人生箴言
成熟意味着停止展示自己并隐藏自己
随机文章
- 被链球砸骨折的裁判生命体征平稳:一切良好 !
- 网传大众近300名员工即将离开 疑似面临订单减少 需求下降 !
- 我国首条时速350公里跨海高铁!福厦高铁今日开通:1小时直达厦门 !
- 《异人之下》面试了上百个冯宝宝:当时启动了一个大规模的海选 !
- 上海地铁徐家汇站列车冒烟 官方回应: 未对列车安全运行产生影响,具体原因有待进一步调查 !
- 让一追二逆转马来西亚!《DOTA2》亚运会中国队晋级决赛 !
- 花35元买高铁肉末豆腐盒饭发现标价15元:外面用标签故意遮挡住价格 !
- “卷王”再放大招!大众新款ID.4 CROZZ上市:直降4万元 !
- 300亩农田变垃圾场:银川成立联合调查组,迅速赶赴现场进行调查核实 !
- 5999元一顿饭7成是预制菜:不如回农村办婚礼新鲜又实惠 !
9月10日消息,据媒体报道,苹果宣布为iPhone 17、iPhone 17 Pro、iPhone 17 Pro Max及iPhone Air四款新机型引入名为“内存完整性强制”(Memory Integrity Enforcement,MIE)的安全功能,该功能可有效防御基于内存破坏漏洞的间谍软件攻击。
MIE被视为消费级操作系统在内存安全方面的一项重大突破,历时五年软硬件协同开发而成,旨在切断诸如NSO集团Pegasus等依赖内存漏洞的高级间谍软件攻击链。
该功能的核心基于Arm于2019年推出的内存标记扩展(MTE)技术,并经苹果与Arm合作升级为增强版EMTE。其机制要求为每一内存块分配隐藏标签,由硬件在访问时进行校验;若标签不匹配,则立即阻止访问并终止进程,从而显著增加利用缓冲区溢出、释放后使用等常见漏洞的难度。
为进一步应对侧信道攻击与推测执行攻击(如Spectre),苹果还引入了标签机密性强制等机制,并在A19与A19 Pro芯片中划分出专用CPU区域、内存及定制逻辑硬件,以保障安全功能在后台持续运行而不影响设备性能。
与此同时,苹果还优化了kalloc_type、xzone malloc及WebKit的libpas等安全内存分配器,填补了小内存分配等细微环节中的潜在漏洞。
MIE在日常使用中完全静默运行,不会对续航或操作体验造成任何影响。尽管大多数人并非间谍软件的直接目标,但对于记者、异议人士、企业高管等高风险人群,这项硬件级防护措施可能具有重要意义。苹果相信,通过提高攻击成本与降低攻击可靠性,MIE将促使部分间谍软件组织放弃对iOS平台的针对性投入。


