智快網 - 新科技與新能源行業網絡媒體

          蘋果iOS 18安全升級:XNU內核重構,exclaves技術打造安全新防線

             發布時間:2025-03-11 09:55 作者:朱天宇

          近期,科技界傳出消息,蘋果公司正秘密研發一項名為“exclaves”的新技術,旨在為其XNU內核增添額外安全層。這一信息最初由theregister在3月8日的報道中披露。

          XNU內核作為蘋果操作系統如iOS和macOS的核心組件,采用了混合內核設計,融合了Mach微內核的靈活性與FreeBSD單體內核的高效性。然而,這種設計也帶來了微內核進程間通信開銷大和單體內核共享地址空間安全隱患的問題。蘋果此次的創新,正是為了解決這些挑戰。

          據悉,“exclaves”技術是在蘋果已有的“安全飛地”(Secure Enclave)基礎上的進一步升級。安全飛地主要用于處理高度敏感的操作,如加密密鑰管理。而“exclaves”則更進一步,將關鍵資源與主內核隔離,確保即便內核遭到攻擊,這些資源也能保持安全。

          安全專家Howard Oakley在其博客中提到,“exclaves”技術可能用于創建與內核隔離的“域”,從而保護macOS的關鍵功能。這表明蘋果正在嘗試將XNU內核重構為一個中央微內核,并在其周圍構建受保護的exclaves,以增強系統的整體安全性。

          在iOS 18中,“exclaves”指代與主內核(XNU)分離的特定資源。這些資源在操作系統構建時預定義,并通過名稱或ID進行標識,在啟動時初始化,形成獨特的域。這些域包括可被內核和exclaves訪問的共享內存緩沖區(可設置為只讀或讀寫模式)、用于保護攝像頭和麥克風訪問指示器的音頻緩沖區和傳感器、將多個資源分組到自身安全域中的“conclaves”,以及在exclave空間內提供可執行代碼的服務。

          盡管蘋果尚未公開討論這一技術,但業內普遍認為,“exclaves”的引入將顯著提升蘋果操作系統的安全性。特別是在設備端AI工作負載與蘋果私有云基礎設施通信時,這一技術能夠顯著減少攻擊面,為用戶提供更加安全的體驗。

          值得注意的是,蘋果在M4芯片和A18處理器中對XNU安全模型進行了重新設計,通過新的安全內核執行“exclaves”,進一步隔離了系統的不同部分。這意味著攻擊者需要找到更多的漏洞,才能突破“exclaves”的防御。

          業內專家預計,隨著“exclaves”技術的不斷完善和普及,蘋果操作系統的安全性將得到顯著提升。這將為用戶帶來更加安全、可靠的使用體驗,同時也將推動整個科技行業在安全領域的進一步發展。

          盡管蘋果尚未正式宣布這一技術,但業內已對其充滿期待。隨著技術的不斷演進,我們有理由相信,“exclaves”將成為蘋果操作系統安全領域的一大亮點。

           
           
          更多>同類內容
          全站最新
          熱門內容
          本欄最新
           
          智快科技微信賬號
          微信群

          微信掃一掃
          加微信拉群
          電動汽車群
          科技數碼群

          国产精品午夜无码av体验区| 中文无码亚洲精品字幕 | 麻豆精品久久久一区二区| 精品伦精品一区二区三区视频 | 99re热视频精品首页| 青青青青久久精品国产h| 骚包在线精品国产美女| 久久www免费人成精品香蕉| 亚洲精品国产综合久久一线| 福利姬在线精品观看| 麻豆人妻少妇精品无码专区| 日韩高清不卡在线| 日韩精品一卡2卡3卡4卡新区乱码| 日韩少妇内射免费播放| 国产精品久久久久久久久久久搜索| 精品三级内地国产在线观看| 日韩精品福利在线| 国产精品嫩草影院永久一| 国产精品久久免费视频| 国产成人精品福利色多多| 国产精品久久久久久福利| 国产精品亚洲一区二区无码| 国产精品免费_区二区三区观看| 国产精品国产三级国产在线观看 | 国产精品 视频一区 二区三区| 日韩精品一区二区三区中文字幕| 色哟哟国产精品免费观看 | 国产精品成人va| 亚洲精品123区在线观看| 久久久99精品成人片| 宅男宅女精品国产av天堂| 亚洲欧美日韩久久精品| 精品人妻少妇一区二区三区不卡| 午夜人屠h精品全集| 国产精品久久亚洲一区二区| 日韩精品无码久久一区二区三| 日韩在线精品一二三区| 日韩乱码人妻无码中文字幕| 日韩在线视频导航| 亚洲精品亚洲人成在线观看下载| 国产区精品福利在线观看精品|