硬件安全

Linux 内核 PTI 与 Meltdown/Spectre 硬件漏洞深度剖析

深入剖析现代处理器推测执行架构的安全隐患,完整还原Meltdown(CVE-2017-5754)与Spectre V1/V2(CVE-2017-5753/5715)漏洞的硬件级根因,详解Linux内核KPTI(Kernel Page Table Isolation)的实现原理与性能影响,以及后KPTI时代的硬件安全范式转变。

CHERI:硬件能力指针与内存安全的架构革命

从剑桥大学学术研究到ARM Morello真实硅片,CHERI (Capability Hardware Enhanced RISC Instructions) 正在硬件层面重新定义内存安全的边界。本文深入解析CHERI的capability指针机制、CHERI C语言扩展、CheriBSD实战部署,以及与其他安全扩展(MTE、BTI、PAC)的对比分析。