- 《原神》新版本前瞻直播時(shí)間1月19日-21日,《原神》4.4前瞻直播時(shí)間一覽
- 藍(lán)紫色科幻風(fēng),《王者榮耀》瀾逐花歸海皮膚介紹
- 秘技解析,《銀與血》狩魂大魔拜馮特技能介紹
- 探索唱舞星計(jì)劃模式多樣玩法,《唱舞星計(jì)劃》模式介紹
- 原神閑云命之座效果解析時(shí)長與傷害突破,《原神》閑云命之座效果分享
- 末日生存叢林迷彩森林狼戰(zhàn)斗精英,《逆境重生》AI機(jī)械生物森林狼圖鑒
- 東方海域的秘密,《另一個(gè)伊甸》47章攻略
- 命運(yùn)之繭 與劍下意,《銀與血》伽尼隆之劍克萊夫技能介紹
- 時(shí)之女神的呼喚,《另一個(gè)伊甸》46章攻略
- 洛克王國世界黑巫師之影任務(wù)完成策略技巧探索地圖獲取物品,《洛克王國:黑巫師之影任務(wù)通例解析》
聲明:本文來自于(ID:ykqsd.com)授權(quán)轉(zhuǎn)載發(fā)布。
3月11日,IT之家報(bào)道,科技媒體theregister在3月8日發(fā)布的一篇新聞稿中指出,蘋果公司計(jì)劃通過名為“exclaves”的新特性,進(jìn)一步強(qiáng)化其XNU內(nèi)核的安全性。
XNU內(nèi)核簡介
IT之家援引新聞稿中介紹,XNU內(nèi)核是蘋果iOS和macOS等操作系統(tǒng)的基石,是一種混合內(nèi)核,結(jié)合了卡內(nèi)基梅隆大學(xué)開發(fā)的Mach微內(nèi)核技術(shù)和FreeBSD的單體內(nèi)核組件特性。
這種設(shè)計(jì)兼具微內(nèi)核的靈活性與單體內(nèi)核的高效性。然而,微內(nèi)核設(shè)計(jì)面臨著進(jìn)程間通信開銷的問題,而單體內(nèi)核則因共享地址空間可能帶來安全隱患。
“exclaves”簡介
蘋果芯片中已有一個(gè)名為“安全飛地”(Secure Enclave)的子系統(tǒng),專門用于處理加密密鑰等高度敏感的操作。“exclaves”的引入則進(jìn)一步加強(qiáng)了對關(guān)鍵資源的隔離保護(hù),即使內(nèi)核遭到破壞,也能確保這些資源的安全性。
而“exclaves”的主要目標(biāo)是創(chuàng)建與主內(nèi)核隔離的獨(dú)立“域”,從而更好地保護(hù)關(guān)鍵功能,避免內(nèi)核被破壞后造成系統(tǒng)漏洞。
“exclaves”一詞首次出現(xiàn)在2023年蘋果開源軟件庫的libc文件中,隨后于同年9月正式出現(xiàn)在iOS 17系統(tǒng)中。
安全專家Howard Oakley在其博客中指出,“exclaves”很可能用于實(shí)現(xiàn)“與內(nèi)核隔離的域”,從而保護(hù)macOS的關(guān)鍵功能。這一觀點(diǎn)表明,蘋果正致力于將內(nèi)核重構(gòu)為一個(gè)中央微內(nèi)核,并在其周圍構(gòu)建一系列受保護(hù)的exclaves。
“exclaves”功能
安全架構(gòu)師 Random Augustine 表示,"內(nèi)核外化"的引入標(biāo)志著蘋果安全架構(gòu)的重大創(chuàng)新。在不完全放棄 XNU 單體內(nèi)核特性的情況下,蘋果實(shí)現(xiàn)了微內(nèi)核的安全優(yōu)勢。
在蘋果采用 Arm 兼容的 M4 芯片和 iPhone 16 A18 處理器的生態(tài)系統(tǒng)中,蘋果重新設(shè)計(jì)了 XNU 安全架構(gòu),通過引入新的安全內(nèi)核(SK)來執(zhí)行"內(nèi)核外化",從而增強(qiáng)了系統(tǒng)的深度防御機(jī)制,有效隔離了更多資源,使攻擊者需要額外突破更多漏洞才能攻破"內(nèi)核外化"。
在 iOS 18 系統(tǒng)中,"內(nèi)核外化"特指與主內(nèi)核(XNU)分離的特定資源。即使主內(nèi)核遭到破壞,這些"內(nèi)核外化"資源仍無法被訪問。這些資源在系統(tǒng)構(gòu)建時(shí)已預(yù)先定義,可通過名稱或唯一標(biāo)識符進(jìn)行管理和初始化,組織成獨(dú)立的領(lǐng)域。具體包括:
由于蘋果尚未對外詳細(xì)說明這一技術(shù)細(xì)節(jié),可能是因?yàn)轫?xiàng)目仍處于初期階段,尚未達(dá)到成熟的階段,因此無法提供完整的安全承諾。然而,"內(nèi)核外化"技術(shù)無疑將顯著提升蘋果操作系統(tǒng)的安全性,特別是在設(shè)備端 AI 服務(wù)與私有云基礎(chǔ)設(shè)施之間通信時(shí),能夠有效降低潛在的攻擊面。
一起冒險(xiǎn),一起越野游戲官網(wǎng)位置:Off Road Together游戲官網(wǎng)地址解析 探索荒野資源,怪物獵人荒野中愿望單有什么作用 艾露貓為何被迫離開隊(duì)伍,怪物獵人:荒野貓為何回到營地原因解析 2023年最新演習(xí)解析克里姆+桀派+法爾奈斯,《蒼霧世界》演習(xí)玩法介紹 雙影奇境彩蛋探秘,雙人成行哈金博士彩蛋位置分享 零扳機(jī)培養(yǎng)資源與材料,《絕區(qū)零》扳機(jī)培養(yǎng)玩法攻略 夏日防曬飲食小貼士,光敏食物真的存在?這些 surprising 食材會發(fā)瘋! 沙漠大本營的冷飲捕捉冷蓑衣蟲的難度竟為0/10,怪物獵人荒野:冰冷蓑衣蟲收集方法介紹 俄烏沖突再升級,特朗普憤怒,美軍或撤離德國;衛(wèi)星服務(wù)消失,烏克蘭10萬士兵面臨被包圍危險(xiǎn)。波蘭加速推進(jìn)憲法修正案,強(qiáng)化國防。 技能解析,《驅(qū)入虛空》綠野蟲鳴桃宮諾諾技能介紹