当前位置:首页 > 黑客技术 > 正文内容

黑莓借助 ARM64 macOS 虚拟化方案来开展 Apple Silicon 安全研究

访客56年前 (1970-01-01)黑客技术756

黑莓(Blackberry)的 *** 安全团队,刚刚在一份新报告中分享了如何在 Intel 芯片平台上模拟运行 ARM macOS 内核,以轻松开展针对 Apple Silicon 的安全研究。这份由黑莓研究与情报团队撰写的报告,为安全研究和渗透测试人员提供了一种利用 QEMU 开源计算机仿真器,来成功模拟 macOS ARM64 内核的方案。

报告指出,苹果硬件的最新发展,使得安全研究人员难以及时跟进,但业界对于以 ARM 为目标的测试环境的需求也在不断增长。

好消息是,黑莓提出的这一理论,给出了如何使用仿真来操纵和控制内核,以查找关键错误和修复特定的内核区域的 *** 。

如此一来,安全研究人员便可借助这个精简的 macOS 内核,轻松开展调试和漏洞发现工作。

据悉,该仿真是为响应诸如 M1 之类的 Apple Silicon 芯片而开发的,且主流操作系统对 ARM64 的支持也越来越普遍。比如 Linux 内核的下一个主要版本,就将提供对 Apple Silicon 的初步支持。

而为了在配备英特尔酷睿处理器的 Linux 主机上虚拟化 ARM64 macOS 环境,黑莓团队不仅介绍了如何下载 macOS Big Sur 安装程序包,还设计 QEMU 的配置、以及其它文件和设置的调整。

正如研究人员所指出的那样,跨平台虚拟化并不是什么新鲜事物。早在 2009 年,我们就已经见到过可在 Intel 主机上虚拟化的 ARM 系统,且后续也有发布在 macOS 主机上模拟 iOS 内核的方案。

综上所述,基于 Unix 衍生内核的苹果 XNU 也将迟早加入。感兴趣的朋友,可移步至 BlackBerry Cylance GitHub 主页了解相关资源和其它详情。

(消息及封面来源:cnBeta)

扫描二维码推送至手机访问。

版权声明:本文由黑客技术发布,如需转载请注明出处。

本文链接:https://w-123.com/32474.html

“黑莓借助 ARM64 macOS 虚拟化方案来开展 Apple Silicon 安全研究” 的相关文章

Microsoft Defender 导致 Windows 11 Build 22581 遇到视频播放问题

尽管未能赢得 AV-TEST 的最高防病毒(AV-Comparatives)等级评价,但 Microsoft Defender 仍是市面上最合适的产品之一。尴尬的是,在 Windows 11 Build 22581 编译版本中,许多人发现遇到了媒体播放问题。由 Reddit 网友的讨论可知,问题与系...

黑客正在利用伪造的执法机构传票窃取苹果、Google 等公司的用户数据

据报道,犯罪黑客正在通过一种有效的、狡猾的技术用偷来的执法部门的电子邮件从大型科技公司、ISP、运营商和社交媒体公司窃取用户数据。据网络安全记者Brian Krebs称,更具体地说,攻击者显然正在伪装成执法官员以获取传票特权数据。 一般来说,他们使用被破坏的执法部门电子邮件账户。 这种策略还依赖于...

Windows Security 获新功能:可阻止安装恶意驱动程序

Windows 10/11 系统中的 Windows 安全中心现在变得更令人安心了。正如微软操作系统安全和企业副总裁 David Weston 所宣布的那样,内置的免费 Windows 杀毒软件现在提供了一个新的选项,可以防止脆弱的驱动程序。只不过目前还没有在 Windows 11 系统中看到这个选...

意大利对 Clearview AI 罚款 2000 万欧元并令其删除数据

一家欧洲隐私监督机构已经制裁了有争议的面部识别公司Clearview AI,该公司从互联网上搜刮自拍,积累了约100亿张脸的数据库,为其出售给执法部门的身份匹配服务。意大利的数据保护机构今天宣布对Clearview AI违反欧盟法律的行为处以2000万欧元罚款。 同时命令这家有争议的公司删除其...

谷歌解释野外攻击为何增加 浏览器安全形势在稳中向好

上周,Chrome Security 团队的 Adrian Taylor,在一篇谷歌安全博客文章中解释了“为何在野外被利用的 CVE 漏洞似乎有所增加”。对于这种漏洞利用的可见性增长趋势,归咎于多个方面的因素。而谷歌旗下的 Project Zero 团队,也有对包括 WebKit、IE、Flash、...

开源模块维护者破坏代码,只为抗议乌克兰战争

Hackernews 编译,转载请注明出处: 一个广泛应用于 Windows、 Linux 和 Mac 环境的开源模块的维护者最近破坏了它的功能,以抗议乌克兰的战争,大众再次将注意力集中在与软件代码依赖相关的潜在的严重安全问题上。 Node-ipc 是一个用于进程间通信的 JavaScrip...

评论列表

舔夺纵遇
3年前 (2022-05-30)

撰写的报告,为安全研究和渗透测试人员提供了一种利用 QEMU 开源计算机仿真器,来成功模拟 macOS ARM64 内核的方案。报告指出,苹果硬件的最新发展,使得安全研究人员难以及时跟进,但业界对于以 ARM 为目

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。