写点什么

苹果 M1 芯片爆漏洞,想修复就必须重新设计

  • 2021-06-11
  • 本文字数:1666 字

    阅读完需:约 5 分钟

苹果 M1 芯片爆漏洞,想修复就必须重新设计

一般来说,所有芯片都有缺陷,芯片厂商会将其统计到“勘误表”里,而用户通常不会知道。并且,勘误表里的缺陷要么无害,要么由芯片制造商处理,而不向公众披露。


近日,开发者赫克托・马丁(Hector Martin)撰写了一份报告,披露了一个新发现的苹果 M1 芯片漏洞,并表示,该漏洞“被嵌在 Apple Silicon 芯片中”,“如果要修复这一漏洞,必须重新设计芯片”。


漏洞到底有多严重?


赫克托・马丁是 Ashai Linux 创始人兼项目负责人,其在漏洞报告中阐述了漏洞的处理方式,漏洞对软件运行、数据安全以及隐私的影响。马丁提到,自己已经给 product-security@apple.com 发送了电子邮件。苹果承认该漏洞并将其编号为 CVE-2021-30747。


同时,马丁在漏洞的执行摘要中写到,“Apple Silicon 'M1' 芯片设计中的一个缺陷允许在操作系统下运行的任何两个应用程序之间秘密交换数据,而无需使用内存、套接字、文件或任何其他正常操作系统功能。这在以不同用户身份运行并在不同权限级别下运行的进程之间起作用,为秘密数据交换创建了一个隐蔽通道”。


但其实,用户无需担心这个漏洞,因为这个漏洞对正常运行的软件没有影响。有媒体问马丁这个漏洞有多严重“如果以 1 到 10 来对这个漏洞的严重程度进行评分,10 分是最坏的,你会怎么打几分?”马丁回答到,“2 分,因为它对正常运行的软件没有任何影响。”


一般来说,所有芯片都有缺陷,芯片厂商会将其统计到“勘误表”里,而用户通常不会知道。并且,勘误表里的缺陷要么无害,要么由芯片制造商处理,而不向公众披露。因此,这类漏洞更多只是一个新闻事件,对用户使用产品没有实质性影响。


在媒体采访的最后,马丁强调到,“除非你的系统已经受到威胁,否则这个漏洞造成的隐蔽频道完全没用”。


M1 芯片性能如何?


M1 是苹果首款自研芯片,于 2020 年年底正式对外发布,并首次加持在 Mac 上。今年 4 月 21 日凌晨,苹果在新品发布会上发布了众多新产品,包括 iMAC、iPad Pro 均搭载了自研芯片,M1 芯片阵营再次扩充,引发网友热议。


其实,早在 2020 年 6 月的 WWDC 大会上,苹果就已经宣布将发布采用自研芯片的新一代 Macbook 系列产品,但彼时并没有透露过多的细节。直到 2020 年 11 月 11 日,随着一系列新产品的亮相,苹果 M1 芯片的详细参数和性能表现也走到台前。   


APPLE M1 PROCESSOR. CREDIT: APPLE


苹果方面表示,M1 芯片搭载了许多世界顶级工艺的产品,包括世界上最快的 CPU 内核、最快的 IGPU。“苹果花了十几年的时间来创造和优化 Apple 芯片,因为芯片是 iPhone、iPad 和 Apple Watch 的核心。现在我们希望将其引入 Mac,因此 Mac 可以凭借令人难以置信的性能、自定义技术和行业领先的芯片来实现巨大的飞跃。”


苹果公司认为,M1 是迄今为止性能最高的芯片,并且低功耗高效内核可提供与当前基于英特尔的双核 MacBook Air 相似的性能。当然,高性能内核要快得多。


遵循长期以来生产 Arm 芯片的标准,CPU 由四个大内核和四个小内核组成。大内核共享 12MB 的 L2 缓存,小内核共享 4MB 的 L2。两种内核共同工作时,当限于 10W TDP 时,它们的速度是“最新 PC 笔记本电脑芯片”的两倍,并且如果散热足够好,它们的运行速度甚至会更快。


在 GPU 方面,M1 将具有多达八个内核和 128 个执行单元。它能够处理多达 24576 个并发线程,且峰值性能为 2.6 teraflops。苹果公司认为,这将使 Mac 拥有全世界笔记本电脑中最快的集成图形体验。


值得注意的是,M1 的 16 核神经网络引擎,每秒可以完成 11 万亿次运算,机器学习性能大幅提升。机器上还有先进的媒体编码 / 解码引擎以及图像信号处理器。苹果的 Secure Enclave 也嵌入到芯片组中,不需要单独的 T2 芯片。与大多数非英特尔平台不同的是,新的芯片组支持 Thunderbolt,因此苹果用户将能够继续使用快速的外部存储和其他配件。


M1 芯片性能如此之好,相关产品体验也很优秀,在用户心目中占据了重要位置。这次爆出的漏洞虽然备受关注,但其实并不会影响正常运行的系统。而从苹果对漏洞的处理反馈来看,态度诚恳而且效率高,体现了优秀企业应有的担当。相信广大果粉也可以放心使用搭载了 M1 芯片的苹果产品了!

2021-06-11 17:597145
用户头像

发布了 74 篇内容, 共 29.4 次阅读, 收获喜欢 83 次。

关注

评论 3 条评论

发布
用户头像
垃圾小编,找个班上吧
2021-06-28 11:01
回复
用户头像
垃圾标题党,标题说很大,内容说没影响
2021-06-21 11:08
回复
说的太对了,真的是标题党……最烦这种
2021-06-22 20:27
回复
没有更多了
发现更多内容

ThreadLocal源码分析

做梦都在改BUG

Java 源码 多线程 ThreadLocal

每个Java程序员都必须知道的四种负载均衡算法

做梦都在改BUG

Java 负载均衡 负载均衡算法

The Beacon链游NFT系统开发技术

薇電13242772558

NFT

如何用DataTester设计并创建可视化实验

字节跳动数据平台

AB testing实战 A/B测试 企业号 4 月 PK 榜

JSF源码分析(一)

京东科技开发者

spring jsf 企业号 4 月 PK 榜

终于有人把动态规划、冒泡排序、二叉树、链表、栈全部讲清楚了

Java你猿哥

数据结构 算法 二叉树 排序 LeetCode算法

GitHub爆款!Java性能优化:轻松道破软件性能调优,不止搞定JVM

Java你猿哥

Java JVM Java性能优化

简直人生外挂,直接涨薪25K,跪谢这份Java性能调优实战宝典

做梦都在改BUG

Java 性能优化 JVM 性能调优

共享电单车生产厂家如何选择

共享电单车厂家

共享电动车厂家 共享电单车生产 共享电动车厂商 本铯智能共享电动车商家

基于STM32设计的音乐播放器

DS小龙哥

三周年连更

超简单!Java 项目自动生成接口文档教程

Apifox

Java 接口文档 API 文档生成 自动生成

阿里“妈宝级”之作,Kubernetes原理剖析与实战应用手册,太全了

做梦都在改BUG

Java Kubernetes k8s

商业堡垒机是什么意思?有免费版的商业堡垒机吗?

行云管家

网络安全 堡垒机 运维审计

已献出膝盖!GitHub上的宝藏级SpringBoot核心宝典,讲得太清晰了

做梦都在改BUG

Java 架构 微服务 Spring Boot 框架

《人间失格》

后台技术汇

三周年连更 人间失格

面试官:介绍一下什么是缓存雪崩、缓存击穿、缓存穿透?

Java你猿哥

redis 面试题 缓存穿透 缓存击穿 缓存雪崩

ARB链质押挖矿代币空投游戏dapp系统开发合约定制

开发微hkkf5566

中国浙江|浙江省级人才计划申报指南来了!

科兴未来News

双创比赛

【堡垒机】免费堡垒机介绍以及下载看这里!

行云管家

堡垒机 运维审计 免费 小微企业

阿里云机器学习PAI发布基于HLO的全自动分布式系统 TePDist,并宣布开源!

阿里云大数据AI技术

深度学习 分布式系统 开源项目 企业号 4 月 PK 榜

阿里P8架构师珍藏版:SpringBoot入门到进阶笔记(面面俱到,太全了)

采菊东篱下

编程 微服务

Android C++系列:C++11函数特殊特性

轻口味

c++ 三周年连更

我认真总结并分析了Spring事务失效的十种常见场景

做梦都在改BUG

Java spring Spring事务

阿里开发实录:慢SQL拖垮数据库并引发故障

Java永远的神

数据库 sql 程序员 后端 架构师

掌握动态规划,从“什么问题适合用”及“解题思路”入手

华为云开发者联盟

人工智能 AI 华为云 华为云开发者联盟 企业号 4 月 PK 榜

一文详解RocketMQ-Spring的源码解析与实战

华为云开发者联盟

开发 华为云 华为云开发者联盟 企业号 4 月 PK 榜

品牌活动|行云创新出席“新工业·智物联”全国巡回 CEO 峰会

行云创新

行云创新 新工业 智物联 全国巡回CEO峰会珠海站

阿里p8强烈推荐这部《从零开始学架构》堪称GitHub最强!

Java你猿哥

Java 架构 ssm 架构设计

java 开发 SSM 框架整合之 MyBatis 动态 SQL

Java你猿哥

Java sql mybatis SSM框架 if

华为云开源项目OpenTiny中TinyVue有什么优势?

英勇无比的消炎药

开源 Vue 组件库

拿来吧你!保姆级Docker底层原理及源码实战手册,上线点赞破10W

做梦都在改BUG

Java Docker 容器

苹果 M1 芯片爆漏洞,想修复就必须重新设计_产品_施尧_InfoQ精选文章