Процессоры Apple M подвержены уязвимости, которую нельзя закрыть

3590
5
Процессоры Apple M подвержены уязвимости, которую нельзя закрыть

Исследователи обнаружили в процессорах Apple M-серии (M1, M2, M3 и их "старшие" модификации) уязвимость, которую невозможно закрыть на уровне системы. Данная дыра в защите называется GoFetch и была допущена в самих процессорах, а не где-либо в софте.

При помощи GoFetch злоумышленники могут отслеживать данные в DMP (data memory-dependent prefetcher) через анализ таймингов кэша и получать доступ к полным секретным ключам. Причем это касается не только классических имплементаций криптографии, но также и постквантовых.

Процессоры Apple M подвержены уязвимости, которую нельзя закрыть

Для закрытия данной дыры в безопасности производителям софта придется создавать дополнительную защиту, которая вполне может стоить конечным пользователям производительности. Также сообщается, что в Apple M3 есть возможность закрыть данную дыру при помощи отключения DMP, но это, разумеется, снизит производительность данных процессоров.

Другие публикации по теме
AMD покажет видеокарты RX 9070 в этом месяце, но релиз все еще намечен на март
AMD покажет видеокарты RX 9070 в этом месяце, но релиз все еще намечен на март
Презентация AMD на CES 2025 не сообщила нам фактически ничего нового о видеокартах Radeon RX 9070, а потому у всех осталось множество вопросов.
Сегодня в 10:00
589
0
Форум
Цены на RTX 5090 в России: у "официалов" пусто, у перекупов — сплошной хаос и обман
Цены на RTX 5090 в России: у "официалов" пусто, у перекупов — сплошной хаос и обман
Несмотря на то что в российские официальные торговые сети 30 января поступила в продажу серия видеокарт RTX 5080, флагман всех флагманов, RTX 5090 не завезли.
3 февраля в 17:10
4729
24
Форум
"Кирпич" ценой в 350 000 рублей: RTX 5090 и 5090D перестают работать после установки последних драйверов
"Кирпич" ценой в 350 000 рублей: RTX 5090 и 5090D перестают работать после установки последних драйверов
На китайских сайтах, таких как Chiphell, Baidu и даже на платформе социальных сетей Bilibili, появилось множество случаев “окирпичивания” NVIDIA GeForce RTX 5090D.
3 февраля в 16:56
3889
27
Форум