Исследователи безопасности нашли критическую уязвимость во всех процессорах Apple Silicon (M1, M2, M3) — GoFetch.
Она позволяет обойти шифрование и украсть криптографические данные из кэш-памяти CPU. Благодаря этому хакер способен создать собственный криптоключ для доступа к зашифрованной информации.
Уязвимость связана с работой механизма предварительной загрузки данных DMP (Data Memory-dependent Prefetcher). Она необходима для загрузки данных в память ещё до их использования. В некоторых случаях DMP загружает неподходящие данные в кэш чипа, поэтому отключаются защитные средства. За счёт этого приложения злоумышленников могут загрузить в кэш конфиденциальные данные для последующей кражи.
Эксперты заявляют, что эту ошибку нельзя исправить. Можно лишь смягчить последствия снижением производительности самих процессоров, перенаправляя компоненты шифрования на эффективные E-ядра, которые лишены DMP.
Исследователи отмечают, что все равно есть ряд факторов, по которым риск утечки конфиденциальной информации низок.
Во-первых, все Mac изначально блокируют установку неизвестных приложений — требуется ручное подтверждение. Во-вторых, для воспроизведения атаки потребуется немало времени: от 54 минут до 10 часов, поэтому вирусное приложение должно быть активным все это время. [9to5]
Войди и оставь комментарий
Или войди с помощью
Не-не. На Эпол нет уязвимостей и вирусов. Это все агенты Андроида
@Lucas, закладочку фбр нашли, упс ;-)
Теперь у Apple будет причина замедлить процессоры на старых устройствах. И можно будет выпускать новые более быстрые и более безопасные: “Как удобно!”
@Alex6600, ну видимо новее 14.4 ничего не стоит ставить. И отключить автообновление
@MrSqR, все давно удаленно делается без всяких обновлений
M3 менее уязвим, у него можно выставить специальный флаг и запретить использовать данный механизм
в интеловских и амдешных процах подобная уязвимость вообще лет 20 существовала…
Вот они псы, придумали как принудительно постоянно замедлять когда-то молниеносное оборудование…
«Нам то не гони»(с). М1 оказался слишком имбой и его надо программно пригасить, а то как убедить массу простых людей что им срочно надо М4?
Во всех процессорах, хоть Intel, хоть AMD тоже есть косяки и иногда серьёзней. Например у тех же синих, вообще беда в последние годы стала с этим, как и с производительностью в сравнении с главным конкурентом. AMD конечно постабильней и в принципе стали намного круче и производительней, но тоже не исключение.
Рекомендуем
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.