Исследователи безопасности нашли критическую уязвимость во всех процессорах Apple Silicon (M1, M2, M3) — GoFetch.
Она позволяет обойти шифрование и украсть криптографические данные из кэш-памяти CPU. Благодаря этому хакер способен создать собственный криптоключ для доступа к зашифрованной информации.
Уязвимость связана с работой механизма предварительной загрузки данных DMP (Data Memory-dependent Prefetcher). Она необходима для загрузки данных в память ещё до их использования. В некоторых случаях DMP загружает неподходящие данные в кэш чипа, поэтому отключаются защитные средства. За счёт этого приложения злоумышленников могут загрузить в кэш конфиденциальные данные для последующей кражи.
Эксперты заявляют, что эту ошибку нельзя исправить. Можно лишь смягчить последствия снижением производительности самих процессоров, перенаправляя компоненты шифрования на эффективные E-ядра, которые лишены DMP.
Исследователи отмечают, что все равно есть ряд факторов, по которым риск утечки конфиденциальной информации низок.
Во-первых, все Mac изначально блокируют установку неизвестных приложений — требуется ручное подтверждение. Во-вторых, для воспроизведения атаки потребуется немало времени: от 54 минут до 10 часов, поэтому вирусное приложение должно быть активным все это время. [9to5]
13 комментариев
Форум →Не-не. На Эпол нет уязвимостей и вирусов. Это все агенты Андроида
@Lucas, закладочку фбр нашли, упс ;-)
Теперь у Apple будет причина замедлить процессоры на старых устройствах. И можно будет выпускать новые более быстрые и более безопасные: “Как удобно!”
@Alex6600, ну видимо новее 14.4 ничего не стоит ставить. И отключить автообновление
@MrSqR, все давно удаленно делается без всяких обновлений
M3 менее уязвим, у него можно выставить специальный флаг и запретить использовать данный механизм
в интеловских и амдешных процах подобная уязвимость вообще лет 20 существовала…
Вот они псы, придумали как принудительно постоянно замедлять когда-то молниеносное оборудование…
«Нам то не гони»(с). М1 оказался слишком имбой и его надо программно пригасить, а то как убедить массу простых людей что им срочно надо М4?
Во всех процессорах, хоть Intel, хоть AMD тоже есть косяки и иногда серьёзней. Например у тех же синих, вообще беда в последние годы стала с этим, как и с производительностью в сравнении с главным конкурентом. AMD конечно постабильней и в принципе стали намного круче и производительней, но тоже не исключение.
@Carter_Mayers, процессоры AMD не так сильно препарируют как Интел ибо у них объемы продаж значительно меньше-> меньше интерес к их безопасности. Копнуть получше, не меньше найдут косяков, если не больше.
а реклама во весь экран теперь всегда будет вылазить? отписываться уже?
жаль, хороший был сайт
Вы заходите с иностранного IP-адреса.
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Как переназначить кнопки джойстика в iOS 14
Не работает разблокировка при открытии Smart Cover на iPad
Как исправить цвет экрана iPhone?
Почему на экране блокировки iPhone часто появляются карты для оплаты Apple Pay
Инструкция по созданию собственных горячих клавиш в macOS
Можно ли отключить уведомления об обновлении iOS?
Сколько iPhone можно привязать к одному Apple ID
Какие модели iPhone и iPad поддерживают eSIM