Spin项目在macOS上签名后崩溃问题的技术分析
背景介绍
Spin是一个由Fermyon开发的轻量级WebAssembly应用框架,它允许开发者快速构建和部署基于WebAssembly的应用程序。近期在macOS平台上发现了一个与代码签名相关的严重问题:当Spin的可执行文件被签名后,spin up
命令会在客户端连接时崩溃。
问题现象
当Spin二进制文件被macOS的代码签名工具签名后,执行spin up
命令时会出现以下异常情况:
- 命令最初能够正常启动
- 但当客户端尝试连接到应用时(如访问localhost:3000)
- 进程会立即崩溃,并产生EXC_BAD_ACCESS错误
- 错误类型显示为"SIGKILL (Code Signature Invalid)"
根本原因分析
经过深入调查,发现问题与macOS的"强化运行时"(Hardened Runtime)安全机制有关:
- Spin在运行时会重新执行自身作为触发器执行框架的一部分
- Wasmtime运行时需要执行未签名的代码(WebAssembly模块)
- 当启用强化运行时后,系统会阻止这种未签名代码的执行
- 这导致了当Wasmtime尝试执行WebAssembly模块时,系统强制终止了进程
解决方案
通过实验验证,确定了以下几种可行的解决方案:
-
不启用强化运行时:最简单的解决方案是在签名时不启用强化运行时,但这会影响应用的安全性评级和分发能力
-
添加特定权限:更优的解决方案是保持强化运行时,但添加
com.apple.security.cs.allow-unsigned-executable-memory
权限,明确允许执行未签名的可执行内存 -
使用JIT权限:尝试使用
com.apple.security.cs.allow-jit
权限,但发现Spin/Wasmtime并不使用标准的JIT编译机制,因此此方案无效
技术细节
macOS的强化运行时是一组安全功能,旨在防止代码注入、动态库劫持等攻击。当启用后,它会严格限制以下行为:
- 动态加载未签名代码
- 修改可执行内存页
- 某些系统调用
Wasmtime作为WebAssembly运行时,其工作方式类似于"即时AOT编译":
- 在加载WebAssembly模块时进行编译
- 生成原生机器代码
- 直接执行这些代码
这种模式需要动态创建和执行原生代码,因此与强化运行时的限制产生了冲突。
实施建议
对于需要在macOS上分发Spin应用的开发者,建议:
-
如果必须签名应用,确保包含
com.apple.security.cs.allow-unsigned-executable-memory
权限 -
在签名命令中添加相应参数,例如:
codesign --options runtime --entitlements spin.entitlements -s "Developer ID" spin
其中spin.entitlements文件包含所需权限
-
考虑在应用包中提供签名和未签名两个版本的二进制文件,根据需要使用
总结
这个问题展示了现代安全机制与动态代码执行需求之间的典型冲突。通过理解macOS的强化运行时机制和Spin/Wasmtime的工作原理,我们找到了既保持安全性又满足功能需求的平衡方案。这也提醒开发者在跨平台开发时需要考虑不同操作系统的安全模型差异。
HunyuanImage-3.0
HunyuanImage-3.0 统一多模态理解与生成,基于自回归框架,实现文本生成图像,性能媲美或超越领先闭源模型00- DDeepSeek-V3.2-ExpDeepSeek-V3.2-Exp是DeepSeek推出的实验性模型,基于V3.1-Terminus架构,创新引入DeepSeek Sparse Attention稀疏注意力机制,在保持模型输出质量的同时,大幅提升长文本场景下的训练与推理效率。该模型在MMLU-Pro、GPQA-Diamond等多领域公开基准测试中表现与V3.1-Terminus相当,支持HuggingFace、SGLang、vLLM等多种本地运行方式,开源内核设计便于研究,采用MIT许可证。【此简介由AI生成】Python00
GitCode-文心大模型-智源研究院AI应用开发大赛
GitCode&文心大模型&智源研究院强强联合,发起的AI应用开发大赛;总奖池8W,单人最高可得价值3W奖励。快来参加吧~0370Hunyuan3D-Part
腾讯混元3D-Part00ops-transformer
本项目是CANN提供的transformer类大模型算子库,实现网络在NPU上加速计算。C++0102AI内容魔方
AI内容专区,汇集全球AI开源项目,集结模块、可组合的内容,致力于分享、交流。02Spark-Chemistry-X1-13B
科大讯飞星火化学-X1-13B (iFLYTEK Spark Chemistry-X1-13B) 是一款专为化学领域优化的大语言模型。它由星火-X1 (Spark-X1) 基础模型微调而来,在化学知识问答、分子性质预测、化学名称转换和科学推理方面展现出强大的能力,同时保持了强大的通用语言理解与生成能力。Python00GOT-OCR-2.0-hf
阶跃星辰StepFun推出的GOT-OCR-2.0-hf是一款强大的多语言OCR开源模型,支持从普通文档到复杂场景的文字识别。它能精准处理表格、图表、数学公式、几何图形甚至乐谱等特殊内容,输出结果可通过第三方工具渲染成多种格式。模型支持1024×1024高分辨率输入,具备多页批量处理、动态分块识别和交互式区域选择等创新功能,用户可通过坐标或颜色指定识别区域。基于Apache 2.0协议开源,提供Hugging Face演示和完整代码,适用于学术研究到工业应用的广泛场景,为OCR领域带来突破性解决方案。00- HHowToCook程序员在家做饭方法指南。Programmer's guide about how to cook at home (Chinese only).Dockerfile09
- PpathwayPathway is an open framework for high-throughput and low-latency real-time data processing.Python00
热门内容推荐
最新内容推荐
项目优选









