报名参加CloudWeGo黑客松,奖金直推双丰收! 了解详情
写点什么

苹果 M1 芯片爆漏洞,想修复就必须重新设计

  • 2021-06-11
  • 本文字数:1666 字

    阅读完需:约 5 分钟

苹果 M1 芯片爆漏洞,想修复就必须重新设计

一般来说,所有芯片都有缺陷,芯片厂商会将其统计到“勘误表”里,而用户通常不会知道。并且,勘误表里的缺陷要么无害,要么由芯片制造商处理,而不向公众披露。


近日,开发者赫克托・马丁(Hector Martin)撰写了一份报告,披露了一个新发现的苹果 M1 芯片漏洞,并表示,该漏洞“被嵌在 Apple Silicon 芯片中”,“如果要修复这一漏洞,必须重新设计芯片”。


漏洞到底有多严重?


赫克托・马丁是 Ashai Linux 创始人兼项目负责人,其在漏洞报告中阐述了漏洞的处理方式,漏洞对软件运行、数据安全以及隐私的影响。马丁提到,自己已经给 product-security@apple.com 发送了电子邮件。苹果承认该漏洞并将其编号为 CVE-2021-30747。


同时,马丁在漏洞的执行摘要中写到,“Apple Silicon 'M1' 芯片设计中的一个缺陷允许在操作系统下运行的任何两个应用程序之间秘密交换数据,而无需使用内存、套接字、文件或任何其他正常操作系统功能。这在以不同用户身份运行并在不同权限级别下运行的进程之间起作用,为秘密数据交换创建了一个隐蔽通道”。


但其实,用户无需担心这个漏洞,因为这个漏洞对正常运行的软件没有影响。有媒体问马丁这个漏洞有多严重“如果以 1 到 10 来对这个漏洞的严重程度进行评分,10 分是最坏的,你会怎么打几分?”马丁回答到,“2 分,因为它对正常运行的软件没有任何影响。”


一般来说,所有芯片都有缺陷,芯片厂商会将其统计到“勘误表”里,而用户通常不会知道。并且,勘误表里的缺陷要么无害,要么由芯片制造商处理,而不向公众披露。因此,这类漏洞更多只是一个新闻事件,对用户使用产品没有实质性影响。


在媒体采访的最后,马丁强调到,“除非你的系统已经受到威胁,否则这个漏洞造成的隐蔽频道完全没用”。


M1 芯片性能如何?


M1 是苹果首款自研芯片,于 2020 年年底正式对外发布,并首次加持在 Mac 上。今年 4 月 21 日凌晨,苹果在新品发布会上发布了众多新产品,包括 iMAC、iPad Pro 均搭载了自研芯片,M1 芯片阵营再次扩充,引发网友热议。


其实,早在 2020 年 6 月的 WWDC 大会上,苹果就已经宣布将发布采用自研芯片的新一代 Macbook 系列产品,但彼时并没有透露过多的细节。直到 2020 年 11 月 11 日,随着一系列新产品的亮相,苹果 M1 芯片的详细参数和性能表现也走到台前。   


APPLE M1 PROCESSOR. CREDIT: APPLE


苹果方面表示,M1 芯片搭载了许多世界顶级工艺的产品,包括世界上最快的 CPU 内核、最快的 IGPU。“苹果花了十几年的时间来创造和优化 Apple 芯片,因为芯片是 iPhone、iPad 和 Apple Watch 的核心。现在我们希望将其引入 Mac,因此 Mac 可以凭借令人难以置信的性能、自定义技术和行业领先的芯片来实现巨大的飞跃。”


苹果公司认为,M1 是迄今为止性能最高的芯片,并且低功耗高效内核可提供与当前基于英特尔的双核 MacBook Air 相似的性能。当然,高性能内核要快得多。


遵循长期以来生产 Arm 芯片的标准,CPU 由四个大内核和四个小内核组成。大内核共享 12MB 的 L2 缓存,小内核共享 4MB 的 L2。两种内核共同工作时,当限于 10W TDP 时,它们的速度是“最新 PC 笔记本电脑芯片”的两倍,并且如果散热足够好,它们的运行速度甚至会更快。


在 GPU 方面,M1 将具有多达八个内核和 128 个执行单元。它能够处理多达 24576 个并发线程,且峰值性能为 2.6 teraflops。苹果公司认为,这将使 Mac 拥有全世界笔记本电脑中最快的集成图形体验。


值得注意的是,M1 的 16 核神经网络引擎,每秒可以完成 11 万亿次运算,机器学习性能大幅提升。机器上还有先进的媒体编码 / 解码引擎以及图像信号处理器。苹果的 Secure Enclave 也嵌入到芯片组中,不需要单独的 T2 芯片。与大多数非英特尔平台不同的是,新的芯片组支持 Thunderbolt,因此苹果用户将能够继续使用快速的外部存储和其他配件。


M1 芯片性能如此之好,相关产品体验也很优秀,在用户心目中占据了重要位置。这次爆出的漏洞虽然备受关注,但其实并不会影响正常运行的系统。而从苹果对漏洞的处理反馈来看,态度诚恳而且效率高,体现了优秀企业应有的担当。相信广大果粉也可以放心使用搭载了 M1 芯片的苹果产品了!

2021-06-11 17:597191
用户头像

发布了 74 篇内容, 共 29.9 次阅读, 收获喜欢 83 次。

关注

评论 3 条评论

发布
用户头像
垃圾小编,找个班上吧
2021-06-28 11:01
回复
用户头像
垃圾标题党,标题说很大,内容说没影响
2021-06-21 11:08
回复
说的太对了,真的是标题党……最烦这种
2021-06-22 20:27
回复
没有更多了
发现更多内容

跟着动画学习GO数据结构之Go链表

宇宙之一粟

数据结构 链表 Go 语言 1月月更

LabVIEW彩色图像分割(基础篇—14)

不脱发的程序猿

机器视觉 图像处理 LabVIEW 图像分割 阈值处理

Go编译原理系列4(语法分析)

书旅

Go 编译 计算机基础 编译原理

架构实战营模块四课后作业

Jude

架构实战营

点外卖也可用数字人民币,国内零售支付产业体系全面升级

CECBC

数据并行:提升训练吞吐的高效方法 |深度学习分布式训练专题

百度大脑

session利用的小思路

网络安全学海

网络安全 安全 信息安全 渗透测试 安全漏洞

性能工具之 Loadrunner 常见脚本开发

zuozewei

性能测试 LoadRunner 1月月更

云原生训练营--毕业总结

施正威

【Spring专场】「IOC容器」不看源码就带你认识核心流程以及运作原理

码界西柚

Spring Framework spring ioc 1月月更 框架原理

从“看得清”到“看得懂”:视域提升带来的管理“魔法”

脑极体

当云服务变成云云云云服务,谁能带领企业穿越云层?

脑极体

07 Prometheus之服务发现

穿过生命散发芬芳

Prometheus 1月月更

一个cpp协程库的前世今生(十三)互斥量

SkyFire

c++ cocpp

模块五作业

Geek_e6f7f6

架构训练营

四位一体水溶交融,Docker一拖三Tornado6.2 + Nginx + Supervisord非阻塞负载均衡容器式部署实践

刘悦的技术博客

nginx tornado Supervisor ,docker docker image

跟一段工作说告别了

wood

300天创作

试论架构师必备的基础能力

陈俊

架构 技术认知

在 Flutter 中发出 HTTP 请求的最佳库(2022 年)

坚果

flutter 1月月更

LabVIEW色彩匹配实现颜色识别、颜色检验(基础篇—13)

不脱发的程序猿

机器视觉 LabVIEW 颜色识别 颜色检验 色彩匹配

全链路压测系列(四):全链路压测的价值是什么?

老张

性能测试 生产环境全链路压测

个人成长中,关于规划设计的思考

程序人生

软件定义存储的头部厂商也来了,XSKY 星辰天合加入龙蜥社区

OpenAnolis小助手

龙蜥社区

数字化进程中,如何保证数据安全?

CECBC

网络安全——防止被抓包

喀拉峻

网络安全 信息安全 抓包

架构实战营:模块四作业

Geek_93ffb0

「架构实战营」

智感超清,有多智?有多清?

百度大脑

人工智能

开源的安全可信治理与区块链

CECBC

【架构师训练营】模块四作业

樰巳-堕~Horry

架构实战营 「架构实战营」

为什么都是ViewGroup的LayoutParams,也会报cannot be cast to android.view.ViewGroup$MarginLayoutParams?

程思扬

andiod

Tableau Day4:时间分析

贾献华

Tableau 1月月更

苹果 M1 芯片爆漏洞,想修复就必须重新设计_产品_施尧_InfoQ精选文章