Процессоры Apple M подвержены уязвимости, которую нельзя закрыть

2600
5

Исследователи обнаружили в процессорах Apple M-серии (M1, M2, M3 и их "старшие" модификации) уязвимость, которую невозможно закрыть на уровне системы. Данная дыра в защите называется GoFetch и была допущена в самих процессорах, а не где-либо в софте.

При помощи GoFetch злоумышленники могут отслеживать данные в DMP (data memory-dependent prefetcher) через анализ таймингов кэша и получать доступ к полным секретным ключам. Причем это касается не только классических имплементаций криптографии, но также и постквантовых.

Процессоры Apple M подвержены уязвимости, которую нельзя закрыть

Для закрытия данной дыры в безопасности производителям софта придется создавать дополнительную защиту, которая вполне может стоить конечным пользователям производительности. Также сообщается, что в Apple M3 есть возможность закрыть данную дыру при помощи отключения DMP, но это, разумеется, снизит производительность данных процессоров.

Другие публикации по теме
Intel в России заработала 0 рублей за прошлый год
Intel в России заработала 0 рублей за прошлый год
Tom's Hardware со ссылкой на Abachy сообщают, что компания Intel заработала в прошлом году в России целый 0 (ноль) рублей и даже ушла в минус на 2,31 миллиона долларов.
Вчера в 19:40
2831
32
Форум
AMD готовит процессоры EPYC для домашних ПК на AM5
AMD готовит процессоры EPYC для домашних ПК на AM5
Сразу несколько проверенных источников сообщает о том, что компания AMD намерена выпустить процессоры из серверной линейки EPYC на рынок домашних ПК.
Вчера в 12:00
999
4
Форум
Huawei готовит процессор-конкурент для Apple M3 на собственных ядрах
Huawei готовит процессор-конкурент для Apple M3 на собственных ядрах
Пару дней назад Huawei выпустила свой новый процессор Kirin 9010 для смартфонов, но нам также сообщают, что компания работает и над решениями для персональных компьютеров.
Вчера в 11:09
1836
19
Форум