国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網易首頁 > 網易號 > 正文 申請入駐

ARM頻曝難以修復安全漏洞,國產芯片替代需三思而后行

0
分享至

眾所周知,隨著近期與芯片產業(yè)相關的關稅戰(zhàn)、產品受限等的實施,國內有關芯片替代,乃至自主可控,再度成為業(yè)內熱議的話題。而在我們看來,替代也好,可控也罷,安全都是基石。而縱觀目前可替代的國產芯片主流陣營,無非是x86、ARM和所謂完全自主指令集。那么問題來了,它們在安全性方面的表現(xiàn)如何?市場和用戶現(xiàn)在和未來該如何選擇?

硬件固疾與軟件頑疾:ARM芯片安全面臨雙重挑戰(zhàn)

既然安全是基石,我們就不得不提及近期因為芯片安全問題,被推上風口浪尖的ARM架構芯片。

其實所謂的芯片安全漏洞,無論是x86、ARM和所謂完全自主指令集都或多或少地存在,通常通過事前預防,事后打補丁等方式基本就可以避免或者修復。而我們之所以單獨將ARM芯片作為例子單獨拿出來分析,是因為其安全漏洞背后揭示的是以ARM芯片為核心的生態(tài)系統(tǒng)在硬件設計和軟件更新流程上面臨著雙重挑戰(zhàn)。

以硬件層面的PacMan攻擊漏洞為例,其代表了目前對ARM芯片最深層次的安全威脅。

需要強調的是,該漏洞并非簡單的軟件bug,而是源于ARM處理器中指針身份驗證代碼(PAC)的硬件設計缺陷。麻省理工學院研究人員的發(fā)現(xiàn)表明,攻擊者可以利用推測執(zhí)行和微架構側信道(如Prime+Probe)技術,巧妙地猜測出正確的PAC哈希值,進而繞過本應提供強大內存保護的PAC機制。一旦PAC被繞過,攻擊者便能劫持程序控制流,實現(xiàn)任意代碼執(zhí)行。

這一漏洞的可怕之處在于其硬件本質的屬性,這意味著它無法通過簡單的軟件更新或補丁來徹底修復現(xiàn)有設備。受影響的設備,涵蓋了從智能手機、平板電腦到部分搭載ARM架構芯片的PC(如蘋果M1芯片的Mac),其硬件層面的安全防護已存在先天不足。

對于這些設備而言,唯一的緩解措施可能僅限于系統(tǒng)層面的限制(如更嚴格的權限管理)或對未來硬件設計的改進。廠商如蘋果、高通等雖未公開詳細應對,但后續(xù)芯片設計必然需要吸取教訓,重新審視并強化PAC或替代機制的設計,甚至考慮禁用部分推測執(zhí)行功能,但這無疑會帶來性能上的權衡。

如果說上述PacMan屬于ARM芯片安全“硬”傷的話,那么ARM的Mali GPU驅動程序漏洞(如CVE-2024-4610的use-after-free問題)則屬于軟件層面的缺陷。

這類漏洞可能導致數(shù)據(jù)泄露、權限提升或系統(tǒng)崩潰。盡管ARM已針對這些問題發(fā)布了修復補?。ㄈ鐁41p0驅動),但實際情況是,這些補丁能否及時、有效地部署到最終用戶設備上,取決于設備制造商和系統(tǒng)提供商的更新策略和周期。

在我們看來,Mali GPU驅動程序反復出現(xiàn)的安全問題(如CVE-2023-4211允許非特權訪問敏感內存)表明,其軟件棧存在持續(xù)的安全隱患。雖然ARM在積極發(fā)布補丁,但供應鏈條中的更新延遲成為了主要的風險點,具體表現(xiàn)在部分老舊設備,或者相關廠商不再提供軟件更新支持的設備,將永久暴露在這些已知的軟件漏洞之下。用戶只能通過及時更新驅動(如果可用)或在實在無法更新的情況下考慮更換設備來規(guī)避風險。

追根溯源:先天不足,后天受限的ARM芯片安全恐積重難返

所謂追根溯源。業(yè)內不禁要問,ARM架構芯片為何會出現(xiàn)我們前述如此嚴重的安全問題?

眾所周知,ARM架構自誕生起即以高效能與低功耗為設計目標,在指令集層面缺少對安全擴展的本地支持,雖然其RISC精簡原則提升了性能,但也意味著諸如內存安全與控制流完整性等特性只能依賴后續(xù)擴展(如PAC、MTE),這無疑增加了安全漏洞的可能性。至于可變長混合編碼(ARM32?bit與Thumb16/32?bit并存)盡管優(yōu)化了代碼密度,卻使形式化驗證與漏洞檢測更加復雜。

另一方面,ARM自身提供的多項硬件安全機制,例如指針身份驗證(PAC)與內存標記擴展(MTE)先后被PacMan與TikTag等側信道攻擊攻破背后暴露出的則是其微架構層面的深層缺陷。而更早的Spectre、Meltdown等系列漏洞,也同樣存在于多款ARM芯片之中,而這又徹底打破了對分支預測與緩存隔離的信任假設。

更令人擔憂的是,對于國內ARM芯片(通過授權)來說,由于ARM指令集架構與IP核采用閉源授權模式,被授權方既無法自由審計底層實現(xiàn),也無法對硬件缺陷進行根本性修復,這注定在安全性與自主可控方面受制于人。

此外,雖然國產ARM相關廠商具備業(yè)內公認的“魔改”能力,但礙于當下ARM對于國內廠商授權限制的不斷收緊,對于自由擴展指令修改的空間會越來越小,這使得國內ARM芯片在可能因此面臨知識產權風險的同時,導致更多ARM自帶的安全問題顯現(xiàn),就是俗話所說的“按下葫蘆浮起瓢”。

綜上,我們認為,先天指令集架構不足,后天授權模式存在“黑箱”,被授權國內企業(yè)在此基礎上的“魔改”(因“黑箱”影響存在一定的盲目性)等這些諸多不利于芯片安全因素的疊加,最終可能導致國內ARM芯片在安全問題上積重難返。

安全為基,生態(tài)為本:國產芯片替代應三思而后行

通過上述,我們覺得有必要重新定義適合國內芯片替代和自主可控需求的芯片安全。

其實在業(yè)內看來,國內替代所需的安全可控可分為兩個層面:一是指芯片路線上的自主可控,可以獨立實現(xiàn)可持續(xù)迭代創(chuàng)新,不受外部授權限制;二是指技術上的安全可信,即在設計層面植入安全技術,以保障存儲和計算過程中的數(shù)據(jù)安全。

如果無法做到這兩點,就會在面對重大安全風險和漏洞時無力應對。比如,國產ARM由于技術授權的依賴和限制,飽受各類硬件安全漏洞和后門的影響,既不能規(guī)避ARM架構的天然缺陷,也無法跳出ARM許可限制自主解決。

中國有句俗話:磨刀不誤砍柴工。對于國產芯片替代和自主可控,安全為基無可厚非,但保證安全的最終目的是讓市場和用戶能用,甚至好用,但這又和其所處的生態(tài)密切相關。

近期ARM頻曝難以修復的安全漏洞,理應讓業(yè)內重新審視國產芯片替代和自主可控的標準和方向,尤其對于市場和用戶,更應在以安全為基,生態(tài)為本的原則下,在相關芯片及解決方案的選擇上三思而后行。

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
他是央視名嘴,北大外交系出身,隱婚女演員,妻子是我們熟悉的她

他是央視名嘴,北大外交系出身,隱婚女演員,妻子是我們熟悉的她

以茶帶書
2026-04-03 14:17:57
萬萬沒想到,全球局勢中“最亂”的竟是中國

萬萬沒想到,全球局勢中“最亂”的竟是中國

安安說
2026-01-23 09:12:29
意大利頂替伊朗?意媒:世界杯遞補球隊大概率來自亞洲

意大利頂替伊朗?意媒:世界杯遞補球隊大概率來自亞洲

湖報體育
2026-04-03 18:04:33
王傳君夫妻疑街頭爭吵!齊溪皺眉咄咄逼人,膀大腰圓像個保鏢

王傳君夫妻疑街頭爭吵!齊溪皺眉咄咄逼人,膀大腰圓像個保鏢

童叔不飆車
2026-04-02 20:46:58
1比5大潰?。 敖颖P俠”鄭智高位接盤:起個大早趕了晚集

1比5大潰敗!“接盤俠”鄭智高位接盤:起個大早趕了晚集

足球大腕
2026-04-03 22:41:05
太陽報:利物浦今夏大清洗,麥卡、加克波等球員或被出售

太陽報:利物浦今夏大清洗,麥卡、加克波等球員或被出售

懂球帝
2026-04-03 18:45:14
中國下場了?外交部四字破局,拆穿美以攪局詭計,絕不當冤大頭

中國下場了?外交部四字破局,拆穿美以攪局詭計,絕不當冤大頭

春序娛樂
2026-04-04 01:00:06
終于改了!中國移動正式發(fā)通知:從4月30日起,全國統(tǒng)一執(zhí)行!

終于改了!中國移動正式發(fā)通知:從4月30日起,全國統(tǒng)一執(zhí)行!

林子說事
2026-04-02 12:42:16
重磅!中國工程院院士,入職復旦大學

重磅!中國工程院院士,入職復旦大學

TOP大學來了
2026-04-03 22:08:37
4萬一輛的中國“小電驢”,正被歐美老錢瘋搶

4萬一輛的中國“小電驢”,正被歐美老錢瘋搶

觀察者網
2026-04-02 14:35:02
3月銷量"慘案":長城汽車,已被"四座大山"壓成第二梯隊?

3月銷量"慘案":長城汽車,已被"四座大山"壓成第二梯隊?

沙雕小琳琳
2026-04-03 15:28:47
NBA MVP榜:文班亞馬仍居首,亞歷山大第二,前五名無變化

NBA MVP榜:文班亞馬仍居首,亞歷山大第二,前五名無變化

懂球帝
2026-04-04 01:28:14
4月,一個新的A股時代來了!

4月,一個新的A股時代來了!

郭小凡財經
2026-04-01 09:58:29
為黃金叛逃臺灣,陳寶忠駕機遭朝軍攔截,最終下場悲慘

為黃金叛逃臺灣,陳寶忠駕機遭朝軍攔截,最終下場悲慘

磊子講史
2026-03-31 11:28:08
格列茲曼:還有幾個月就將離開馬競,我必須在球場上傾其所有

格列茲曼:還有幾個月就將離開馬競,我必須在球場上傾其所有

懂球帝
2026-04-04 01:26:11
德乒男隊全員出局!申裕斌展望對陣陳幸同,郭焱點出溫瑞博不足

德乒男隊全員出局!申裕斌展望對陣陳幸同,郭焱點出溫瑞博不足

排球黃金眼
2026-04-03 14:48:38
美軍F-35飛行員疑被伊朗活捉,派直升機拼命搶人沒成功

美軍F-35飛行員疑被伊朗活捉,派直升機拼命搶人沒成功

音樂時光的娛樂
2026-04-04 02:27:25
烏克蘭通過法律程序,將“俄烏戰(zhàn)爭”,命名為“烏克蘭獨立戰(zhàn)爭”

烏克蘭通過法律程序,將“俄烏戰(zhàn)爭”,命名為“烏克蘭獨立戰(zhàn)爭”

我心縱橫天地間
2026-01-22 18:41:25
江西女碩士失蹤,被發(fā)現(xiàn)時已在教授實驗室待6年,魔鬼真的存在

江西女碩士失蹤,被發(fā)現(xiàn)時已在教授實驗室待6年,魔鬼真的存在

燦爛夏天
2025-02-10 20:20:13
俏江南騙局徹底曝光,張?zhí)m轉移資產逃債,法院直接戳穿所有貓膩!

俏江南騙局徹底曝光,張?zhí)m轉移資產逃債,法院直接戳穿所有貓膩!

保德全
2026-04-02 23:10:03
2026-04-04 03:55:00
孫永杰的ICT評論 incentive-icons
孫永杰的ICT評論
專注獨家、獨立的觀點
414文章數(shù) 6234關注度
往期回顧 全部

科技要聞

5萬輛庫存車,給了特斯拉一記重拳

頭條要聞

伊朗:美飛行員跳傘在伊境內落地 美方曾試圖營救未果

頭條要聞

伊朗:美飛行員跳傘在伊境內落地 美方曾試圖營救未果

體育要聞

被NBA選中20年后,他重新回到籃球場

娛樂要聞

夏克立官宣再婚當爸?否認婚內出軌

財經要聞

專家稱長期攝入“飄香劑”存在健康隱患

汽車要聞

你介意和遠房親戚長得很像嗎?

態(tài)度原創(chuàng)

游戲
家居
手機
房產
軍事航空

三十年鐵律崩塌!主機漲價瘋魔 IGN警告行業(yè)"將死"

家居要聞

溫馨多元 愛的具象化

手機要聞

OPPO Find X9 Ultra:真機偷跑!Find X9s Pro:要做小屏影像機皇

房產要聞

小陽春全面啟動!現(xiàn)房,才是這波行情里最穩(wěn)的上車票

軍事要聞

俄國防部:一架蘇-30戰(zhàn)機在克里米亞墜毀

無障礙瀏覽 進入關懷版