В процессорах Apple M1, M2 и M3 нашли уязвимость, которую невозможно полностью устранить

Читати українською

Единственным способом минимизации рисков является снижение скорости шифрования и дешифрования на процессорах Apple M1, M2 и M3

Читати українською
Процессоры Apple
В процессорах Apple M1, M2 и M3 нашли уязвимость, которую невозможно полностью устранить

Единственным способом минимизации рисков является снижение скорости шифрования и дешифрования на процессорах Apple M1, M2 и M3

Исследователи из США проявили серьезную уязвимость GoFetch в процессорах Apple M1, M2 и M3. Ее эксплуатация может привести к похищению криптографической информации и конфиденциальных данных.

Уязвимость связана с функцией DMP (Data Memory-dependent Prefetcher), используемая для ускорения обработки данных. Ошибка работы DMP может привести к загрузке неверных данных в кэш процессора, что делает возможным обход защитных механизмов программного обеспечения.

Злонамеренные программы, эксплуатирующие эту уязвимость, могут заставить криптографические программы загружать конфиденциальные данные в кэш. Эти данные можно украсть с помощью вредоносного программного обеспечения. Уязвимость GoFetch несет угрозу всем видам шифрования, включая 2048-битные ключи, которые считались устойчивыми к атакам с использованием квантовых компьютеров.

Пока не существует способа полностью устранить эту уязвимость. Единственным методом минимизации рисков является понижение скорости шифрования и дешифрования на процессорах Apple M1, M2 и M3, что безизбежно понижает общую производительность системы.

Разработчики могут перенаправить шифровальные процессы на E-ядра, не использующие DMP. Однако это также может привести к снижению скорости работы.

Предполагается, что в процессоре Apple M3 может быть реализована функция для отключения DMP. Это может предоставить дополнительные возможности для защиты, но может негативно повлиять на общую производительность.

Другие новости от Apple

Apple г отует ребрендинг Apple ID, который произойдет впервые за 20 лет Об этом сообщает Марк Гурман из Bloomberg, ссылаясь на источники в компании.

Официально об изменениях будет объявлено в июне 2024 года, а ввести их планируют до конца года. Причины ребрендинга пока не известны. Новое название "Учетная запись Apple" не поражает оригинальностью, но компания решила полностью отказаться от термина "Apple ID".

Также Apple анонсировала разработку программных функций на основе генеративного искусственного интеллекта (ИИ). Пользователи iPhone смогут почувствовать их уже во второй половине 2024 года. Эта новаторская разработка будет внедрена в iPhone 16, обещая революционизировать опыт юзеров.

Информатор и Україна на часі: что посмотреть на YouTube

Также следить за материалами в видеоформате вы можете на наших ютуб-каналах "Україна на часі", а также "Україна на часі Shorts". Там оперативно появляются новости – от событий на фронте, политики и экономики до спорта, шоубиза и светской хроники. Также можно узнать комментарии ведущих экспертов или просмотреть ежедневные, еженедельные и даже ежемесячные подборки главных новостей.

Контроверсионные версии по сбитию российских самолетов вызывают вопросы. Заявление Путина о невозможности сбивания российского самолета собственной ПВО рождает сомнения, особенно после сбытия А-50. Направлены ли эти утверждения на мягкое отношение к произошедшему и отказ признать возможности Украины в сбивании самолетов? Наш собеседник, авиационный эксперт Анатолий Храпчинский рассмотрит эти аспекты.

Подписывайтесь на наш Telegram-канал, чтобы не пропустить важные новости. Подписаться на канал в Viber можно здесь.

ЧИТАЙТЕ ТАКЖЕ:

Мы используем файлы cookie, чтобы обеспечить должную работу сайта, а контент и реклама отвечали Вашим интересам.