switch交流吧 关注:263,241贴子:3,088,236

[2018/2/17] 劲爆消息!! TrustZone缺陷可以支持到4.X

只看楼主收藏回复

视频来自:百度贴吧


IP属地:湖南1楼2018-02-17 06:17回复
    祝大家新年快乐!
    黑客在这里给大家拜年了! 祝大家:不要再升级系统了! 过了这个村,可就没这个店了!


    IP属地:湖南2楼2018-02-17 06:28
    收起回复
      TrustZone是ARM对ARM6的扩展,其实只是增加了一条指令,一个配置状态位,以及一个新的有别于核心态和用户态的安全态。ARM并没有把TrustZone设计成能够解决所有的安全问题,它的目标是希望TrustZone能把一些安全性要求高的代码放在安全区域里执行,这也就是TrustZone名字的由来。
      ARM把TrustZone固化在硬件里的道理是,系统的安全性不能全靠软件来保证,而且改写现有的不安全的软件,使之更安全也不大可行。较为可行的方案就是引入一块安全的硬件逻辑,并且只让一小块软>件控制此安全逻辑。这样既保护了既有投资,也把系统的安全风险降到最小。
      因为操作系统和普通应用都可以运行在安全态,所以安全态不同于传统的运行态环状的特权划分,因此ARM把安全态描述成一个平行区域,称之为安全区,又称为安全监控模式。
      核心态程序要进入到安全区运行,必须执行安全监控中断( secure monitor interrupt, SMI)指令,而应用程序则必须通过API 函数来调用SMI 指令,此时,操作系统要负责检查应用程序是否安全,若通过检查则执行SMI指令进入到安全区。这样,整个系统的安全性就全由操作系统负责了。换句话说,TrustZone需要软件的支持,才能达到安全目标。
      执行SMI 指令的具体动作是,SMI在CP15的安全状态寄存器中设置S位.。S位扩展还体现在AMBA总线上,这样外设也可以实现对TrustZone的支持。
      安全监控程序(固件)是独立于操作系统的、自足的、不可重入的一小段代码。只要CP15安全状态寄存的S位处于置1状态,安全监控程序就要起作用(监测所有处理器操作)。首先监控程序要负责保存>上下文状态,即寄存器内容(一般保存到紧致内存TCM中),并且把当前处理器配置信息保存到CP15的单独一组分编(banked)寄存器中。TrustZone的开销是增加了大约350位状态信息,完成上下文切换需要200时钟周期。
      由于TrustZone为安全区配备了单独的缓存、TLB和紧致内存TCM,上下文切换并不会导致这些性能构件内容的倒换,也即不会导致系统性能的降低。
      ARM建议把安全监控程序及其运行时需要的内存置于一个TCM块中,以使延迟更低且更可预测。
      安全扩展对于中断处理也有影响。因为中断既可以来自外设,也可来自软件,那就必须假定中断有可能造成安全漏洞,这样,在安全代码执行时,就不能简单地让任何中断切入进来。ARM建议的方案是,把中断也分为安全的和非安全的,安全代码只能被安全中断打断。当然,也可以把所有中断都提升为安全的,但那样会引入不必要的延迟。
      TrustZone是体系结构的扩展,系统软件可以利用这一扩展提供安全支持,TrustZone本身并不能实现安全保障功能,但这一解决方案硬件实现不复杂,也不增加许多功耗,仍是具有很好性价比的安全嵌入式解决方案。


      IP属地:湖南3楼2018-02-17 06:33
      回复


        IP属地:广西来自iPhone客户端5楼2018-02-17 06:53
        收起回复
          我已经破解了,不过只能一次装一个游戏


          IP属地:江苏来自Android客户端6楼2018-02-17 07:07
          收起回复
            什么时候发布破解?


            来自手机贴吧7楼2018-02-17 07:32
            回复
              收藏


              IP属地:江西来自iPhone客户端8楼2018-02-17 08:04
              回复
                看不懂,希望快点放出破解


                IP属地:四川来自iPhone客户端9楼2018-02-17 08:12
                回复
                  楼主能帮忙破解机子吗


                  来自iPhone客户端12楼2018-02-17 09:12
                  回复
                    希望早点发布


                    IP属地:福建13楼2018-02-17 09:26
                    回复
                      刚刚上推 就看到了 这条消息
                      最近的进展来看 还是要等几个月的样子


                      16楼2018-02-17 12:03
                      回复
                        破解是好 可是也会打击游戏厂商的动力 到时没好游戏玩了可咋整


                        IP属地:浙江来自iPhone客户端17楼2018-02-17 13:19
                        回复
                          关键是啥时候破?


                          IP属地:安徽来自Android客户端19楼2018-02-17 18:07
                          回复