91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Armv9引入的MTE已成內(nèi)存安全的新防線

E4Life ? 來(lái)源:電子發(fā)燒友網(wǎng) ? 作者:周凱揚(yáng) ? 2023-06-01 00:11 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

電子發(fā)燒友網(wǎng)報(bào)道(文/周凱揚(yáng))隨著Arm近日公開TCS23方案,可以看出Arm在移動(dòng)SoC的計(jì)算核心上,已經(jīng)全面走向了Armv9.2架構(gòu),無(wú)論是大核Cortex-X4、中核Cortex-A720還是小核Cortex-A520,都是基于Armv9.2-A的。

而在發(fā)布的新聞中,Arm重點(diǎn)強(qiáng)調(diào)了內(nèi)存標(biāo)簽擴(kuò)展(MTE)這一安全特性。其實(shí)MTE已經(jīng)不是什么新特性了,早在Armv8.5推出之際就已經(jīng)面世,如今更是完全融入了兼容Armv9架構(gòu)的CPU中。

MTE提供的內(nèi)存安全保障

內(nèi)存已經(jīng)成了近幾個(gè)世紀(jì)以來(lái)最大的漏洞來(lái)源之一,比如谷歌Chromium團(tuán)隊(duì)就表示70%的重度安全漏洞都與內(nèi)存安全有關(guān)。而MTE則是一個(gè)用來(lái)檢測(cè)內(nèi)存錯(cuò)誤和內(nèi)存安全違規(guī)的工具,對(duì)于軟件開發(fā)者來(lái)說(shuō)可以用于及時(shí)發(fā)現(xiàn)應(yīng)用中存在的問(wèn)題。

MTE會(huì)利用額外的元數(shù)據(jù),對(duì)每次內(nèi)存的分配/取消分配進(jìn)行標(biāo)記,并將標(biāo)記內(nèi)存位置與引用該內(nèi)存位置的指針關(guān)聯(lián),這樣在運(yùn)行時(shí),CPU就會(huì)檢查指針與元數(shù)據(jù)標(biāo)記是否匹配,從而幫助開發(fā)者檢測(cè)緩沖區(qū)溢出這類常見的內(nèi)存安全bug。

根據(jù)Arm的說(shuō)法,MTE對(duì)于智能手機(jī)生態(tài)系統(tǒng)來(lái)說(shuō)至關(guān)重要,因?yàn)镸TE可以幫助開發(fā)者在部署之前和之后檢測(cè)到內(nèi)存安全問(wèn)題。部署前檢測(cè)到安全漏洞將降低代碼受到攻擊的可能性,而在部署之后檢測(cè)到安全問(wèn)題可以幫助開發(fā)者更靈活地修復(fù)這些漏洞。

MTE軟硬件結(jié)合

需要注意的是,要想獲得MTE的內(nèi)存安全保護(hù),不是單靠Armv9架構(gòu)的CPU就能實(shí)現(xiàn)的,MTE是一套軟硬件結(jié)合的實(shí)現(xiàn)方案,所以也需要操作系統(tǒng)的支持。比如谷歌在安卓12中加入了初步的MTE實(shí)現(xiàn),可以用來(lái)檢測(cè)示范后使用(UAF)和緩沖區(qū)溢出這樣的常見bug。

除了谷歌之外,榮耀也在其MagicOS 6.x和MagicOS 7設(shè)備實(shí)現(xiàn)了MTE,允許開發(fā)者通過(guò)Honor SkyNet和診斷工具來(lái)檢測(cè)內(nèi)存安全問(wèn)題。諸如快手這樣的應(yīng)用,由于大部分代碼庫(kù)都是基于C++這樣的非內(nèi)存安全語(yǔ)言,已經(jīng)在利用MTE技術(shù)檢測(cè)軟件開發(fā)中的內(nèi)存安全bug,提高檢測(cè)速度的同時(shí),也避免軟件上架前出現(xiàn)嚴(yán)重內(nèi)存漏洞。

可以看出,MTE需要操作系統(tǒng)的協(xié)作才能同步保證內(nèi)存的安全,但為何目前沒(méi)有更多的系統(tǒng)跟進(jìn)MTE呢?答案是MTE雖然保證了安全性,但也一定程度影響了性能。谷歌在安卓13版本的開發(fā)者選項(xiàng)中,提供了一個(gè)重啟并啟用MTE的選項(xiàng),從而在那些硬件支持MTE但并沒(méi)有啟用的設(shè)備上打開這一功能。

谷歌強(qiáng)調(diào),這一選項(xiàng)的目標(biāo)受眾屬于那些希望使用MTE來(lái)測(cè)試其軟件的應(yīng)用開發(fā)者。而且谷歌會(huì)在這一選項(xiàng)開啟后提示,MTE可能會(huì)對(duì)系統(tǒng)性能和穩(wěn)定性產(chǎn)生負(fù)面影響,且該選項(xiàng)將在下一次重啟后重置。

話雖如此,相比傳統(tǒng)的內(nèi)存安全分析工具來(lái)說(shuō),MTE的性能開銷已經(jīng)算很小了,尤其是在非對(duì)稱模式下,也不用再一遍遍地重新編譯源代碼。開發(fā)者可以在檢測(cè)到Bug后再切換到同步模式,確保Bug檢測(cè)的精度。更何況Arm也在和谷歌合作,力求在未來(lái)的安卓版本中減少M(fèi)TE的內(nèi)存占用,相信MTE會(huì)給未來(lái)移動(dòng)軟件生態(tài)開發(fā)的安全提供更多助力。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • ARM
    ARM
    +關(guān)注

    關(guān)注

    135

    文章

    9553

    瀏覽量

    391880
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    龍芯主板助力網(wǎng)絡(luò)安全防護(hù)場(chǎng)景創(chuàng)新突破,筑牢“芯”防線

    數(shù)字化浪潮下,網(wǎng)絡(luò)安全已成為關(guān)鍵信息基礎(chǔ)設(shè)施的核心生命線,而自主可控的硬件底座則是筑牢防護(hù)防線的根本前提。
    的頭像 發(fā)表于 03-06 16:53 ?106次閱讀

    破解連鎖門店用電 “散、隱、貴”!安科瑞智慧用電管理云平臺(tái)筑牢安全防線

    破解連鎖門店用電 “散、隱、貴”!安科瑞智慧用電管理云平臺(tái)筑牢安全防線
    的頭像 發(fā)表于 01-07 16:24 ?281次閱讀
    破解連鎖門店用電 “散、隱、貴”!安科瑞智慧用電管理云平臺(tái)筑牢<b class='flag-5'>安全防線</b>

    ARMv8體系結(jié)構(gòu)入門(附流程圖+腦圖)

    ARMv8是 手機(jī)、平板、甚至部分服務(wù)器里處理器的“底層設(shè)計(jì)藍(lán)圖” ——它是ARM公司推出的第一代支持64位計(jì)算的架構(gòu),能讓設(shè)備同時(shí)用大內(nèi)存、跑新程序和舊程序。下面用“大白話+圖”拆解它的核心邏輯
    的頭像 發(fā)表于 01-06 07:03 ?678次閱讀
    <b class='flag-5'>ARMv</b>8體系結(jié)構(gòu)入門(附流程圖+腦圖)

    電路安全防線,平芯微過(guò)壓過(guò)流保護(hù)芯片深度解析與應(yīng)用指南

    的“前端安全防線已成為工程師設(shè)計(jì)的重中之重。平芯微推出的系列過(guò)壓過(guò)流保護(hù)芯片,以其從3V至70V的寬范圍高耐壓、0.5A至6A的精準(zhǔn)可調(diào)限流能力,為各類電子設(shè)備提
    的頭像 發(fā)表于 12-20 11:09 ?433次閱讀
    電路<b class='flag-5'>安全防線</b>,平芯微過(guò)壓過(guò)流保護(hù)芯片深度解析與應(yīng)用指南

    電路安全防線,平芯微過(guò)壓過(guò)流保護(hù)芯片深度解析與應(yīng)用指南

    的“前端安全防線已成為工程師設(shè)計(jì)的重中之重。平芯微推出的系列過(guò)壓過(guò)流保護(hù)芯片,以其從3V至70V的寬范圍高耐壓、0.5A至6A的精準(zhǔn)可調(diào)限流能力,為各類電子設(shè)備提供了從基礎(chǔ)到高端的全方位電源保護(hù)
    發(fā)表于 12-20 10:59

    Arm Flexible Access方案引入Armv9邊緣AI計(jì)算平臺(tái)

    全球首個(gè) Armv9 邊緣 AI 計(jì)算平臺(tái)(專為物聯(lián)網(wǎng)及邊緣 AI 工作負(fù)載優(yōu)化)將納入 Arm Flexible Access 方案,助力創(chuàng)新者以低成本、便捷的方式,在邊緣側(cè)獲得先進(jìn)的 AI 性能與安全保障
    的頭像 發(fā)表于 10-29 15:27 ?1049次閱讀

    第三屆望車聯(lián)網(wǎng)安全大會(huì)圓滿結(jié)束

    2025年10月18日,深圳望智能技術(shù)有限公司(以下簡(jiǎn)稱“望”)在東莞舉辦“第三屆望車聯(lián)網(wǎng)安全大會(huì)”。
    的頭像 發(fā)表于 10-21 09:32 ?692次閱讀

    白洋淀流域的科技哨兵:凱米斯微型站守護(hù)淀水質(zhì)安全

    在保定市淀河流的關(guān)鍵節(jié)點(diǎn)上,凱米斯科技微型水質(zhì)監(jiān)測(cè)站正悄然構(gòu)筑起一道智能防線。面對(duì)白洋淀上游流域污染溯源難、排污口隱蔽性強(qiáng)等治理挑戰(zhàn),凱米斯科技以創(chuàng)新移動(dòng)監(jiān)測(cè)方案破局——其緊湊型監(jiān)測(cè)單元(500
    的頭像 發(fā)表于 09-18 09:50 ?410次閱讀
    白洋淀流域的科技哨兵:凱米斯微型站守護(hù)<b class='flag-5'>入</b>淀水質(zhì)<b class='flag-5'>安全</b>

    微軟Microsoft Edge瀏覽器構(gòu)筑立體式安全防線

    在信息爆炸的今天,釣魚網(wǎng)站、詐騙廣告、隱私追蹤層出不窮。Microsoft Edge 瀏覽器為桌面與移動(dòng)端用戶構(gòu)筑了立體式安全防線。用七大安全護(hù)盾,保護(hù)你的上網(wǎng)安全。
    的頭像 發(fā)表于 08-04 15:39 ?1307次閱讀

    水庫(kù)大壩安全自動(dòng)監(jiān)測(cè)系統(tǒng):守護(hù) “水脈長(zhǎng)城” 的智能防線

    水庫(kù)大壩安全自動(dòng)監(jiān)測(cè)系統(tǒng):守護(hù) “水脈長(zhǎng)城” 的智能防線 柏峰【BF-GNSS】水庫(kù)大壩作為防洪抗旱、水資源調(diào)配的關(guān)鍵工程,其安全運(yùn)行直接關(guān)系到下游千萬(wàn)群眾的生命財(cái)產(chǎn)安全和社會(huì)經(jīng)濟(jì)穩(wěn)定
    的頭像 發(fā)表于 07-23 13:48 ?495次閱讀
    水庫(kù)大壩<b class='flag-5'>安全</b>自動(dòng)監(jiān)測(cè)系統(tǒng):守護(hù) “水脈長(zhǎng)城” 的智能<b class='flag-5'>防線</b>

    FLIR ONE Edge Pro智能紅外熱像儀筑起酒店住宿安全防線

    假期出游,本是放松身心、享受美好時(shí)光的契機(jī)。然而,近年來(lái)酒店房間內(nèi)暗藏?cái)z像頭的新聞?lì)l發(fā),讓旅途中的隱私安全成為大家關(guān)注的焦點(diǎn)。今天,小菲就來(lái)聊聊如何借助FLIR ONE Edge Pro智能紅外熱像儀的強(qiáng)大功能,為你的酒店住宿安全筑起一道堅(jiān)實(shí)的
    的頭像 發(fā)表于 06-30 11:29 ?2426次閱讀

    礦井作業(yè)必備!云翎智能煤礦井用防爆巡檢記錄儀筑牢安全生產(chǎn)防線

    作業(yè)中不可或缺的工具,為筑牢安全生產(chǎn)防線提供了有力支持。云翎智能礦用防爆工作記錄儀一、防爆設(shè)計(jì):守護(hù)生命的堅(jiān)固防線煤礦井下充斥著瓦斯、煤塵等易燃易爆物質(zhì),普通電子設(shè)
    的頭像 發(fā)表于 05-21 10:15 ?581次閱讀
    礦井作業(yè)必備!云翎智能煤礦井用防爆巡檢記錄儀筑牢<b class='flag-5'>安全</b>生產(chǎn)<b class='flag-5'>防線</b>

    環(huán)網(wǎng)柜局放監(jiān)測(cè)方案:守護(hù)電網(wǎng)安全的智能防線

    故障、保障電力供應(yīng)具有重要意義。今天,我們就來(lái)探討一種科學(xué)、高效的環(huán)網(wǎng)柜局放監(jiān)測(cè)方案,為電網(wǎng)安全構(gòu)筑起一道智能防線。環(huán)網(wǎng)柜局放監(jiān)測(cè)的重要性環(huán)網(wǎng)柜在長(zhǎng)期運(yùn)行過(guò)程中,
    的頭像 發(fā)表于 04-25 09:59 ?715次閱讀
    環(huán)網(wǎng)柜局放監(jiān)測(cè)方案:守護(hù)電網(wǎng)<b class='flag-5'>安全</b>的智能<b class='flag-5'>防線</b>

    京準(zhǔn)電鐘守護(hù)時(shí)鐘防線:北斗網(wǎng)絡(luò)授時(shí)服務(wù)器構(gòu)建安全堡壘

    京準(zhǔn)電鐘守護(hù)時(shí)鐘防線:北斗網(wǎng)絡(luò)授時(shí)服務(wù)器構(gòu)建安全堡壘
    的頭像 發(fā)表于 03-24 14:47 ?810次閱讀
    京準(zhǔn)電鐘守護(hù)時(shí)鐘<b class='flag-5'>防線</b>:北斗網(wǎng)絡(luò)授時(shí)服務(wù)器構(gòu)建<b class='flag-5'>安全</b>堡壘

    語(yǔ)音播報(bào)模塊:打造智能化工廠的安全防線

    在科技日新月異的時(shí)代,智能化工廠已成為制造業(yè)轉(zhuǎn)型升級(jí)的重要方向。作為智能化工廠的關(guān)鍵組成部分,語(yǔ)音播報(bào)模塊不僅提升了生產(chǎn)線的自動(dòng)化水平,更在安全生產(chǎn)方面發(fā)揮了不可替代的作用,為工廠構(gòu)筑起一道堅(jiān)實(shí)
    的頭像 發(fā)表于 03-07 16:11 ?836次閱讀