文章提交注意事项:
请在发布文章时用HTML代码加上至少一条新闻来源的链接;原创性消息,可加入相关信息(如涉及公司的网址)的链接。有任何问题,邮件至:he.fang#zhiding.cn
注意:收到邮件乱码的用户请修改客户端的默认字体编码,从"简体中文(GB2312)"修改为"Unicode(UTF-8)"。
solidot新版网站常见问题,请点击这里查看。
Solidot 公告
投 票
热门文章
-
- 国际刑事法院抛弃微软软件 (0)
- Meta 否认下载成人视频用于训练 AI,称只是“个人使用” (0)
- 社会最终会接受自动驾驶出租车导致的致命车祸 (0)
- DNS 运行在 FOSS 之上 (0)
- 数学证明否定宇宙是模拟的 (0)
- Affinity Studio 成为免费软件 (0)
- 英国面临禁止汞合金填充物的压力 (0)
- 以色列要求 Google 和亚马逊使用秘密的眨眼信号警告外国政府的数据披露要求 (0)
- Bazzite 秋季更新释出 (0)
- 特朗普命令美国重启核武器试验 (0)
热门评论
- 样本数太少 没有参考意义 (1 points, 一般) by Craynic 在 2025年09月22日13时13分 星期一 评论到 梵蒂冈的 Flathub 软件包人均安装量最高
- 杞人忧天 (1 points, 一般) by cnma_001 在 2025年08月15日12时04分 星期五 评论到 你一生中被小行星砸到的概率
- 垃圾Paypal... (1 points, 一般) by devfsdvyui 在 2025年07月17日20时13分 星期四 评论到 Valve 在支付公司压力下移除部分成人游戏
- 建议下次不要用动漫这种容易误解的词 (1 points, 一般) by solidot1550041775 在 2025年07月09日15时24分 星期三 评论到 Netflix 称其全球订户有五成看动漫
- 所以应该吃生肉吗 (1 points, 一般) by Craynic 在 2025年07月09日13时25分 星期三 评论到 研究称加工肉没有食用的安全量
- 居然只有95% (1 points, 一般) by Craynic 在 2025年06月30日13时03分 星期一 评论到 日本争议夫妇别姓法案
- 搞反了 (1 points, 一般) by Craynic 在 2025年06月25日18时46分 星期三 评论到 智能手机是人类的寄生物
- 中心思想归纳 (1 points, 一般) by 18611782246 在 2025年05月15日10时37分 星期四 评论到 研究发现要求 AI 聊天机器人给出简洁答案会显著增加幻觉可能性
- 希望能比印度猴子写得好 (1 points, 一般) by Craynic 在 2025年05月06日13时21分 星期二 评论到 微软 CEO 声称该公司三成新代码是用 AI 写的
- 如果这么干的话 (1 points, 一般) by Craynic 在 2025年04月28日13时13分 星期一 评论到 苹果计划将印度制造的 iPhone 出口到美国以避开关税
Shawn C 写道:
ARM TrustZone 的设计初衷是将内存划分为两个世界:非安全世界(运行丰富执行环境,如 Linux/Android)和安全世界(运行受信任的执行环境,即 TEE OS)。它已在汽车、移动设备和硬件钱包等行业广泛部署。关键点如下:
* Linux 内核运行在非安全 EL1(NS.EL1)。
* TEE OS 运行在安全 EL1(S.EL1)。
* 安全监控器(例如 ARM Trusted Firmware,ATF)运行在安全 EL3(S.EL3)。
* Linux 内核通过发出 SMC(安全监控调用)指令给安全监控器,后者再将请求路由至 TEE OS。
* 默认情况下,ARM 核心架构没有为 MMU 提供安全扩展。这意味着,如果 SoC 供应商没有集成专用的 TZASC(TrustZone 地址空间控制器)IP,则两个世界之间的内存隔离将无法有效实现。
* 任何需要安全处理的外设必须由安全世界管理。因此,SoC 必须集成额外的 IP 用于 TZPC(TrustZone 防护控制器)。这一方法与 x86_64 生态系统中使用的 MMU、IOMMU、EPC、SGX 或 TDX 有显著不同。
* ARM 参考模型允许安全世界和非安全世界使用相同的物理地址(例如,非安全物理地址 np:0x1000 与安全物理地址 sp:0x1000)对应内存系统中不同的位置。然而,大多数 SoC 供应商倾向于避免这种复杂性(即 np:0x1000 和 sp:0x1000 指的是相同位置)。
* 与 x86 相比,ARM 的 TEE 更类似于系统管理模式(SMM)。
* Linux 内核运行在非安全 EL1(NS.EL1)。
* TEE OS 运行在安全 EL1(S.EL1)。
* 安全监控器(例如 ARM Trusted Firmware,ATF)运行在安全 EL3(S.EL3)。
* Linux 内核通过发出 SMC(安全监控调用)指令给安全监控器,后者再将请求路由至 TEE OS。
* 默认情况下,ARM 核心架构没有为 MMU 提供安全扩展。这意味着,如果 SoC 供应商没有集成专用的 TZASC(TrustZone 地址空间控制器)IP,则两个世界之间的内存隔离将无法有效实现。
* 任何需要安全处理的外设必须由安全世界管理。因此,SoC 必须集成额外的 IP 用于 TZPC(TrustZone 防护控制器)。这一方法与 x86_64 生态系统中使用的 MMU、IOMMU、EPC、SGX 或 TDX 有显著不同。
* ARM 参考模型允许安全世界和非安全世界使用相同的物理地址(例如,非安全物理地址 np:0x1000 与安全物理地址 sp:0x1000)对应内存系统中不同的位置。然而,大多数 SoC 供应商倾向于避免这种复杂性(即 np:0x1000 和 sp:0x1000 指的是相同位置)。
* 与 x86 相比,ARM 的 TEE 更类似于系统管理模式(SMM)。
美国生物技术创业公司 Loyal 用于为狗延长健康寿命的药物获得了 FDA 的初步认可。FDA 认为该药物对于延长老年犬的健康寿命具有“有效性的合理预期”,但药物的安全性仍然需要获得证明。Loyal 创始人兼 CEO Celine Halioua 预计 FDA 的认证过程将于 2025 年底完成。Loyal 成立于 2019 年,至今筹集到了逾 1.5 亿美元风险投资。动物的长寿药相比人类更容易获得批准,Halioua 希望为狗延寿的工作也将有利于人类,狗会患上与人类相似的衰老疾病,而且它们与人类共享环境和习惯。她说狗的衰老过程更快,因此更有利于展开相关研究。Loyal
的药物旨在减缓和逆转与衰老相关的代谢变化。
Gundaz Aghayev 写道:
微软在 4 年前宣布他们对域前置的反对立场,声称“作为一家致力于为善提供技术的公司…支持支持自由和开放沟通的某些用例是一个重要的考虑因素。然而域前置也受到从事非法活动的不良行为者和威胁行为者的滥用…在某些情况下,不良行为者会配置他们的 Azure 服务来实现这一点…我们正在改变我们的政策,以确保在 Azure 中停止和阻止域前置。”
在多次通知和警告之后,达摩克利斯之剑终于落下。微软去年底通知用户,旧的 Azure CDN 将于 2025 年 1 月 15 日终止,建议用户迁移到类似 Azure Front Door 服务。在新 的Azure Front Door 服务下,用户只能得到唯一的专有域名,如 snowflake-broker-hadmaqbnc4dmcffs.z03.azurefd.net,有效地阻止了利用域前置的可能性。
本年 2 月 1 日,Azure CDN彻底停止工作。
Tor Project 在 3 周前从源代码库删除内置的 meek-azure 网桥,它被另一个 CDN77 上的 meek 网桥替代。
在多次通知和警告之后,达摩克利斯之剑终于落下。微软去年底通知用户,旧的 Azure CDN 将于 2025 年 1 月 15 日终止,建议用户迁移到类似 Azure Front Door 服务。在新 的Azure Front Door 服务下,用户只能得到唯一的专有域名,如 snowflake-broker-hadmaqbnc4dmcffs.z03.azurefd.net,有效地阻止了利用域前置的可能性。
本年 2 月 1 日,Azure CDN彻底停止工作。
Tor Project 在 3 周前从源代码库删除内置的 meek-azure 网桥,它被另一个 CDN77 上的 meek 网桥替代。
犹他州有可能成为美国第一个在公共自来水系统中禁止添加氟的州。去年有一项研究报告饮用水氟含量超过推荐限制两倍与儿童较低的 IQ 值相关。在饮用水中加入低浓度氟被广泛视为上世纪公共卫生领域最大的成就之一。氟通过补充正常磨损中流失的矿物质去加固牙齿和减少龋齿。该研究汇总了加拿大、中国、印度、伊朗、巴基斯坦和墨西哥进行的研究,其结论是每升饮用水含氟量超过 1.5 毫克与儿童 IQ 值较低相关。研究人员并没有建议饮用水不要加氟。此外汇总的大部分研究质量较低,且主要在美国之外进行,如中国等国饮用水中的氟含量要高得多。去年澳大利亚发表的另一项研究没有发现儿童早期接触氟与认知发育问题有关联。主要公共卫生组织如美国儿科学会、美国牙科协会和疾控中心(CDC)都支持在饮用水中添加氟。美国牙科协会督促犹他州州长不要签署禁止添加氟的 HB0081 法案。