当前位置:首页 > 黑客技术 > 正文内容

黑莓借助 ARM64 macOS 虚拟化方案来开展 Apple Silicon 安全研究

访客56年前 (1970-01-01)黑客技术801

黑莓(Blackberry)的 *** 安全团队,刚刚在一份新报告中分享了如何在 Intel 芯片平台上模拟运行 ARM macOS 内核,以轻松开展针对 Apple Silicon 的安全研究。这份由黑莓研究与情报团队撰写的报告,为安全研究和渗透测试人员提供了一种利用 QEMU 开源计算机仿真器,来成功模拟 macOS ARM64 内核的方案。

报告指出,苹果硬件的最新发展,使得安全研究人员难以及时跟进,但业界对于以 ARM 为目标的测试环境的需求也在不断增长。

好消息是,黑莓提出的这一理论,给出了如何使用仿真来操纵和控制内核,以查找关键错误和修复特定的内核区域的 *** 。

如此一来,安全研究人员便可借助这个精简的 macOS 内核,轻松开展调试和漏洞发现工作。

据悉,该仿真是为响应诸如 M1 之类的 Apple Silicon 芯片而开发的,且主流操作系统对 ARM64 的支持也越来越普遍。比如 Linux 内核的下一个主要版本,就将提供对 Apple Silicon 的初步支持。

而为了在配备英特尔酷睿处理器的 Linux 主机上虚拟化 ARM64 macOS 环境,黑莓团队不仅介绍了如何下载 macOS Big Sur 安装程序包,还设计 QEMU 的配置、以及其它文件和设置的调整。

正如研究人员所指出的那样,跨平台虚拟化并不是什么新鲜事物。早在 2009 年,我们就已经见到过可在 Intel 主机上虚拟化的 ARM 系统,且后续也有发布在 macOS 主机上模拟 iOS 内核的方案。

综上所述,基于 Unix 衍生内核的苹果 XNU 也将迟早加入。感兴趣的朋友,可移步至 BlackBerry Cylance GitHub 主页了解相关资源和其它详情。

(消息及封面来源:cnBeta)

扫描二维码推送至手机访问。

版权声明:本文由黑客技术发布,如需转载请注明出处。

本文链接:https://w-123.com/32474.html

“黑莓借助 ARM64 macOS 虚拟化方案来开展 Apple Silicon 安全研究” 的相关文章

Microsoft Defender 出现严重误报:自家 Office 更新被检测为勒索软件

Microsoft Defender for Endpoint 今天出现了非常严重的误报事件,竟然将自家的 Office 应用程序更新 OfficeSvcMgr.exe 检测为勒索软件。今天早些时候,系统管理员在更新 Microsoft Defender for Endpoint 时注意到了恶意程...

黑客称入侵了微软:拿到 Bing 和 Cortana 项目源代码

近日,据Reddit上的帖子和Cyber Kendra上的一份报告显示,LAPSUS$ (Lapsus) 组织入侵了微软的DevOps帐户,该组织此前入侵了NVIDIA和三星。 下面的截图由Lapsus发布,但很快被删除,由Cyber Kendra保存了下来。该组织声称可以访问微软的一些DevOps...

微软曝光 Nimbuspwn 漏洞组合 可在 Linux 本地提权部署恶意软件

近日名为 Nimbuspwn 的漏洞组合被曝光,可以让本地攻击者在 Linux 系统上提升权限,部署从后门到勒索软件等恶意软件。微软的安全研究人员在今天的一份报告中披露了这些问题,并指出它们可以被串联起来,在一个脆弱的系统上获得 root 权限。 Nimbuspwn 存在于 networkd-dis...

研究人员发现三个联想电脑的 UEFI 漏洞 影响规模可达数百万台

根据The Hacker News的报道,有三个高影响的统一可扩展固件接口(UEFI)安全漏洞被公布,即CVE-2021-3970、CVE-2021-3971和CVE-2021-3972,已被发现它们会影响联想的各种设备,如联想Flex、IdeaPads和Yoga笔记本电脑。 最初,CVE-202...

加密货币使勒索软件的使用变得更加普遍

眼下,勒索软件已经成为互联网上的一种趋势,它的目标包括企业、政府机构、医院和学校。这是一个几十年前就存在的问题,但在过去几年中变得非常普遍。最初,黑客以个人为目标,要求提供几百美元的比特币,但现在他们追求更大的目标,他们可以勒索更大的金额,并且被勒索放在没有电脑和服务器的情况下无法继续正常使用 密...

FBI 称 2021 年互联网犯罪给人们带来的损失超过 69 亿美元

根据FBI的年度互联网犯罪报告,2021年人们因互联网犯罪而损失了超69亿美元,这比2020年猛增了20多亿美元。该报告于周二发布,包含了向美联邦执法机构的互联网犯罪投诉中心报告的最普遍的互联网诈骗信息 资料图 据FBI介绍称,2021年共有847,376起互联网犯罪投诉,虽然比2020年只增加了...

评论列表

舔夺纵遇
3年前 (2022-05-30)

撰写的报告,为安全研究和渗透测试人员提供了一种利用 QEMU 开源计算机仿真器,来成功模拟 macOS ARM64 内核的方案。报告指出,苹果硬件的最新发展,使得安全研究人员难以及时跟进,但业界对于以 ARM 为目

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。