91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Armv9引入的MTE已成內(nèi)存安全的新防線

E4Life ? 來源:電子發(fā)燒友網(wǎng) ? 作者:周凱揚(yáng) ? 2023-06-01 00:11 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

電子發(fā)燒友網(wǎng)報(bào)道(文/周凱揚(yáng))隨著Arm近日公開TCS23方案,可以看出Arm在移動(dòng)SoC的計(jì)算核心上,已經(jīng)全面走向了Armv9.2架構(gòu),無論是大核Cortex-X4、中核Cortex-A720還是小核Cortex-A520,都是基于Armv9.2-A的。

而在發(fā)布的新聞中,Arm重點(diǎn)強(qiáng)調(diào)了內(nèi)存標(biāo)簽擴(kuò)展(MTE)這一安全特性。其實(shí)MTE已經(jīng)不是什么新特性了,早在Armv8.5推出之際就已經(jīng)面世,如今更是完全融入了兼容Armv9架構(gòu)的CPU中。

MTE提供的內(nèi)存安全保障

內(nèi)存已經(jīng)成了近幾個(gè)世紀(jì)以來最大的漏洞來源之一,比如谷歌Chromium團(tuán)隊(duì)就表示70%的重度安全漏洞都與內(nèi)存安全有關(guān)。而MTE則是一個(gè)用來檢測內(nèi)存錯(cuò)誤和內(nèi)存安全違規(guī)的工具,對于軟件開發(fā)者來說可以用于及時(shí)發(fā)現(xiàn)應(yīng)用中存在的問題。

MTE會利用額外的元數(shù)據(jù),對每次內(nèi)存的分配/取消分配進(jìn)行標(biāo)記,并將標(biāo)記內(nèi)存位置與引用該內(nèi)存位置的指針關(guān)聯(lián),這樣在運(yùn)行時(shí),CPU就會檢查指針與元數(shù)據(jù)標(biāo)記是否匹配,從而幫助開發(fā)者檢測緩沖區(qū)溢出這類常見的內(nèi)存安全bug。

根據(jù)Arm的說法,MTE對于智能手機(jī)生態(tài)系統(tǒng)來說至關(guān)重要,因?yàn)镸TE可以幫助開發(fā)者在部署之前和之后檢測到內(nèi)存安全問題。部署前檢測到安全漏洞將降低代碼受到攻擊的可能性,而在部署之后檢測到安全問題可以幫助開發(fā)者更靈活地修復(fù)這些漏洞。

MTE軟硬件結(jié)合

需要注意的是,要想獲得MTE的內(nèi)存安全保護(hù),不是單靠Armv9架構(gòu)的CPU就能實(shí)現(xiàn)的,MTE是一套軟硬件結(jié)合的實(shí)現(xiàn)方案,所以也需要操作系統(tǒng)的支持。比如谷歌在安卓12中加入了初步的MTE實(shí)現(xiàn),可以用來檢測示范后使用(UAF)和緩沖區(qū)溢出這樣的常見bug。

除了谷歌之外,榮耀也在其MagicOS 6.x和MagicOS 7設(shè)備實(shí)現(xiàn)了MTE,允許開發(fā)者通過Honor SkyNet和診斷工具來檢測內(nèi)存安全問題。諸如快手這樣的應(yīng)用,由于大部分代碼庫都是基于C++這樣的非內(nèi)存安全語言,已經(jīng)在利用MTE技術(shù)檢測軟件開發(fā)中的內(nèi)存安全bug,提高檢測速度的同時(shí),也避免軟件上架前出現(xiàn)嚴(yán)重內(nèi)存漏洞。

可以看出,MTE需要操作系統(tǒng)的協(xié)作才能同步保證內(nèi)存的安全,但為何目前沒有更多的系統(tǒng)跟進(jìn)MTE呢?答案是MTE雖然保證了安全性,但也一定程度影響了性能。谷歌在安卓13版本的開發(fā)者選項(xiàng)中,提供了一個(gè)重啟并啟用MTE的選項(xiàng),從而在那些硬件支持MTE但并沒有啟用的設(shè)備上打開這一功能。

谷歌強(qiáng)調(diào),這一選項(xiàng)的目標(biāo)受眾屬于那些希望使用MTE來測試其軟件的應(yīng)用開發(fā)者。而且谷歌會在這一選項(xiàng)開啟后提示,MTE可能會對系統(tǒng)性能和穩(wěn)定性產(chǎn)生負(fù)面影響,且該選項(xiàng)將在下一次重啟后重置。

話雖如此,相比傳統(tǒng)的內(nèi)存安全分析工具來說,MTE的性能開銷已經(jīng)算很小了,尤其是在非對稱模式下,也不用再一遍遍地重新編譯源代碼。開發(fā)者可以在檢測到Bug后再切換到同步模式,確保Bug檢測的精度。更何況Arm也在和谷歌合作,力求在未來的安卓版本中減少M(fèi)TE的內(nèi)存占用,相信MTE會給未來移動(dòng)軟件生態(tài)開發(fā)的安全提供更多助力。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • ARM
    ARM
    +關(guān)注

    關(guān)注

    135

    文章

    9553

    瀏覽量

    391860
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    破解連鎖門店用電 “散、隱、貴”!安科瑞智慧用電管理云平臺筑牢安全防線

    破解連鎖門店用電 “散、隱、貴”!安科瑞智慧用電管理云平臺筑牢安全防線
    的頭像 發(fā)表于 01-07 16:24 ?281次閱讀
    破解連鎖門店用電 “散、隱、貴”!安科瑞智慧用電管理云平臺筑牢<b class='flag-5'>安全防線</b>

    ARMv8體系結(jié)構(gòu)入門(附流程圖+腦圖)

    ARMv8是 手機(jī)、平板、甚至部分服務(wù)器里處理器的“底層設(shè)計(jì)藍(lán)圖” ——它是ARM公司推出的第一代支持64位計(jì)算的架構(gòu),能讓設(shè)備同時(shí)用大內(nèi)存、跑新程序和舊程序。下面用“大白話+圖”拆解它的核心邏輯
    的頭像 發(fā)表于 01-06 07:03 ?674次閱讀
    <b class='flag-5'>ARMv</b>8體系結(jié)構(gòu)入門(附流程圖+腦圖)

    電路安全防線,平芯微過壓過流保護(hù)芯片深度解析與應(yīng)用指南

    的“前端安全防線已成為工程師設(shè)計(jì)的重中之重。平芯微推出的系列過壓過流保護(hù)芯片,以其從3V至70V的寬范圍高耐壓、0.5A至6A的精準(zhǔn)可調(diào)限流能力,為各類電子設(shè)備提
    的頭像 發(fā)表于 12-20 11:09 ?432次閱讀
    電路<b class='flag-5'>安全防線</b>,平芯微過壓過流保護(hù)芯片深度解析與應(yīng)用指南

    電路安全防線,平芯微過壓過流保護(hù)芯片深度解析與應(yīng)用指南

    的“前端安全防線已成為工程師設(shè)計(jì)的重中之重。平芯微推出的系列過壓過流保護(hù)芯片,以其從3V至70V的寬范圍高耐壓、0.5A至6A的精準(zhǔn)可調(diào)限流能力,為各類電子設(shè)備提供了從基礎(chǔ)到高端的全方位電源保護(hù)
    發(fā)表于 12-20 10:59

    Arm Flexible Access方案引入Armv9邊緣AI計(jì)算平臺

    全球首個(gè) Armv9 邊緣 AI 計(jì)算平臺(專為物聯(lián)網(wǎng)及邊緣 AI 工作負(fù)載優(yōu)化)將納入 Arm Flexible Access 方案,助力創(chuàng)新者以低成本、便捷的方式,在邊緣側(cè)獲得先進(jìn)的 AI 性能與安全保障
    的頭像 發(fā)表于 10-29 15:27 ?1044次閱讀

    第三屆望車聯(lián)網(wǎng)安全大會圓滿結(jié)束

    2025年10月18日,深圳望智能技術(shù)有限公司(以下簡稱“望”)在東莞舉辦“第三屆望車聯(lián)網(wǎng)安全大會”。
    的頭像 發(fā)表于 10-21 09:32 ?689次閱讀

    白洋淀流域的科技哨兵:凱米斯微型站守護(hù)淀水質(zhì)安全

    在保定市淀河流的關(guān)鍵節(jié)點(diǎn)上,凱米斯科技微型水質(zhì)監(jiān)測站正悄然構(gòu)筑起一道智能防線。面對白洋淀上游流域污染溯源難、排污口隱蔽性強(qiáng)等治理挑戰(zhàn),凱米斯科技以創(chuàng)新移動(dòng)監(jiān)測方案破局——其緊湊型監(jiān)測單元(500
    的頭像 發(fā)表于 09-18 09:50 ?410次閱讀
    白洋淀流域的科技哨兵:凱米斯微型站守護(hù)<b class='flag-5'>入</b>淀水質(zhì)<b class='flag-5'>安全</b>

    微軟Microsoft Edge瀏覽器構(gòu)筑立體式安全防線

    在信息爆炸的今天,釣魚網(wǎng)站、詐騙廣告、隱私追蹤層出不窮。Microsoft Edge 瀏覽器為桌面與移動(dòng)端用戶構(gòu)筑了立體式安全防線。用七大安全護(hù)盾,保護(hù)你的上網(wǎng)安全
    的頭像 發(fā)表于 08-04 15:39 ?1307次閱讀

    水庫大壩安全自動(dòng)監(jiān)測系統(tǒng):守護(hù) “水脈長城” 的智能防線

    水庫大壩安全自動(dòng)監(jiān)測系統(tǒng):守護(hù) “水脈長城” 的智能防線 柏峰【BF-GNSS】水庫大壩作為防洪抗旱、水資源調(diào)配的關(guān)鍵工程,其安全運(yùn)行直接關(guān)系到下游千萬群眾的生命財(cái)產(chǎn)安全和社會經(jīng)濟(jì)穩(wěn)定
    的頭像 發(fā)表于 07-23 13:48 ?492次閱讀
    水庫大壩<b class='flag-5'>安全</b>自動(dòng)監(jiān)測系統(tǒng):守護(hù) “水脈長城” 的智能<b class='flag-5'>防線</b>

    FLIR ONE Edge Pro智能紅外熱像儀筑起酒店住宿安全防線

    假期出游,本是放松身心、享受美好時(shí)光的契機(jī)。然而,近年來酒店房間內(nèi)暗藏?cái)z像頭的新聞?lì)l發(fā),讓旅途中的隱私安全成為大家關(guān)注的焦點(diǎn)。今天,小菲就來聊聊如何借助FLIR ONE Edge Pro智能紅外熱像儀的強(qiáng)大功能,為你的酒店住宿安全筑起一道堅(jiān)實(shí)的
    的頭像 發(fā)表于 06-30 11:29 ?2426次閱讀

    礦井作業(yè)必備!云翎智能煤礦井用防爆巡檢記錄儀筑牢安全生產(chǎn)防線

    作業(yè)中不可或缺的工具,為筑牢安全生產(chǎn)防線提供了有力支持。云翎智能礦用防爆工作記錄儀一、防爆設(shè)計(jì):守護(hù)生命的堅(jiān)固防線煤礦井下充斥著瓦斯、煤塵等易燃易爆物質(zhì),普通電子設(shè)
    的頭像 發(fā)表于 05-21 10:15 ?578次閱讀
    礦井作業(yè)必備!云翎智能煤礦井用防爆巡檢記錄儀筑牢<b class='flag-5'>安全</b>生產(chǎn)<b class='flag-5'>防線</b>

    京準(zhǔn)電鐘守護(hù)時(shí)鐘防線:北斗網(wǎng)絡(luò)授時(shí)服務(wù)器構(gòu)建安全堡壘

    京準(zhǔn)電鐘守護(hù)時(shí)鐘防線:北斗網(wǎng)絡(luò)授時(shí)服務(wù)器構(gòu)建安全堡壘
    的頭像 發(fā)表于 03-24 14:47 ?806次閱讀
    京準(zhǔn)電鐘守護(hù)時(shí)鐘<b class='flag-5'>防線</b>:北斗網(wǎng)絡(luò)授時(shí)服務(wù)器構(gòu)建<b class='flag-5'>安全</b>堡壘

    語音播報(bào)模塊:打造智能化工廠的安全防線

    在科技日新月異的時(shí)代,智能化工廠已成為制造業(yè)轉(zhuǎn)型升級的重要方向。作為智能化工廠的關(guān)鍵組成部分,語音播報(bào)模塊不僅提升了生產(chǎn)線的自動(dòng)化水平,更在安全生產(chǎn)方面發(fā)揮了不可替代的作用,為工廠構(gòu)筑起一道堅(jiān)實(shí)
    的頭像 發(fā)表于 03-07 16:11 ?835次閱讀

    Arm 推出 Armv9 邊緣 AI 計(jì)算平臺,以超高能效與先進(jìn) AI 能力賦能物聯(lián)網(wǎng)革新

    電子發(fā)燒友網(wǎng)報(bào)道(文/黃晶晶)當(dāng)下,快速發(fā)展的 AI 正不斷賦予邊緣設(shè)備越來越先進(jìn)的智能性,使邊緣設(shè)備勝任越來越重要的任務(wù)。為應(yīng)對邊緣側(cè)持續(xù)增長的 AI 需求,Arm 近日發(fā)布以全新基于 Armv9
    的頭像 發(fā)表于 03-06 11:43 ?2053次閱讀
    Arm 推出 <b class='flag-5'>Armv9</b> 邊緣 AI 計(jì)算平臺,以超高能效與先進(jìn) AI 能力賦能物聯(lián)網(wǎng)革新

    搶先試用此芯Armv9 AI PC開發(fā)套件瑞莎“星睿O6”

    、邊緣、機(jī)器人等不同場景的“星睿O6”開發(fā)套件 。 該套件于2024年12月發(fā)布,異構(gòu)集成Armv9 CPU核心、Arm Immortalis GPU及安謀科技“周易”NPU等自研業(yè)務(wù)產(chǎn)品,具備強(qiáng)大的多媒體處理能力,并支持靈活的接口與擴(kuò)展。其中搭載的“周易”NPU算力可達(dá)30TOPS,目前
    的頭像 發(fā)表于 03-06 08:09 ?1395次閱讀
    搶先試用此芯<b class='flag-5'>Armv9</b> AI PC開發(fā)套件瑞莎“星睿O6”