本文深入解析 CHERI(Capability Hardware Enhanced RISC Instructions)硬件能力架构,从 ISA 扩展、内存 Tag 管理、编译器改造到浏览器隔离实践,全面对比 CHERI vs MTE vs PA 的性能与安全权衡,涵盖 ARM Morello、RISC-V 实现、CheriBSD 部署以及 Rust 生态协同。
深入解析 Linux 内核内存屏障机制:从 CPU 缓存一致性协议(MESI)与 Store Buffer 导致的乱序问题开始,完整分析 Linux 内核的内存屏障API(barrier/mb/rmb/wmb/READ_ONCE/WRITE_ONCE)、Acquire/Release 语义,并通过生产者-消费者环形缓冲区、RCU宽限期、per-cpu变量发布三个经典模式详解屏障用法。涵盖 RISC-V 弱序架构、DMA 同步、KCSAN 数据竞争检测及 C11 Memory Model 的未来发展。