iLenta Меню

У чипах Apple Silicon знайшли вразливість, яку не можна усунути

23 березня 2024, 08:06 | Anton Petrov [836]
Група вчених з американських університетів опублікувала звіт про атаку під назвою GoFetch, яка експлуатує вразливість у чипсетах серій Apple M1, M2 та M3. Пролом дозволяє витягувати секретні ключі.
У чипах Apple Silicon знайшли вразливість, яку не можна усунути

Процесори серій Apple M поділяються на кластери. Наприклад, M1 має чотири блоки Icestorm з низьким енергоспоживанням і стільки ж високопродуктивних блоків Firestorm. Останні відрізняються наявністю механізму DMP (data memory-dependent prefetcher) — він завантажує вміст пам'яті в кеш, перш ніж він знадобиться, щоб прискорити обробку завдань.

Відомо, що подібні технології оптимізації схильні до атак по сторонніх каналах (side-channel attack). Вони дозволяють отримати інформацію про секретні ключі, які обробляються процесором цієї миті, на основі непрямих ознак — наприклад, стрибків енергоспоживання. Один зі способів вирішення вразливості — constant-time захист. Її ідея полягає в тому, що якщо всі операції займають однакову кількість часу, то у зловмисника буде менше можливостей проаналізувати процеси.

У статті дослідників говориться, що DMP у процесорах Apple іноді може плутати вміст пам'яті, розглядаючи дані як адресу для доступу до пам'яті, що суперечить моделі constant-time захисту.

Вразливість торкається всіх криптографічних алгоритмів, навіть квантово-стійких. Програмі, яка експлуатує GoFetch, не потрібні якісь спеціальні привілеї в операційній системі. У результаті GoFetch потрібно менше години, щоб витягти 2048-бітний ключ за криптоалгоритмом RSA.

Усунути проблему не можна, оскільки вона пов'язана з мікроархітектурою процесорів Apple. Але розробники можуть зробити програмні засоби захисту: наприклад, запускати операції шифрування та дешифрування на ядрах Icestorm, які не мають DMP. Ці блоки програють Firestorm за продуктивністю, тому криптографічні завдання виконуватимуться повільніше.

У випадку з чіпом Apple M3 розробники можуть відключити DMP, проте неясно, як сильно це позначиться на швидкості виконання завдань.

Джерело: weibo

© 2012-2025 iLenta. Всі права захищені.
Повна версія

ПК та ноутбуки

Apple «фактично списала» Mac Pro
Apple «фактично списала» Mac Pro
17 листопада 2025, 00:50 | Bazelas
Високопродуктивний настільний комп'ютер Apple Mac Pro, схоже, виявився «на задньому плані», повідомляє Марк Гурман з Bloomberg.
Докладніше...
 
Представлено міні-ПК Beelink SER9 Max із процесором AMD Ryzen 7 H 255
Представлено міні-ПК Beelink SER9 Max із процесором AMD Ryzen 7 H 255
16 листопада 2025, 19:07 | Bazelas
Beelink представила новий міні-ПК SER9 Max — компактну систему на базі процесора AMD Ryzen 7 H 255, оснащену високошвидкісним мережевим портом 10GbE RJ45.
Докладніше...
 
Samsung випустила Galaxy Book 5 Edge 5G із вбудованим модемом 5G
Samsung випустила Galaxy Book 5 Edge 5G із вбудованим модемом 5G
14 листопада 2025, 23:09 | Bazelas
Samsung розширила лінійку Galaxy Book 5, представивши нову модель, яка виділяється на тлі стандартних, Pro- та 360-версій.
Докладніше...
 
Samsung випустила 27-дюймовий монітор Movingstyle та 32-дюймовий розумний монітор Movingstyle M7
Samsung випустила 27-дюймовий монітор Movingstyle та 32-дюймовий розумний монітор Movingstyle M7
14 листопада 2025, 18:07 | Roter
Samsung представила портативний сенсорний монітор Movingstyle з діагоналлю 27 дюймів та 32-дюймовий розумний монітор Movingstyle M7.
Докладніше...
 
Представлено 27-дюймовий монітор AOC U27U3XD
Представлено 27-дюймовий монітор AOC U27U3XD
13 листопада 2025, 15:07 | Roter
AOC представила новий 27-дюймовий монітор U27U3XD, що оснащений унікальною системою подвійного режиму відображення.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.