Исследователи безопасности нашли критическую уязвимость во всех процессорах Apple Silicon (M1, M2, M3) — GoFetch.
Она позволяет обойти шифрование и украсть криптографические данные из кэш-памяти CPU. Благодаря этому хакер способен создать собственный криптоключ для доступа к зашифрованной информации.
Уязвимость связана с работой механизма предварительной загрузки данных DMP (Data Memory-dependent Prefetcher). Она необходима для загрузки данных в память ещё до их использования. В некоторых случаях DMP загружает неподходящие данные в кэш чипа, поэтому отключаются защитные средства. За счёт этого приложения злоумышленников могут загрузить в кэш конфиденциальные данные для последующей кражи.
Эксперты заявляют, что эту ошибку нельзя исправить. Можно лишь смягчить последствия снижением производительности самих процессоров, перенаправляя компоненты шифрования на эффективные E-ядра, которые лишены DMP.
Исследователи отмечают, что все равно есть ряд факторов, по которым риск утечки конфиденциальной информации низок.
Во-первых, все Mac изначально блокируют установку неизвестных приложений — требуется ручное подтверждение. Во-вторых, для воспроизведения атаки потребуется немало времени: от 54 минут до 10 часов, поэтому вирусное приложение должно быть активным все это время. [9to5]
13 комментариев
Форум →Не-не. На Эпол нет уязвимостей и вирусов. Это все агенты Андроида
@Lucas, закладочку фбр нашли, упс ;-)
Теперь у Apple будет причина замедлить процессоры на старых устройствах. И можно будет выпускать новые более быстрые и более безопасные: “Как удобно!”
@Alex6600, ну видимо новее 14.4 ничего не стоит ставить. И отключить автообновление
@MrSqR, все давно удаленно делается без всяких обновлений
M3 менее уязвим, у него можно выставить специальный флаг и запретить использовать данный механизм
в интеловских и амдешных процах подобная уязвимость вообще лет 20 существовала…
Вот они псы, придумали как принудительно постоянно замедлять когда-то молниеносное оборудование…
«Нам то не гони»(с). М1 оказался слишком имбой и его надо программно пригасить, а то как убедить массу простых людей что им срочно надо М4?
Во всех процессорах, хоть Intel, хоть AMD тоже есть косяки и иногда серьёзней. Например у тех же синих, вообще беда в последние годы стала с этим, как и с производительностью в сравнении с главным конкурентом. AMD конечно постабильней и в принципе стали намного круче и производительней, но тоже не исключение.
@Carter_Mayers, процессоры AMD не так сильно препарируют как Интел ибо у них объемы продаж значительно меньше-> меньше интерес к их безопасности. Копнуть получше, не меньше найдут косяков, если не больше.
а реклама во весь экран теперь всегда будет вылазить? отписываться уже?
жаль, хороший был сайт
Вы заходите с иностранного IP-адреса.
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.В iPhone начались проблемы с аудиовызовами, что сделать
Можно ли включать бесшумный режим на Apple Watch по геолокации
Как перевести любой сайт в Safari на iPhone
Что делать, если греется динамик на iPhone?
Почему Time Machine съедает все свободное место на Mac
Что делать, если после обновления iOS или macOS задвоились контакты
Как включить автоответ на звонки в iOS 13
Как замедлить таймлапс-видео на iPhone