Показано с 1 по 2 из 2

Тема: В процессорах Apple обнаружили опасную уязвимость, которую сложно исправить

Древовидный режим

Предыдущее сообщение Предыдущее сообщение   Следующее сообщение Следующее сообщение
  1. #1
    Супер модератор Array Аватар для kot_butch45
    Регистрация
    05.02.2023
    Сообщений
    719
    Сказал(а) спасибо
    1,911
    Поблагодарили 1,762 раз(а)
    в 706 сообщениях
    Онлайн
    1 Нед 2 Дней 17 ч 10 мин 35 сек
    В среднем
    2 мин 34 сек

    В процессорах Apple обнаружили опасную уязвимость, которую сложно исправить


    Группа американских исследователей обнаружила в процессорах Apple Silicon на микроархитектурном уровне серьёзную уязвимость, позволяющую извлекать секретные криптографические ключи для доступа к конфиденциальным данным. Исправить её традиционным способом нельзя.


    Уязвимость под названием GoFetch скрывается в механизме предварительной загрузки данных DMP (Data Memory-dependent Prefetcher), который загружает содержимое памяти в кэш процессора до того, как эти данные потребуются выполняемому коду. Это сокращает задержку и повышает скорость выполнения операций.

    Проблема в том, что DMP делает прогнозы необходимых данных на основе предыдущих шаблонов доступа, и злоумышленники могут использовать этот механизм для кражи информации. В частности, DMP может загружать в кэш конфиденциальные данные, поскольку путает содержимое памяти со значением указателя, используемым для загрузки других сведений. По словам специалистов, злоумышленникам для этих конфиденциальных данных не требуются root-права, а достаточно те же прав, что необходимы большинству сторонних приложений, установленных в macOS.

    Устранить уязвимость обычным патчем не получится, так как требуется отключение или полный пересмотр работы технологии DMP, что может привести к значительному понижению производительности.

    Ссылка на Источник

  2. 4 пользователя(ей) сказали cпасибо:

    Diego69 (23.03.2024), Puharik (23.03.2024), vlad56 (23.03.2024), Старец (24.03.2024)

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •