
你在三角洲活动中有被“挂哥”一发入魂过吗?是否也有过搅扰征集了一背包的大红物质,却在撤退点被出其不意的玩家秒杀,在电光火石之间就被他的“时候与汗水”打败了呢?
要是你碰到过那种透视自瞄、仿佛开了“天主视角”的敌手,那么你碰到的,概况率便是使用DMA硬件开导进行舞弊的开挂玩家。DMA抨击不单是是游戏圈的热议话题,同期亦然信息安全规模的一场无声攻防战。
图片来自网罗
那么,DMA到底是何方清白呢?
DMA(Direct Memory Access,径直内存探望)本尊,是一项为了擢升缱绻机性能而出身的时候。简便来说,它允许外部开导,如显卡、网卡、高速固态硬盘等开导绕过CPU,径直与系统内存进行数据读写。就像在工场里,雇主不再需要亲身搬运每一份文献,而是授权给确实的助手(如DMA开导)径直去仓库(内存)取货,减少中间身手的支出,后果当然就会大大提高。
张开剩余75%然则,当这项在当代缱绻机中弗成或缺的高效时候被黑产盯上,就会带来十分毒手的贫寒,DMA抨击式外挂便是其证实样貌之一。
传统的软件外挂需要修改游戏进度或注入代码,而这一操作势必要历程CPU处理,就会留住“踪迹”,很容易被反舞弊系统检测到并奉上“十年大礼包”。而DMA外挂则是通过一个外接的硬件开导,经常是插在PCIe接口上的FPGA开导板或特制板卡,径直物理读取内存中的数据。由于这种探望全齐绕过了操作系统和CPU,因此它不会在软件层面留住任何踪迹,覆盖性极强,让传统反舞弊软件简直无解。舞弊者频频需要两台开导:一台初始游戏,另一台初始外挂软件,通过硬件将“透视”信息重复在画面上,达成对绿玩的“降维打击”。
图片来自网罗
不单是游戏厂商头痛于这种“物理外挂”,实质上,DMA抨击在信息安全规模早已是备受宥恕的要紧挟制。
在网罗安全规模,DMA抨击常被用于窃取高度敏锐的数据。比如,有信息安全行业的从业者,就也曾通过DMA抨击龙套了微软BitLocker磁盘加密,抨击者只需物理战斗一台锁定的条记本电脑,在系统启动时间插入一个坏心的PCIe开导,如FPGA板卡,由于系统在早期启动阶段,针对DMA的防范机制可能尚未全齐激活,这个坏心开导就能不受限制地径直读写系统内存,窃取加密密钥,从而纵欲分解所有这个词这个词系统的安全防地。这就意味着,哪怕你的硬盘加密再广泛,只好抨击者有契机物理战斗到开导,或借用用户本东说念主的手来战斗到开导,DMA抨击就可能让一切防范形同虚设。
由于DMA抨击经常是基于PCIe通说念,因此接受了PCIe通说念进行高速数据传输的Intel® Thunderbolt™ 时候在表面上相同也被纳入了DMA抨击的“火力打击规模”。要是短少相应的防范法子,那么要是一个外接的Intel® Thunderbolt™ 开导就将在表面上领有和里面显卡、声卡相同的高权限DMA才智,而一个用于推广的开导,被黑产战斗到并入算作的概率意见要显然很少插拔或更换的显卡、硬盘等开导,也就会导致用户的数据安全受到极大挟制。
不外别慌,濒临这个风险,Intel® Thunderbolt™ 时候早已预判了黑产的预判。濒临这个风险,Intel® Thunderbolt™ 给出的谜底是基于VT-d(造谣化时候定向I/O)的DMA防范。
早在Intel® Thunderbolt™ 3期间,在时候范例中就依然加入了这一防范时候作为推广开导厂商的可选项,而自Intel® Thunderbolt™ 4程序推出以后,接受基于VT-d的DMA防范就成为了这项时候程序的强制性范例之一。所有这个词需要通过Intel® Thunderbolt™ 4认证的推广开导,齐必须扶助基于VT-d的DMA防范法子。而这项时候的中枢便是IOMMU,即输入输出内存解决单位,它就像一个硬件级别的“门禁系统”,由操作系统精准限制,为外部开导动态设定规模,只允许开导探望被授权的特定内存区域,在保险了低支出、高后果的同期,从根柢上堵截坏心开导考查全盘内存的可能性。
而这亦然Intel® Thunderbolt™ 时候与同期期的USB4系列时候的主要分歧点之一。收成于英特尔在2019年将Intel® Thunderbolt™ 3时候捐送礼USB IF组织,促成了USB4的出身,也让USB4时候在中枢基础上与Intel® Thunderbolt™ 时候基本同源,但USB4对时候程序的强制条目并莫得Intel® Thunderbolt™ 时候严苛,时于当天,基于VT-d的DMA防范依旧莫得在USB4认证中作为强制时候程序存在。
因此,要是你需要处理和传输相对敏锐的数据,或者电脑中保存了勤劳弗成或缺的口头或工程文献,那么遴荐Intel® Thunderbolt™ 4及更新的Intel® Thunderbolt™ 推广开导,则是愈加有助于确保安全的决策。
从愈加严苛的电气性能测试,到高程序的强制数据安全防范法子,Intel® Thunderbolt™ 时候经久将对后果和安全的追求作念到最大化。它不单是是让传输更快,更是让蚁集更确实赖开云(中国)Kaiyun·体育官方网站-登录入口,为每一位用户在数字全国中带来兼具宽心与迅捷的使用体验。
发布于:河北省