Skip to content

搞英语 → 看世界

翻译英文优质信息和名人推特

Menu
  • 首页
  • 作者列表
  • 独立博客
  • 专业媒体
  • 名人推特
  • 邮件列表
  • 关于本站
Menu

在苹果飞地

Posted on 2025-03-20

1*rdHSi6qkktm7TllSbRYQIA.png

Random Augustine 写了一篇精彩的书呆子但非常平易近人的概述,介绍了过去十年苹果 XNU 内核的演变:

2017 — 页面保护层

随着搭载 A11 处理器的 iPhone 8 和 iPhone X 的发布,Apple 引入了一项称为页面保护层 (PPL) 的安全功能。这种硬件+软件功能隔离了内核的一小部分,并赋予其修改内存页表(管理内存访问的关键结构)的权限。内核的其余部分失去了直接修改这些页表的能力。 PPL 有限的攻击面导致绕过的情况极其罕见。虽然 PPL 添加了一层保护,但它仅部分有效,因为内核的其余部分仍然拥有在不修改页表的情况下危害数据所需的大部分权限。

2021–2023 — 安全页表监视器

PPL 之后,包含 A15 处理器的 iPhone 13 的发布引入了 iOS 17 中使用的新功能:安全页表监视器 (SPTM)。它通过保护额外的内存功能并将其划分为子系统,进一步隔离小型内核组件,取代并改进了 PPL。代码签名验证(确认所有代码均已由 Apple 签名)也被隔离。

大约在这个时候,对飞地的间接引用开始出现在 XNU 源代码中。这些飞地被推测是 SPTM 管理的子系统。然后2024年发生了……

2024 年 — Exclaves:XNU 的主要补充

随着支持 M4 和 A18 系统(例如 iPhone 16)的 XNU 源代码的发布,飞地的帷幕被部分拉开。 (Exclave 在以前的处理器上不活动)。

现在很明显,飞地是 XNU 安全模型更大规模重新设计的一部分。

我想起了加尔定律):

一个有效的复杂系统总是由一个有效的简单系统演化而来。从头开始设计的复杂系统永远无法工作,也无法通过修补来使其工作。您必须从一个可以工作的简单系统重新开始。

(我还怀疑 Siri——至少今天的 Siri——可能是“从头开始设计的复杂系统”的典型例子。但那是另一个话题了。)

★

原文: https://randomaugustine.medium.com/on-apple-exclaves-d683a2c37194

本站文章系自动翻译,站长会周期检查,如果有不当内容,请点此留言,非常感谢。
  • Abhinav
  • Abigail Pain
  • Adam Fortuna
  • Alberto Gallego
  • Alex Wlchan
  • Answer.AI
  • Arne Bahlo
  • Ben Carlson
  • Ben Kuhn
  • Bert Hubert
  • Bits about Money
  • Brian Krebs
  • ByteByteGo
  • Chip Huyen
  • Chips and Cheese
  • Christopher Butler
  • Colin Percival
  • Cool Infographics
  • Dan Sinker
  • David Walsh
  • Dmitry Dolzhenko
  • Dustin Curtis
  • eighty twenty
  • Elad Gil
  • Ellie Huxtable
  • Ethan Dalool
  • Ethan Marcotte
  • Exponential View
  • FAIL Blog
  • Founder Weekly
  • Geoffrey Huntley
  • Geoffrey Litt
  • Greg Mankiw
  • Henrique Dias
  • Hypercritical
  • IEEE Spectrum
  • Investment Talk
  • Jaz
  • Jeff Geerling
  • Jonas Hietala
  • Josh Comeau
  • Lenny Rachitsky
  • Li Haoyi
  • Liz Danzico
  • Lou Plummer
  • Luke Wroblewski
  • Maggie Appleton
  • Matt Baer
  • Matt Stoller
  • Matthias Endler
  • Mert Bulan
  • Mind Matters
  • Mostly metrics
  • Naval Ravikant
  • News Letter
  • NextDraft
  • Non_Interactive
  • Not Boring
  • One Useful Thing
  • Phil Eaton
  • Product Market Fit
  • Readwise
  • ReedyBear
  • Robert Heaton
  • Rohit Patel
  • Ruben Schade
  • Sage Economics
  • Sam Altman
  • Sam Rose
  • selfh.st
  • Shtetl-Optimized
  • Simon schreibt
  • Slashdot
  • Small Good Things
  • Steph Ango
  • Steve Blank
  • Taylor Troesh
  • Telegram Blog
  • The Macro Compass
  • The Pomp Letter
  • thesephist
  • Thinking Deep & Wide
  • Tim Kellogg
  • Understanding AI
  • Wes Kao
  • 英文媒体
  • 英文推特
  • 英文独立博客
©2025 搞英语 → 看世界 | Design: Newspaperly WordPress Theme