iLenta Меню

У чипах Apple Silicon знайшли вразливість, яку не можна усунути

23 березня 2024, 08:06 | Anton Petrov [792]
Група вчених з американських університетів опублікувала звіт про атаку під назвою GoFetch, яка експлуатує вразливість у чипсетах серій Apple M1, M2 та M3. Пролом дозволяє витягувати секретні ключі.
У чипах Apple Silicon знайшли вразливість, яку не можна усунути

Процесори серій Apple M поділяються на кластери. Наприклад, M1 має чотири блоки Icestorm з низьким енергоспоживанням і стільки ж високопродуктивних блоків Firestorm. Останні відрізняються наявністю механізму DMP (data memory-dependent prefetcher) — він завантажує вміст пам'яті в кеш, перш ніж він знадобиться, щоб прискорити обробку завдань.

Відомо, що подібні технології оптимізації схильні до атак по сторонніх каналах (side-channel attack). Вони дозволяють отримати інформацію про секретні ключі, які обробляються процесором цієї миті, на основі непрямих ознак — наприклад, стрибків енергоспоживання. Один зі способів вирішення вразливості — constant-time захист. Її ідея полягає в тому, що якщо всі операції займають однакову кількість часу, то у зловмисника буде менше можливостей проаналізувати процеси.

У статті дослідників говориться, що DMP у процесорах Apple іноді може плутати вміст пам'яті, розглядаючи дані як адресу для доступу до пам'яті, що суперечить моделі constant-time захисту.

Вразливість торкається всіх криптографічних алгоритмів, навіть квантово-стійких. Програмі, яка експлуатує GoFetch, не потрібні якісь спеціальні привілеї в операційній системі. У результаті GoFetch потрібно менше години, щоб витягти 2048-бітний ключ за криптоалгоритмом RSA.

Усунути проблему не можна, оскільки вона пов'язана з мікроархітектурою процесорів Apple. Але розробники можуть зробити програмні засоби захисту: наприклад, запускати операції шифрування та дешифрування на ядрах Icestorm, які не мають DMP. Ці блоки програють Firestorm за продуктивністю, тому криптографічні завдання виконуватимуться повільніше.

У випадку з чіпом Apple M3 розробники можуть відключити DMP, проте неясно, як сильно це позначиться на швидкості виконання завдань.

Джерело: weibo

© 2012-2025 iLenta. Всі права захищені.
Повна версія

ПК та ноутбуки

Представлено ультраширокий монітор HP Series 5 Pro 49” Conferencing Monitor
Представлено ультраширокий монітор HP Series 5 Pro 49” Conferencing Monitor
03 жовтня 2025, 14:13 | Roter
Компанія HP представила новий професійний ультраширокий монітор Series 5 Pro 49” Conferencing Monitor.
Докладніше...
 
Майбутні ноутбуки Samsung Galaxy Book отримають зручніший тачпад
Майбутні ноутбуки Samsung Galaxy Book отримають зручніший тачпад
03 жовтня 2025, 10:07 | Bazelas
Ноутбуки Samsung Galaxy Book виділяються рядом вражаючих характеристик від плавних OLED-екранів до якісного звучання.
Докладніше...
 
Google пропонує відвідувачам з Windows 10 придбати Chromebook
Google пропонує відвідувачам з Windows 10 придбати Chromebook
01 жовтня 2025, 15:06 | Bazelas
Компанія Google почала пропонувати власникам комп'ютерів під керуванням Windows 10 придбати Chromebook — ноутбук на базі операційної системи Chrome OS. Повідомлення з'являється під час візиту на сторінки інтернет-пошуку.
Докладніше...
 
LG представила UltraFine evo 6K — перший у світі монітор з підтримкою Thunderbolt 5
LG представила UltraFine evo 6K — перший у світі монітор з підтримкою Thunderbolt 5
30 вересня 2025, 22:07 | Bazelas
LG Electronics випустила UltraFine evo 6K (модель 32U990A) — перший 6K-монітор з інтерфейсом Thunderbolt 5.
Докладніше...
 
Представлено ігровий монітор MSI MAG 272QP QD-OLED X24
Представлено ігровий монітор MSI MAG 272QP QD-OLED X24
29 вересня 2025, 20:07 | Roter
MSI представила новий ігровий монітор MAG 272QP QD-OLED X24, який вже доступний за ціною близько $420.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.