Войти

Или войди с помощью

В процессорах Apple Silicon нашли критическую уязвимость для обхода шифрования. Её нельзя исправить

Артём Баусов avatar |
В процессорах Apple Silicon нашли критическую уязвимость для обхода шифрования. Её нельзя исправить

Исследователи безопасности нашли критическую уязвимость во всех процессорах Apple Silicon (M1, M2, M3) — GoFetch.

Она позволяет обойти шифрование и украсть криптографические данные из кэш-памяти CPU. Благодаря этому хакер способен создать собственный криптоключ для доступа к зашифрованной информации.

Уязвимость связана с работой механизма предварительной загрузки данных DMP (Data Memory-dependent Prefetcher). Она необходима для загрузки данных в память ещё до их использования. В некоторых случаях DMP загружает неподходящие данные в кэш чипа, поэтому отключаются защитные средства. За счёт этого приложения злоумышленников могут загрузить в кэш конфиденциальные данные для последующей кражи.

Эксперты заявляют, что эту ошибку нельзя исправить. Можно лишь смягчить последствия снижением производительности самих процессоров, перенаправляя компоненты шифрования на эффективные E-ядра, которые лишены DMP.

Исследователи отмечают, что все равно есть ряд факторов, по которым риск утечки конфиденциальной информации низок.

Во-первых, все Mac изначально блокируют установку неизвестных приложений — требуется ручное подтверждение. Во-вторых, для воспроизведения атаки потребуется немало времени: от 54 минут до 10 часов, поэтому вирусное приложение должно быть активным все это время. [9to5]

12
undefined
iPhones.ru
Исследователи безопасности нашли критическую уязвимость во всех процессорах Apple Silicon (M1, M2, M3) — GoFetch. Она позволяет обойти шифрование и украсть криптографические данные из кэш-памяти CPU. Благодаря этому хакер способен создать собственный криптоключ для доступа к зашифрованной информации. Уязвимость связана с работой механизма предварительной загрузки данных DMP (Data Memory-dependent Prefetcher). Она необходима для загрузки данных...

Войди и оставь комментарий

Или войди с помощью

<- Назад Забыли пароль? Войти
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер

Какие правила в комментариях
  1. Lucas avatar
    Lucas 22 марта 2024
    5

    Не-не. На Эпол нет уязвимостей и вирусов. Это все агенты Андроида

    FGyou avatar
    FGyou22 марта 2024
    9

    @Lucas, закладочку фбр нашли, упс ;-)

    Войди на сайт, чтобы ответить
    Ответить
  2. Alex6600 avatar
    Alex6600 22 марта 2024
    16

    Теперь у Apple будет причина замедлить процессоры на старых устройствах. И можно будет выпускать новые более быстрые и более безопасные: “Как удобно!”

    MrSqR avatar
    MrSqR22 марта 2024
    0

    @Alex6600, ну видимо новее 14.4 ничего не стоит ставить. И отключить автообновление

    whoami avatar
    whoami22 марта 2024
    0

    @MrSqR, все давно удаленно делается без всяких обновлений

    Войди на сайт, чтобы ответить
    Ответить
  3. lfd117 avatar
    lfd117 22 марта 2024
    1

    M3 менее уязвим, у него можно выставить специальный флаг и запретить использовать данный механизм

    Войди на сайт, чтобы ответить
    Ответить
  4. keks123 avatar
    keks123 22 марта 2024
    7

    в интеловских и амдешных процах подобная уязвимость вообще лет 20 существовала…

    Войди на сайт, чтобы ответить
    Ответить
  5. dimixx avatar
    dimixx 22 марта 2024
    7

    Вот они псы, придумали как принудительно постоянно замедлять когда-то молниеносное оборудование…

    Войди на сайт, чтобы ответить
    Ответить
  6. fedorez avatar
    fedorez 22 марта 2024
    7

    «Нам то не гони»(с). М1 оказался слишком имбой и его надо программно пригасить, а то как убедить массу простых людей что им срочно надо М4?

    Войди на сайт, чтобы ответить
    Ответить
  7. Carter_Mayers avatar
    Carter_Mayers 22 марта 2024
    0

    Во всех процессорах, хоть Intel, хоть AMD тоже есть косяки и иногда серьёзней. Например у тех же синих, вообще беда в последние годы стала с этим, как и с производительностью в сравнении с главным конкурентом. AMD конечно постабильней и в принципе стали намного круче и производительней, но тоже не исключение.

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.