則是其微架構層面的深層缺陷。而更早的Spectre、Meltdown等系列漏洞,也同樣存在于多款ARM芯片之中,而這又徹底打破了對分支預測與緩存隔離的信任假設。

      更令人擔憂的是,對于國內ARM芯片(通過授權)來說,由于ARM指令集架構與IP核采用閉源授權模式,被授權方既無法自由審計底層實現,也無法對硬件缺陷進行根本性修復,這注定在安全性與自主可控方面受制于人。

      此外,雖然國產ARM相關廠商具備業內公認的“魔改”能力,但礙于當下ARM對于國內廠商授權限制的不斷收緊,對于自由擴展指令修改的空間會越來越小,這使得國內ARM芯片在可能因此面臨知識產權風險的同時,導致更多ARM自帶的安全問題顯現,就是俗話所說的“按下葫蘆浮起瓢”。

      綜上,我們認為,先天指令集架構不足,后天授權模式存在“黑箱”,被授權國內企業在此基礎上的“魔改”(因“黑箱”影響存在一定的盲目性)等這些諸多不利于芯片安全因素的疊加,最終可能導致國內ARM芯片在安全問題上積重難返。

      安全為基,生態為本:國產芯片替代應三思而后行

      通過上述,我們覺得有必要重新定義適合國內芯片替代和自主可控需求的芯片安全。

      其實在業內看來,國內替代所需的安全可控可分為兩個層面:一是指芯片路線上的自主可控,可以獨立實現可持續迭代創新,不受外部授權限制;二是指技術上的安全可信,即在設計層面植入安全技術,以保障存儲和計算過程中的數據安全。

      如果無法做到這兩點,就會在面對重大安全風險和漏洞時無力應對。比如,國產ARM由于技術授權的依賴和限制,飽受各類硬件安全漏洞和后門的影響,既不能規避ARM架構的天然缺陷,也無法跳出ARM許可限制自主解決。



      中國有句俗話:磨刀不誤砍柴工。對于國產芯片替代和自主可控,安全為基無可厚非,但保證安全的最終目的是讓市場和用戶能用,甚至好用,但這又和其所處的生態密切相關。

      近期ARM頻曝難以修復的安全漏洞,理應讓業內重新審視國產芯片替代和自主可控的標準和方向,尤其對于市場和用戶,更應在以安全為基,生態為本的原則下,在相關芯片及解決方案的選擇上三思而后行。

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      美媒:中國應對中東危機展現驚人韌性

      美媒:中國應對中東危機展現驚人韌性

      參考消息
      2026-04-06 16:28:04
      金價要重現歷史了!做好心理準備,下月金價或將重現2015年歷史!

      金價要重現歷史了!做好心理準備,下月金價或將重現2015年歷史!

      時尚的弄潮
      2026-04-07 03:51:12
      許利民縱有千般不是也輪不到斯佩爾曼噴 換盧偉劈頭蓋臉罵回去

      許利民縱有千般不是也輪不到斯佩爾曼噴 換盧偉劈頭蓋臉罵回去

      狼叔評論
      2026-04-07 02:06:13
      冷知識:電和天然氣燒水,誰更省錢?差距能差一個月菜錢!

      冷知識:電和天然氣燒水,誰更省錢?差距能差一個月菜錢!

      小談食刻美食
      2026-04-06 09:26:41
      史上最卷五一檔來了!10 部電影扎堆上映,這部片已提前鎖定冠軍

      史上最卷五一檔來了!10 部電影扎堆上映,這部片已提前鎖定冠軍

      鄉野小珥
      2026-04-06 08:13:28
      怎么不哭了?首發出戰23分鐘正負值-20,球迷:在場一分鐘輸一分

      怎么不哭了?首發出戰23分鐘正負值-20,球迷:在場一分鐘輸一分

      弄月公子
      2026-04-06 23:31:08
      全球光纖缺口飆至40%,長飛10倍之后,誰是下一個十倍?

      全球光纖缺口飆至40%,長飛10倍之后,誰是下一個十倍?

      風風順
      2026-04-07 03:30:03
      美媒記者爆料:伊朗發生抗議活動期間,美國想給抗議者發槍,結果被庫爾德武裝扣住了

      美媒記者爆料:伊朗發生抗議活動期間,美國想給抗議者發槍,結果被庫爾德武裝扣住了

      瀟湘晨報
      2026-04-06 16:42:16
      梅根曬女兒!莉莉貝特和夏洛特一樣梳長發及腰發型,背影照太像了

      梅根曬女兒!莉莉貝特和夏洛特一樣梳長發及腰發型,背影照太像了

      八八尚語
      2026-04-06 16:09:59
      郭晶晶一家清明節廣西崇左旅游,打卡伏那秘境,霍啟剛累到黑臉

      郭晶晶一家清明節廣西崇左旅游,打卡伏那秘境,霍啟剛累到黑臉

      阿傖說事
      2026-04-07 03:21:09
      崩得最徹底的專業,連985畢業生都哭訴:越努力越不幸!

      崩得最徹底的專業,連985畢業生都哭訴:越努力越不幸!

      黯泉
      2026-04-05 20:49:28
      喬任梁父母首次公開其離世內幕,做試管嬰兒、欠錢不還、藥堆滿桌

      喬任梁父母首次公開其離世內幕,做試管嬰兒、欠錢不還、藥堆滿桌

      八斗小先生
      2026-04-06 15:45:07
      淚崩!王楚欽首奪世界杯冠軍,躺地怒吼,沒想到松島是這樣的反應

      淚崩!王楚欽首奪世界杯冠軍,躺地怒吼,沒想到松島是這樣的反應

      阿纂看事
      2026-04-06 10:45:45
      庫班:當年差點交易得到科比,籌碼是約什-霍華德、特里和兩首輪

      庫班:當年差點交易得到科比,籌碼是約什-霍華德、特里和兩首輪

      懂球帝
      2026-04-07 01:37:09
      聯合國:蘇丹醫療機構遭襲已致超2000人死亡

      聯合國:蘇丹醫療機構遭襲已致超2000人死亡

      環球網資訊
      2026-04-04 19:18:15
      你以為是遺憾,其實是躲過一劫:這段話太通透

      你以為是遺憾,其實是躲過一劫:這段話太通透

      杏花煙雨江南的碧園
      2026-04-01 15:15:03
      從鴉片戰爭到孟晚舟,這個猶太家族跟中國死磕187年,結局怎么樣

      從鴉片戰爭到孟晚舟,這個猶太家族跟中國死磕187年,結局怎么樣

      凡人侃史
      2026-04-01 22:52:46
      1977年,李敏見到失散多年的親姐楊月花,楊月花卻向李敏提一要求

      1977年,李敏見到失散多年的親姐楊月花,楊月花卻向李敏提一要求

      磊子講史
      2025-12-23 20:04:20
      電車的神話,去年1億輛訂單,今年電車車主創造5年行駛100萬公里

      電車的神話,去年1億輛訂單,今年電車車主創造5年行駛100萬公里

      柏銘銳談
      2026-04-05 23:57:07
      中超第4輪戰罷,冷門迭爆,一家獨大格局基本確立

      中超第4輪戰罷,冷門迭爆,一家獨大格局基本確立

      足壇超短波
      2026-04-06 05:45:05
      2026-04-07 07:35:00
      孫永杰的ICT評論 incentive-icons
      孫永杰的ICT評論
      專注獨家、獨立的觀點
      433文章數 6234關注度
      往期回顧 全部

      科技要聞

      折疊屏iPhone要來了,富士康已在試產!

      頭條要聞

      特朗普再發威脅:7日20時是“最后期限”

      頭條要聞

      特朗普再發威脅:7日20時是“最后期限”

      體育要聞

      官方:中國女足球員邵子欽加盟本菲卡

      娛樂要聞

      唐嫣羅晉新加坡遛娃,6歲女兒身高搶鏡

      財經要聞

      史詩級暴跌"一周年" A股接下來如何走?

      汽車要聞

      阿維塔06T快上市了 旅行車還能這么玩?

      態度原創

      教育
      旅游
      數碼
      房產
      健康

      教育要聞

      高考地理:產業投入—產出—利潤的分析思路

      旅游要聞

      春日泛舟北小河 水岸花溪美如畫

      數碼要聞

      玄派玄機16 2026筆記本上架:銳龍AI Max+ 395,128GB + 2TB

      房產要聞

      小陽春全面啟動!現房,才是這波行情里最穩的上車票

      干細胞抗衰4大誤區,90%的人都中招

      無障礙瀏覽 進入關懷版