В процессорах Apple M1, M2 и M3 нашли уязвимость: ее нельзя устранить полностью

Исследователи из США обнаружили уязвимость GoFetch в процессорах Apple M1, M2 и M3. Ее использование позволяет злоумышленнику перехватывать криптографическую информацию из кэша процессора, восстанавливать по ней ключи шифрования и получить доступ к конфиденциальным данным.

Обнаружена уязвимость, связанная с функцией DMP (Data Memory-dependent Prefetcher), применяемой в процессорах Apple Silicon и Intel Raptor Lake для ускорения обработки данных за счёт их предварительной загрузки в память.

Ошибка в работе DMP может привести к загрузке неверных данных в кэш процессора, что позволяет обойти защитные механизмы программного обеспечения. В результате приложения, эксплуатирующие данную уязвимость, способны заставить криптографические программы загружать в кэш конфиденциальные данные. Их можно извлечь с помощью вредоносного ПО.

Эта уязвимость оказывает влияние на все виды шифрования. Включая использование 2048-битных ключей, которые считались устойчивыми к атакам с использованием квантовых компьютеров. Единственным способом минимизации рисков является снижение скорости шифрования и дешифрования на процессорах Apple M1, M2 и M3, что неизбежно снижает общую производительность системы.

Разработчики могут перенаправить шифровальные процессы на эффективные E-ядра, не использующие DMP. Однако это также уменьшает скорость работы. Есть предположение, что в процессоре Apple M3 может быть реализована функция для отключения DMP, что может предоставить дополнительные возможности для защиты, однако неясно, какое влияние это окажет на производительность системы в целом.

Читать далее:

Магнитную левитацию испытали на обычной железной дороге

Опубликованы кадры с роботом, который общается и не отвлекается

Огромную акулу-химеру нашли в Таиланде: ее предкам 400 млн лет

Обложка: Trusted Reviews | Сведения о лицензии

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
«Хаббл» показал галактику с прожорливой черной дырой
Новости
Авторы ChatGPT назвали свой ИИ смехотворным
Новости
Посмотрите на обновленную Nokia 3210: что умеет этот гаджет
Новости
Какие компании готовы нанимать джунов и с какими навыками — исследование
Новости
Ученые нашли «новый» генетический вариант болезни Альцгеймера
Новости
Оказывается, популярная диета защитила печень от воспаления
Новости
SpaceX показала скафандр для первой частной миссии по выходу в открытый космос
Космос
OpenAI запустит поисковый сервис ChatGPT для конкуренции с Google
Новости
Геологи обнаружили древний вулканизм на обратной стороне Луны
Космос
Физики, возможно, впервые наблюдали глюоний: эти частицы состоят только из силы
Наука
Екатерина Барабанова, Ростелеком – о том, как построить карьеру в образовании и HR
Мнения
Японская станция сфотографировала мусор в космосе: это первый шаг к очистке орбиты
Космос
Шесть анонсов с презентации Apple новых iPad
Новости
Семь загадок Солнечной системы и Солнца, которые ученые пока не решили
Кейсы
Посмотрите, что будет с вами при падении в черную дыру
Новости
Сибирские «врата в подземный мир» растут: что происходит в Батагайке
Новости
Оказалось, в прошлом Марс был больше похож на Землю, чем все думали
Наука
Крепость римских легионеров, которой 2000 лет, нашли рядом с собором
Наука
Терапия светом помогла при травмах позвоночника
Наука
Робот-гуманоид с электроприводом может работать вслепую
Новости