首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/199376/freedesktop-gitlab-crash-2022

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

MIT 发现苹果 M1 中新型硬件漏洞:可不留痕迹攻破安全机制

麻省理工学院计算机科学和人工智能实验室(CSAIL)的科学家发布了一项研究称,他们发现了一种可以绕过 Apple M1 CPU 上的指针验证机制的新型硬件攻击,称为PACMAN。 根据介绍,M1 芯片使用了指针认证的功能,该功能是针对典型软件漏洞的最后一道防线。在启用指针认证后,通常会危及系统或泄漏私人信息的漏洞会被拦截在其轨道上。目前,苹果已经在其所有基于 ARM 的定制芯片上实施了指针认证。 而 MIT 新发现的这一漏洞,则可以在不留痕迹的情况下攻破这最后一道防线。此外,鉴于 PACMAN 利用的是硬件机制,因此没有任何软件补丁可以对其进行修复。MIT 方面表示,苹果的 M2 芯片也支持指针认证,但他们还没有针对其进行相关的攻击测试。 研究指出,攻击者可通过猜出指针认证码(Pointer Authentication Code,PAC)的值并将其禁用来实现PACMAN 攻击。PAC是一种加密签名,可以用来确认一个应用程序有没有被恶意篡改。猜测出正确值的难度也并不高,攻击者可以通过hardware side channel 来检验猜测结果的正确性。“鉴于 PAC 可能的值数量只有这么...

Linux 将停止 VMEbus 支持,将其恢复暂存状态

80 年代初 Linux 为摩托罗拉 68000 系列引入了 Versa 模块 Eurocard“VMEbus”标准。然而,十年前 Linux 的 VME 子系统从 staging tree (staging tree 是主线的分支,用来放置一些因未充分测试等原因而未能进入 Linux 内核的新驱动程序和新文件系统)中升级后,VME 的硬件驱动程序却一直未能离开 staging tree,并且代码已经年久失修,在过去的 5 年里无人维护。因此,Linux 的 VME 子系统支持将返回 Linux 内核 staging 暂存区。 开发者 Arnd Bergmann 正通过补丁删除 CA91CX42 Universe-II 驱动程序,准备将整个 VME 子系统移回暂存区,相关驱动则彻底移除。伯格曼指出: Universe-II 使用古老的 virt_to_bus() 接口,与大多数现代机器不兼容。由于没有人对此进行清理,因此该驱动程序很可能没有实际用户。该芯片于 1997 年推出,仅支持 32 位传统 PCI。它在 2004 年被 TSI148 取代,目前已经停产,而旧版 Universe...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario

Mario

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

用户登录
用户注册