网易首页 > 网易号 > 正文 申请入驻

ARM频曝难以修复安全漏洞,国产芯片替代需三思而后行

0
分享至

众所周知,随着近期与芯片产业相关的关税战、产品受限等的实施,国内有关芯片替代,乃至自主可控,再度成为业内热议的话题。而在我们看来,替代也好,可控也罢,安全都是基石。而纵观目前可替代的国产芯片主流阵营,无非是x86、ARM和所谓完全自主指令集。那么问题来了,它们在安全性方面的表现如何?市场和用户现在和未来该如何选择?

硬件固疾与软件顽疾:ARM芯片安全面临双重挑战

既然安全是基石,我们就不得不提及近期因为芯片安全问题,被推上风口浪尖的ARM架构芯片。

其实所谓的芯片安全漏洞,无论是x86、ARM和所谓完全自主指令集都或多或少地存在,通常通过事前预防,事后打补丁等方式基本就可以避免或者修复。而我们之所以单独将ARM芯片作为例子单独拿出来分析,是因为其安全漏洞背后揭示的是以ARM芯片为核心的生态系统在硬件设计和软件更新流程上面临着双重挑战。

以硬件层面的PacMan攻击漏洞为例,其代表了目前对ARM芯片最深层次的安全威胁。

需要强调的是,该漏洞并非简单的软件bug,而是源于ARM处理器中指针身份验证代码(PAC)的硬件设计缺陷。麻省理工学院研究人员的发现表明,攻击者可以利用推测执行和微架构侧信道(如Prime+Probe)技术,巧妙地猜测出正确的PAC哈希值,进而绕过本应提供强大内存保护的PAC机制。一旦PAC被绕过,攻击者便能劫持程序控制流,实现任意代码执行。

这一漏洞的可怕之处在于其硬件本质的属性,这意味着它无法通过简单的软件更新或补丁来彻底修复现有设备。受影响的设备,涵盖了从智能手机、平板电脑到部分搭载ARM架构芯片的PC(如苹果M1芯片的Mac),其硬件层面的安全防护已存在先天不足。

对于这些设备而言,唯一的缓解措施可能仅限于系统层面的限制(如更严格的权限管理)或对未来硬件设计的改进。厂商如苹果、高通等虽未公开详细应对,但后续芯片设计必然需要吸取教训,重新审视并强化PAC或替代机制的设计,甚至考虑禁用部分推测执行功能,但这无疑会带来性能上的权衡。

如果说上述PacMan属于ARM芯片安全“硬”伤的话,那么ARM的Mali GPU驱动程序漏洞(如CVE-2024-4610的use-after-free问题)则属于软件层面的缺陷。

这类漏洞可能导致数据泄露、权限提升或系统崩溃。尽管ARM已针对这些问题发布了修复补丁(如r41p0驱动),但实际情况是,这些补丁能否及时、有效地部署到最终用户设备上,取决于设备制造商和系统提供商的更新策略和周期。

在我们看来,Mali GPU驱动程序反复出现的安全问题(如CVE-2023-4211允许非特权访问敏感内存)表明,其软件栈存在持续的安全隐患。虽然ARM在积极发布补丁,但供应链条中的更新延迟成为了主要的风险点,具体表现在部分老旧设备,或者相关厂商不再提供软件更新支持的设备,将永久暴露在这些已知的软件漏洞之下。用户只能通过及时更新驱动(如果可用)或在实在无法更新的情况下考虑更换设备来规避风险。

追根溯源:先天不足,后天受限的ARM芯片安全恐积重难返

所谓追根溯源。业内不禁要问,ARM架构芯片为何会出现我们前述如此严重的安全问题?

众所周知,ARM架构自诞生起即以高效能与低功耗为设计目标,在指令集层面缺少对安全扩展的本地支持,虽然其RISC精简原则提升了性能,但也意味着诸如内存安全与控制流完整性等特性只能依赖后续扩展(如PAC、MTE),这无疑增加了安全漏洞的可能性。至于可变长混合编码(ARM32‑bit与Thumb16/32‑bit并存)尽管优化了代码密度,却使形式化验证与漏洞检测更加复杂。

另一方面,ARM自身提供的多项硬件安全机制,例如指针身份验证(PAC)与内存标记扩展(MTE)先后被PacMan与TikTag等侧信道攻击攻破背后暴露出的则是其微架构层面的深层缺陷。而更早的Spectre、Meltdown等系列漏洞,也同样存在于多款ARM芯片之中,而这又彻底打破了对分支预测与缓存隔离的信任假设。

更令人担忧的是,对于国内ARM芯片(通过授权)来说,由于ARM指令集架构与IP核采用闭源授权模式,被授权方既无法自由审计底层实现,也无法对硬件缺陷进行根本性修复,这注定在安全性与自主可控方面受制于人。

此外,虽然国产ARM相关厂商具备业内公认的“魔改”能力,但碍于当下ARM对于国内厂商授权限制的不断收紧,对于自由扩展指令修改的空间会越来越小,这使得国内ARM芯片在可能因此面临知识产权风险的同时,导致更多ARM自带的安全问题显现,就是俗话所说的“按下葫芦浮起瓢”。

综上,我们认为,先天指令集架构不足,后天授权模式存在“黑箱”,被授权国内企业在此基础上的“魔改”(因“黑箱”影响存在一定的盲目性)等这些诸多不利于芯片安全因素的叠加,最终可能导致国内ARM芯片在安全问题上积重难返。

安全为基,生态为本:国产芯片替代应三思而后行

通过上述,我们觉得有必要重新定义适合国内芯片替代和自主可控需求的芯片安全。

其实在业内看来,国内替代所需的安全可控可分为两个层面:一是指芯片路线上的自主可控,可以独立实现可持续迭代创新,不受外部授权限制;二是指技术上的安全可信,即在设计层面植入安全技术,以保障存储和计算过程中的数据安全。

如果无法做到这两点,就会在面对重大安全风险和漏洞时无力应对。比如,国产ARM由于技术授权的依赖和限制,饱受各类硬件安全漏洞和后门的影响,既不能规避ARM架构的天然缺陷,也无法跳出ARM许可限制自主解决。

中国有句俗话:磨刀不误砍柴工。对于国产芯片替代和自主可控,安全为基无可厚非,但保证安全的最终目的是让市场和用户能用,甚至好用,但这又和其所处的生态密切相关。

近期ARM频曝难以修复的安全漏洞,理应让业内重新审视国产芯片替代和自主可控的标准和方向,尤其对于市场和用户,更应在以安全为基,生态为本的原则下,在相关芯片及解决方案的选择上三思而后行。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
蔚小理集体改口认输,特斯拉到底凭什么颠覆整个智驾行业?

蔚小理集体改口认输,特斯拉到底凭什么颠覆整个智驾行业?

新时代精神
2026-07-03 20:49:52
中超一夜3张红牌!泰山海港都输球,最新积分榜出炉:垫底队易主

中超一夜3张红牌!泰山海港都输球,最新积分榜出炉:垫底队易主

小火箭爱体育
2026-07-04 22:12:16
每天只需10分钟抗组训练,6 大好处会找上你

每天只需10分钟抗组训练,6 大好处会找上你

增肌减脂
2026-07-05 12:30:16
360万元法拉利被4名儿童划损,最新进展:4名家长均已道歉,共计赔偿2万元,车主表示将不再追究责任

360万元法拉利被4名儿童划损,最新进展:4名家长均已道歉,共计赔偿2万元,车主表示将不再追究责任

大风新闻
2026-07-04 09:50:03
14场不败中超冠军也成手下败将!黄博文放话见谁赢谁,球迷担忧郑智复出

14场不败中超冠军也成手下败将!黄博文放话见谁赢谁,球迷担忧郑智复出

天光破云来
2026-07-05 12:17:48
月薪8万人民币!乌克兰发广告向全球征兵,阵亡居然能赔250万巨款?

月薪8万人民币!乌克兰发广告向全球征兵,阵亡居然能赔250万巨款?

林子说事
2026-07-03 12:47:05
43岁张一鸣,登顶中国首富

43岁张一鸣,登顶中国首富

电商派Pro
2026-06-18 10:35:37
81岁林豆豆现状:已退休23年,独居在北京老房子,用阅读打发时间

81岁林豆豆现状:已退休23年,独居在北京老房子,用阅读打发时间

人生录
2026-06-23 22:35:45
尤因将出任奇才助理教练!重回华盛顿执教 有望助浓眉进一步提升

尤因将出任奇才助理教练!重回华盛顿执教 有望助浓眉进一步提升

罗说NBA
2026-07-05 08:26:24
黄浦江里捞出怀孕女尸,苦等两年抓到亲爹,结果发现他不是凶手

黄浦江里捞出怀孕女尸,苦等两年抓到亲爹,结果发现他不是凶手

法纪实录簿
2026-07-05 01:23:43
法国主帅怒喷:巴拉圭想废人!姆巴佩发声:对手踢得脏但我们赢了

法国主帅怒喷:巴拉圭想废人!姆巴佩发声:对手踢得脏但我们赢了

我爱英超
2026-07-05 07:52:28
老妈带6口亲戚进京半个月,小伙天塌了:住家里,钱照给,人不陪

老妈带6口亲戚进京半个月,小伙天塌了:住家里,钱照给,人不陪

风起见你
2026-07-05 01:55:55
“亿万负翁,负债的负”,张雪回应负债接近1亿:卖了一点股份,这个月就会把债务全部还清

“亿万负翁,负债的负”,张雪回应负债接近1亿:卖了一点股份,这个月就会把债务全部还清

现代快报
2026-07-04 18:24:05
医生发现:能跑能跳的老人,基本在70岁,就已经不做这6件事了

医生发现:能跑能跳的老人,基本在70岁,就已经不做这6件事了

芹姐说生活
2026-06-30 19:12:40
骑士消息:詹皇父子有望加盟,哈登确定续约,哄抢冠军前锋

骑士消息:詹皇父子有望加盟,哈登确定续约,哄抢冠军前锋

冷月小风风
2026-07-05 11:49:41
毛主席有多聪明?秦基伟吐露:在主席面前,我跟曾绍山不打自招了

毛主席有多聪明?秦基伟吐露:在主席面前,我跟曾绍山不打自招了

老谢谈史
2026-07-05 07:58:31
24小时内大反转!俄军全域碾压拿下关键据点,乌伤亡数据触目惊心

24小时内大反转!俄军全域碾压拿下关键据点,乌伤亡数据触目惊心

墨子翟的日记y
2026-07-02 23:21:53
比导弹便宜万倍!中国 LW30 一出场,无人机当场变废铁

比导弹便宜万倍!中国 LW30 一出场,无人机当场变废铁

小兰聊历史
2026-04-18 14:25:14
挥泪斩马谡!皇马同意,亿元先生转投曼联!1.8亿“顶星”空降

挥泪斩马谡!皇马同意,亿元先生转投曼联!1.8亿“顶星”空降

头狼追球
2026-07-04 17:34:56
任嘉伦被曝与妻子分居!曾发誓“爱妻如命”的他,这次人设要崩了?

任嘉伦被曝与妻子分居!曾发誓“爱妻如命”的他,这次人设要崩了?

今古深日报
2026-07-05 12:24:37
2026-07-05 13:11:00
孙永杰的ICT评论 incentive-icons
孙永杰的ICT评论
专注独家、独立的观点
412文章数 6234关注度
往期回顾 全部

科技要闻

华为:逻辑折叠将大幅提升麒麟CPU核心频率

头条要闻

中国为何援助"中高收入国家"佛得角 媒体披露原因

头条要闻

中国为何援助"中高收入国家"佛得角 媒体披露原因

体育要闻

姆巴佩点走巴拉圭:巴黎三代左锋传承

娱乐要闻

王力宏成都舞台受伤 仍然坚持三小时

财经要闻

揭秘跨境“对敲”换汇黑产

汽车要闻

方程豹钛9内饰曝光 用上了长联屏设计/下半年上市

态度原创

时尚
健康
艺术
手机
公开课

伊姐周六热推:电视剧《画梦录》;电视剧《灿如繁星》......

听说少吃点能抗衰老?专家讲解!

艺术要闻

原来郭沫若是错的!《兰亭序》并非伪作

手机要闻

苹果、小米、荣耀全部原地没动,vivo、OPPO一升一降

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版