原创 护航手里隔着一百米锁头的“DMA”,和扩展技术还有关系?
创始人
2026-03-14 05:05:37
0

你在三角洲行动中有被“挂哥”一发入魂过吗?是否也有过辛苦搜集了一背包的大红物资,却在撤离点被突如其来的玩家秒杀,在电光火石之间就被他的“技术与汗水”击败了呢?

图片

如果你遇到过那种透视自瞄、仿佛开了“上帝视角”的对手,那么你遇到的,大概率就是使用DMA硬件设备进行作弊的开挂玩家。DMA攻击不仅仅是游戏圈的热议话题,同时也是信息安全领域的一场无声攻防战。

图片

图片来自网络

那么,DMA到底是何方神圣呢?

DMA(Direct Memory Access,直接内存访问)本尊,是一项为了提升计算机性能而诞生的技术。简单来说,它允许外部设备,如显卡、网卡、高速固态硬盘等设备绕过CPU,直接与系统内存进行数据读写。就像在工厂里,老板不再需要亲自搬运每一份文件,而是授权给可信的助手(如DMA设备)直接去仓库(内存)取货,减少中间环节的开销,效率自然就会大大提高。

然而,当这项在现代计算机中不可或缺的高效技术被黑产盯上,就会带来相当棘手的麻烦,DMA攻击式外挂就是其表现形式之一。

传统的软件外挂需要修改游戏进程或注入代码,而这一操作必然要经过CPU处理,就会留下“痕迹”,很容易被反作弊系统检测到并送上“十年大礼包”。而DMA外挂则是通过一个外接的硬件设备,通常是插在PCIe接口上的FPGA开发板或特制板卡,直接物理读取内存中的数据。由于这种访问完全绕过了操作系统和CPU,因此它不会在软件层面留下任何痕迹,隐蔽性极强,让传统反作弊软件几乎无解。作弊者往往需要两台设备:一台运行游戏,另一台运行外挂软件,通过硬件将“透视”信息叠加在画面上,实现对绿玩的“降维打击”。

图片

图片来自网络

不只是游戏厂商头痛于这种“物理外挂”,实际上,DMA攻击在信息安全领域早已是备受关注的重大威胁。

在网络安全领域,DMA攻击常被用于窃取高度敏感的数据。比如,有信息安全行业的从业者,就曾经通过DMA攻击突破了微软BitLocker磁盘加密,攻击者只需物理接触一台锁定的笔记本电脑,在系统启动期间插入一个恶意的PCIe设备,如FPGA板卡,由于系统在早期启动阶段,针对DMA的防护机制可能尚未完全激活,这个恶意设备就能不受限制地直接读写系统内存,窃取加密密钥,从而轻松瓦解整个系统的安全防线。这就意味着,哪怕你的硬盘加密再强大,只要攻击者有机会物理接触到设备,或借用用户本人的手来接触到设备,DMA攻击就可能让一切防护形同虚设。

由于DMA攻击通常是基于PCIe通道,因此采用了PCIe通道进行高速数据传输的Intel® Thunderbolt™ 技术在理论上同样也被纳入了DMA攻击的“火力打击范围”。如果缺乏相应的防护措施,那么如果一个外接的Intel® Thunderbolt™ 设备就将在理论上拥有和内部显卡、声卡同样的高权限DMA能力,而一个用于扩展的设备,被黑产接触到并动手脚的概率显然要明显很少插拔或更换的显卡、硬盘等设备,也就会导致用户的数据安全受到极大威胁。

不过别慌,面对这个风险,Intel® Thunderbolt™ 技术早已预判了黑产的预判。面对这个风险,Intel® Thunderbolt™ 给出的答案是基于VT-d(虚拟化技术定向I/O)的DMA防护。

图片

早在Intel® Thunderbolt™ 3时代,在技术规范中就已经加入了这一防护技术作为扩展设备厂商的可选项,而自Intel® Thunderbolt™ 4标准推出以后,采用基于VT-d的DMA防护就成为了这项技术标准的强制性规范之一。所有需要通过Intel® Thunderbolt™ 4认证的扩展设备,都必须支持基于VT-d的DMA防护措施。而这项技术的核心就是IOMMU,即输入输出内存管理单元,它就像一个硬件级别的“门禁系统”,由操作系统精确控制,为外部设备动态设定范围,只允许设备访问被授权的特定内存区域,在保障了低开销、高效率的同时,从根本上切断恶意设备窥探全盘内存的可能性。

而这也是Intel® Thunderbolt™ 技术与同时期的USB4系列技术的主要区别点之一。得益于英特尔在2019年将Intel® Thunderbolt™ 3技术捐赠给USB IF组织,促成了USB4的诞生,也让USB4技术在核心基础上与Intel® Thunderbolt™ 技术基本同源,但USB4对技术标准的强制要求并没有Intel® Thunderbolt™ 技术严苛,时至今日,基于VT-d的DMA防护依旧没有在USB4认证中作为强制技术标准存在。

图片

因此,如果你需要处理和传输相对敏感的数据,或者电脑中保存了重要不可或缺的项目或工程文件,那么选择Intel® Thunderbolt™ 4及更新的Intel® Thunderbolt™ 扩展设备,则是更加有助于确保安全的方案。

从更加严苛的电气性能测试,到高标准的强制数据安全防护措施,Intel® Thunderbolt™ 技术始终将对效率和安全的追求做到最大化。它不仅仅是让传输更快,更是让连接更可信赖,为每一位用户在数字世界中带来兼具安心与迅捷的使用体验。

相关内容

热门资讯

世嘉正式取消“超级游戏”开发计... IT之家 5 月 12 日消息,据 nintendolife 今日报道,在世嘉母公司世嘉飒美(Seg...
原创 女... 女主播身份不一般,直播时三大幻神来送礼物,私下更是一起吃饭,最近直播圈里,要说谁的热度涨得最快,巴旦...
娱乐IP公司的游戏“夺权”运动 长久以来,大多数IP公司与游戏行业,更多停留在简单的授权模式。 热门动画、影视、潮玩角色授权给游戏厂...
网易《逆水寒:新世界》官宣6月... IT之家 5 月 12 日消息,网易《逆水寒》手游官宣,《逆水寒:新世界》将于 6 月 26 日正式...
原创 姿... 姿态终于也出来发声了,被RNG合同卡死,好几年没发工资,曾经的RNG,在LPL几乎就是“流量”两个字...
首发卖1000万套也亏钱?《给... 《给他爱6》今年底就要发售了,消息一出,整个游戏圈炸了锅。可还没等上线,关于它“卖爆都未必回本”的话...
《Tomodachi Life... “尽力了,力尽了。” 有座原本与世隔绝、空无一物的无名岛屿,漂浮在大海中央。 但有一天,这座岛屿迎...
原创 绝... 大家好我是指尖,有一些英雄出场率极低,但胜率很高,往往是因为绝活哥们在发力,因为熟练度更高,胜率相应...
《勇者斗恶龙》40周年直播5月... 为庆祝《勇者斗恶龙》系列迎来40周年,系列创始人堀井雄二在最新一期广播节目中确认,将于5月27日举办...
《冒险岛》怀旧服“归岛测试”定... 经典端游《冒险岛》怀旧服自公布以来备受关注,截止5月11日,已有将近60万岛民参与了预约活动。今天官...
JDG4-2LGD,保底季军突... JDG4-2战胜LGD,保底季军,也突破了队史最好成绩,清融3连MVP,可以说对位打爆了九尾,5年过...
嫌卡普空“跳票萝莉”选项太少?... 最近卡普空“跳票萝莉”爆火,销量已经突破 200 万份,可爱的戴安娜也让不少玩家过了一把赛博老父亲的...
2026最“阴间”的新MMO?... 2026年的MMO赛道可以说是八仙过海各显神通。前不久《洛克王国:世界》以全新面貌和经典精灵收集玩法...
触乐怪话:十分钟后召开直面会! 触乐怪话,每天胡侃和游戏有关的屁事、鬼事、新鲜事。 揭被而起(图/小罗) 5月7日早上7点,我从...
《欧陆风云5》发布迄今最大更新... Paradox Interactive近日为《欧陆风云5》推出了被称为“迄今最大更新”的大型补丁,其...
VG败者组逆袭夺冠!2026英... 5月3日,2026 ESL中国挑战者联赛×英雄亚冠ACL DOTA2线下赛事在上海纪希秀场圆满收官。...
卡普空计划推出《鬼泣1》重制版... 知名卡普空舅舅Dusk Golem爆料称卡普空正在开发《鬼泣1重制版》,同时生化危机主系列新作《生化...
随时随地打海龙?龙之谷多端版肝... 龙之谷的老兄弟们都知道,咱们这种从学生时代就开始泡网吧刷海龙的,对DN的感情不是一点半点。但现在上班...
VR时代的先烈,VB模拟器登陆... 大家好,Virtual Boy是任天堂于1995年推出的虚拟实境游戏机,意图作为GB的继任者,由三驾...