Показано с 1 по 2 из 2

Тема: В процессорах Apple обнаружили опасную уязвимость, которую сложно исправить

  1. #1
    Супер модератор Array Аватар для kot_butch45
    Регистрация
    05.02.2023
    Сообщений
    719
    Сказал(а) спасибо
    1,911
    Поблагодарили 1,762 раз(а)
    в 706 сообщениях
    Онлайн
    1 Нед 2 Дней 17 ч 10 мин 35 сек
    В среднем
    2 мин 34 сек

    В процессорах Apple обнаружили опасную уязвимость, которую сложно исправить


    Группа американских исследователей обнаружила в процессорах Apple Silicon на микроархитектурном уровне серьёзную уязвимость, позволяющую извлекать секретные криптографические ключи для доступа к конфиденциальным данным. Исправить её традиционным способом нельзя.


    Уязвимость под названием GoFetch скрывается в механизме предварительной загрузки данных DMP (Data Memory-dependent Prefetcher), который загружает содержимое памяти в кэш процессора до того, как эти данные потребуются выполняемому коду. Это сокращает задержку и повышает скорость выполнения операций.

    Проблема в том, что DMP делает прогнозы необходимых данных на основе предыдущих шаблонов доступа, и злоумышленники могут использовать этот механизм для кражи информации. В частности, DMP может загружать в кэш конфиденциальные данные, поскольку путает содержимое памяти со значением указателя, используемым для загрузки других сведений. По словам специалистов, злоумышленникам для этих конфиденциальных данных не требуются root-права, а достаточно те же прав, что необходимы большинству сторонних приложений, установленных в macOS.

    Устранить уязвимость обычным патчем не получится, так как требуется отключение или полный пересмотр работы технологии DMP, что может привести к значительному понижению производительности.

    Ссылка на Источник

  2. 4 пользователя(ей) сказали cпасибо:

    Diego69 (23.03.2024), Puharik (23.03.2024), vlad56 (23.03.2024), Старец (24.03.2024)

  3. #2
    Новичок Array Аватар для Alexander13
    Регистрация
    10.07.2023
    Сообщений
    16
    Сказал(а) спасибо
    6
    Поблагодарили 16 раз(а)
    в 7 сообщениях
    Онлайн
    3 ч 53 мин 49 сек
    В среднем
    2 сек
    Я, думаю политика Apple пересмотрит эту проблему и может быть выпустят в релиз M3 или выше M4 чип поколение и закроют ее ..

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •