Процессоры Apple M подвержены уязвимости, которую нельзя закрыть

3542
5

Исследователи обнаружили в процессорах Apple M-серии (M1, M2, M3 и их "старшие" модификации) уязвимость, которую невозможно закрыть на уровне системы. Данная дыра в защите называется GoFetch и была допущена в самих процессорах, а не где-либо в софте.

При помощи GoFetch злоумышленники могут отслеживать данные в DMP (data memory-dependent prefetcher) через анализ таймингов кэша и получать доступ к полным секретным ключам. Причем это касается не только классических имплементаций криптографии, но также и постквантовых.

Процессоры Apple M подвержены уязвимости, которую нельзя закрыть

Для закрытия данной дыры в безопасности производителям софта придется создавать дополнительную защиту, которая вполне может стоить конечным пользователям производительности. Также сообщается, что в Apple M3 есть возможность закрыть данную дыру при помощи отключения DMP, но это, разумеется, снизит производительность данных процессоров.

Другие публикации по теме
Официально: RTX 50XX анонсируют на выставке CES 2025
Официально: RTX 50XX анонсируют на выставке CES 2025
“Все начнется сейчас…”, — такой фразой компания NVIDIA анонсировала свое участие на грядущей выставке CES 2025, которая пройдет 7 января 2025 года.
Вчера в 18:45
486
3
Форум
Intel ARC B580 — перед нами настоящая бюджетная видеокарта, и она быстрее RTX 4060
Intel ARC B580 — перед нами настоящая бюджетная видеокарта, и она быстрее RTX 4060
Сегодня спало эмбарго на публикацию обзоров видеокарт Intel ARC B580, которые будут стоить 249 долларов на релизе.
12 декабря в 19:38
2377
25
Форум
Аудиофилы тут? Сервер за $30 000 собрали для вас товарищи из Taiko Audio
Аудиофилы тут? Сервер за $30 000 собрали для вас товарищи из Taiko Audio
Компания Taiko Audio, которая занимается производством различных музыкальных устройств, представила музыкальный сервер, в который было вложено больше усилий, чем в любой другой сервер для музыки в истории человечества.
12 декабря в 07:00
2246
21
Форум