Blue Pill 上的隔离实验
摘要
开发者在 Blue Pill 上构建半虚拟机/管理程序的实验笔记,使用 MPU 和 SVC 提供隔离和特权访问控制,无需 MMU 或 TrustZone。
<p><a href="https://lobste.rs/s/bbkpzc/experiments_with_isolation_on_blue_pill">评论</a></p>
查看缓存全文
缓存时间: 2026/08/08 18:36
# 在 blue pill 上进行的隔离实验 — lopuh@void
来源:https://l0puh.github.io/log/2026/08/04/experiments_with_isolation/
> 这些是我在开发我的项目 -aether(
相似文章
TrustZone 插曲:i.MX 8M 上 OP-TEE 内存隔离缺陷
文章揭示,由于缺少 TZASC 配置,NXP i.MX 8M SoC 上的 OP-TEE 内存隔离可以从普通世界被绕过,从而允许拥有内核访问权限的攻击者读取安全世界内存。修复方案已在上游 OP-TEE v4.10.0+ 中提供,需配置 CFG_TZASC_REGION0_SECURE=y,或使用下游版本 lf-6.12.49_2.2.0。
@LangChain: 关于 LangSmith Sandboxes 的 TLDR:硬件虚拟化微虚拟机,内核与你的服务及其他沙箱隔离。同样…
LangSmith Sandboxes,即提供内核级隔离以确保安全的代理代码执行的硬件虚拟化微虚拟机,现已正式发布。该版本包含快照、写时复制分叉、Blueprints 以及其他集成特性。
QSOE: 受QNX启发的双内核架构操作系统
QSOE项目v0.1发布,提供与QNX兼容的操作系统,包含两种微内核变体(自定义Skimmer内核和基于seL4的内核),共享用户空间,并支持SiFive Unmatched RISC-V硬件。
MicroVMs:运行具有完整生命周期控制的隔离沙箱
AWS Lambda 宣布推出 MicroVMs,这是一种新的无服务器计算原语,提供隔离、有状态的执行环境,具备虚拟机级别的隔离和近乎瞬时的启动,由 Firecracker 驱动。
SBCL: 终极汇编代码面包板 (2014)
一篇技术博客文章,探讨如何使用SBCL作为汇编代码的面包板,重点介绍基于堆栈的虚拟机技术,如旋转堆栈和高效的原语操作分发,并引用了F18处理器和x87堆栈。