- 重返冒險的秘訣,《我的勇者》回歸時間介紹
- 全新版本揭秘,《植物大戰(zhàn)僵尸雜交版》2.6新增僵尸匯總
- 新手必看,《夢境食旅》最佳館長第一天的玩法攻略
- 新手必看,《三國志戰(zhàn)略版》聲望獲取方法
- 探索任務技巧,《崩壞:星穹鐵道》2.6鐘表把戲攻略
- 《新手輕松入門》,《代號斬》萌新入坑指南
- 游戲活動更新?lián)屜瓤?,《心動小?zhèn)》奇靈夜南瓜食譜大全
- 活動指南輕松開啟萌動之旅,《戀與深空》怦然萌動玩法介紹
- 新手指引,《異象回聲》序章解密攻略
- 任務指引探索,《無限暖暖》唱詩藍龍任務通關攻略
聲明:本文來自于(ID:ykqsd.com)授權轉載發(fā)布。
3月11日,IT之家報道,科技媒體theregister在3月8日發(fā)布的一篇新聞稿中指出,蘋果公司計劃通過名為“exclaves”的新特性,進一步強化其XNU內核的安全性。
XNU內核簡介
IT之家援引新聞稿中介紹,XNU內核是蘋果iOS和macOS等操作系統(tǒng)的基石,是一種混合內核,結合了卡內基梅隆大學開發(fā)的Mach微內核技術和FreeBSD的單體內核組件特性。
這種設計兼具微內核的靈活性與單體內核的高效性。然而,微內核設計面臨著進程間通信開銷的問題,而單體內核則因共享地址空間可能帶來安全隱患。
“exclaves”簡介
蘋果芯片中已有一個名為“安全飛地”(Secure Enclave)的子系統(tǒng),專門用于處理加密密鑰等高度敏感的操作?!癳xclaves”的引入則進一步加強了對關鍵資源的隔離保護,即使內核遭到破壞,也能確保這些資源的安全性。
而“exclaves”的主要目標是創(chuàng)建與主內核隔離的獨立“域”,從而更好地保護關鍵功能,避免內核被破壞后造成系統(tǒng)漏洞。
“exclaves”一詞首次出現(xiàn)在2023年蘋果開源軟件庫的libc文件中,隨后于同年9月正式出現(xiàn)在iOS 17系統(tǒng)中。
安全專家Howard Oakley在其博客中指出,“exclaves”很可能用于實現(xiàn)“與內核隔離的域”,從而保護macOS的關鍵功能。這一觀點表明,蘋果正致力于將內核重構為一個中央微內核,并在其周圍構建一系列受保護的exclaves。
“exclaves”功能
安全架構師 Random Augustine 表示,"內核外化"的引入標志著蘋果安全架構的重大創(chuàng)新。在不完全放棄 XNU 單體內核特性的情況下,蘋果實現(xiàn)了微內核的安全優(yōu)勢。
在蘋果采用 Arm 兼容的 M4 芯片和 iPhone 16 A18 處理器的生態(tài)系統(tǒng)中,蘋果重新設計了 XNU 安全架構,通過引入新的安全內核(SK)來執(zhí)行"內核外化",從而增強了系統(tǒng)的深度防御機制,有效隔離了更多資源,使攻擊者需要額外突破更多漏洞才能攻破"內核外化"。
在 iOS 18 系統(tǒng)中,"內核外化"特指與主內核(XNU)分離的特定資源。即使主內核遭到破壞,這些"內核外化"資源仍無法被訪問。這些資源在系統(tǒng)構建時已預先定義,可通過名稱或唯一標識符進行管理和初始化,組織成獨立的領域。具體包括:
由于蘋果尚未對外詳細說明這一技術細節(jié),可能是因為項目仍處于初期階段,尚未達到成熟的階段,因此無法提供完整的安全承諾。然而,"內核外化"技術無疑將顯著提升蘋果操作系統(tǒng)的安全性,特別是在設備端 AI 服務與私有云基礎設施之間通信時,能夠有效降低潛在的攻擊面。
神秘戰(zhàn)袍的獨特魅力,《荒野國度》泡泡介紹 開啟‘蜃海影’副本,《夢幻西游》蜃海影副本攻略 鯊魚戒指強力道具,如龍8外傳鯊魚戒指怎么獲得!全圖解獲取方法! 巴別圖書館楔文會的戰(zhàn)斗迷宮解析,《黑色信標》楔文會介紹 挑戰(zhàn)拖動請柬湊錢過,《文字游戲:請柬湊錢通關攻略》 龍都荒蕪期夜晚6區(qū)暴君蚱蜢捕捉難度簡單,怪物獵人荒野暴君版本中蚱蜢的獲取方法及攻略 文字解謎湊齊醫(yī)藥費,《文字妙計:母親醫(yī)藥費籌集攻略》 如何獲取如何獲取,《英雄冒險團》貨棧物品來源分享 天王星挑戰(zhàn)戰(zhàn)甲搭配與BOSS戰(zhàn)攻略,《星際戰(zhàn)甲》天王星玩法介紹 原神端游錯誤碼解決全攻略,《原神》錯誤碼解決方法介紹