Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko268
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
  • Wykop.pl
  • Ciekawostki

    Ciekawostki
  • Rozrywka

    Rozrywka
  • Sport

    Sport
  • Motoryzacja

    Motoryzacja
  • Technologia

    Technologia
  • Informacje

    Informacje
  • Gospodarka

    Gospodarka
  • Podróże

    Podróże

Dostosuj Wykop do siebie

Wybierz treści, które Cię interesują
i zapisz jako Własną kategorię.

464

Procesory Apple M1 i M2 mają „nienaprawialną” lukę w zabezpieczeniach GoFetch

Procesory Apple M1 i M2 mają „nienaprawialną” lukę w zabezpieczeniach GoFetch

Luka w Apple Silicon pozwala wykradać klucze kryptograficzne z pamięci podręcznej systemu.

KontoDoPomocy
KontoDoPomocy
KontoDoPomocy
z
ithardware.pl
dodany: 27.03.2024, 12:28:48
  • #
    hardware
  • #
    apple
  • #
    komputery
  • #
    macbook
  • #
    mac
  • #
    informatyka
  • 105
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treści powiązane (1)

Dokładne wyjaśnienie luki
gentooman
z youtube.com
  • 7

Komentarze (105)

najlepsze

Songbird
Songbird
27.03.2024, 12:49:34 via Wykop
  • 230
To była kwestia czasu, w każdym sprzęcie z czasem poznajduje się takie luki. A luki sprzętowe mają to do siebie, że są nienaprawialne bez rewizji układu. Intel miał swojego Meltdown/Spectre i z nowszych RIDL/Downfall itp, AMD miało Zenbleed i Inception, Apple ma GoFetch. Praktycznie za każdym razem winowajcą są mechanizmy mające poprawić wydajność - prefetchery, cache, wykonywanie spekulatywne itp.

Jak zagłębicie się w hardware security to wam włosy dęba staną jak zobaczycie
  • 28
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Songbird
Songbird
27.03.2024, 14:07:59 via Wykop
  • 45
@L24D: Najlepiej to po prostu być na bieżąco z opracowaniami z różnych konferencji i biuletynów - CHES, USENIX Security, NDSS, Black Hat, CCS itp.
Słowo kluczowe, które powinno cię interesować to ataki Side-channel. To często wiedza mocno techniczna, uzależniona od znajomości architektury itp, ale to najlepszy sposób, dużo lepszy niż panikarskie artykuły w mediach technologicznych, które się z tego rodzą xD
  • Odpowiedz
Songbird
Songbird
27.03.2024, 16:08:56 via iOS
  • 38
@Eustachy_goli_pachy jak będę miał wolną chwilę to opiszę jak to działa i jak umożliwia atak
@WakcynatorMilosci wątpię, po prostu obecne układy są tak skomplikowane że nawet projektując testy pod skrajne przypadki łącznie ze wstrzykiwaniem błędów za pomocą laserów i wystawiając je na ekstremalne warunki itp wszystkiego się nie wyłapie. Wszystko rozbija się o to jak długo zajmie atakującemu złamanie zabezpieczeń i jak realistyczny jest to scenariusz.
  • Odpowiedz
macz
macz
27.03.2024, 16:31:39 via Wykop
  • 84
( ͡° ͜ʖ ͡°)
macz - ( ͡° ͜ʖ ͡°)

źródło: IMG_0148

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Belzdron
Belzdron
27.03.2024, 17:19:35 via Wypiek
  • -3
@macz akurat na miejscu tego gościa, to powinien być, jakiś piwniczka z tekstem, że to celowo umieszczony backdoor.
  • Odpowiedz
staszszek
staszszek
staszszek
27.03.2024, 16:10:20 via Wykop
  • 57
informacja pojawia się akurat, kiedy można już zrobić upgrade do M3? ( ͡° ͜ʖ ͡°)
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

echelon
echelon
echelon
27.03.2024, 17:06:38 via Wykop
  • 9
@staszszek: Ten sam błąd jest w M3.
  • Odpowiedz
ECMAlover
ECMAlover
27.03.2024, 17:26:06 via Android
  • 16
@staszszek w artykule masz napisane, że M3 też na to cierpi, tylko ma opcję wyłączenia prefetchu, czyli spowolnienia. Apple już coś wymyśli, żeby dla Twojego bezpieczeństwa wprowadzić odpowiednią łatkę, ale to przed kolejną premierą :)
  • Odpowiedz
onechaos
onechaos
27.03.2024, 17:12:01 via Wykop
  • 10
M3 też nie jest rozwiązaniem, czyli czekamy na M4 :D
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

onechaos
onechaos
27.03.2024, 17:42:36 via Wykop
  • 2
@Belzdron: ciekawe czy będą robić jakąś akcje serwisową, czy po prostu wyprzedadzą to co jest. Zapewne za chwile się dowiemy o nowej linii wszystkich produktów bazującej na M4. Konkretny fuckup, ale czy ludzie się tym w ogóle przejmą? Nie sądzę
  • Odpowiedz
Belzdron
Belzdron
27.03.2024, 17:47:47 via Wypiek
  • 3
@onechaos słyszałem o podobnym problemie dotyczącym tego procesora, nim jeszcze wyszedł M2. Nikt żadnej akcji serwisowej ci nie zrobi – po prawdzie nie zrobił tego żaden producent CPU i jak by miało to wyglądać? Mieliby wymienić cały sprzęt na najnowszy? Wiesz jakie byłyby to koszty? Przecież procesora w laptopie ci nie wymienią. Oni nawet prędko z tym problemem się nie uporają.
  • Odpowiedz
juhacz
juhacz
27.03.2024, 17:23:08 via Wykop
  • 6
Amejzing!
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

ewolucja_myszowatych
ewolucja_myszowatych
27.03.2024, 20:05:44 via Wykop
  • -4
teraz są dwa wyjścia: albo pozbyć się sprzętu Apple albo mówić "ja i tak nie mam nic do ukrycia"
  • Odpowiedz
ksawery2001
ksawery2001
ksawery2001
29.03.2024, 08:24:07 via Wykop
  • 0
@ewolucja_myszowatych: Ale wiesz że takie same błędy od wielu lat odkrywają w procesorach intela i amd czy pewnych wersjach arm?
  • Odpowiedz
paczelok
paczelok
paczelok
27.03.2024, 21:00:34 via Wykop
  • 3
m3 też
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

ruonim
ruonim
27.03.2024, 17:34:22 via Wykop
  • 3
Backdoor rządowy został wykryty a miał nie być wykryty
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

You-Know-Me
You-Know-Me
28.03.2024, 19:34:39 via Wykop
  • 2
Wykopki: „No, to teraz sobie wykradnę klucz kryptograficzny z jakigoś iMaca”
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Erk700
Erk700
27.03.2024, 14:19:42 via Wykop
  • 1
W jaki sposób ,,haker" może to wykorzystać? Czego potrzebuje?
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

matt-pitt
matt-pitt
27.03.2024, 15:05:07 via Wykop
  • 22
@Erk700: Jeśli dobrze rozumiem to w szczególnych sytuacjach na tym samym komputerze jeden proces może uzyskać dostęp do danych w pamięci wykorzystanych przez inny proces i w ten sposób wykraść wrażliwe dane jak np. klucze szyfrujące albo hasła.

Czyli wystarczy malware jak rozumiem, ale to nie jest takie trywialne, że sobie dowolną daną z dowolnej aplikacji wyciągniesz.
  • Odpowiedz
Gjbgghbhhjj
Gjbgghbhhjj
27.03.2024, 17:01:38 via Wykop
  • 16
W jaki sposób ,,haker" może to wykorzystać?


@Erk700: W żaden. Luka jest teoretyczna. W eksperymentalnych warunkach, udowodniono że coś tam da się zczytać. Tyle
  • Odpowiedz
misiozaur
misiozaur
27.03.2024, 19:18:11 via Wykop
  • -1
Intel, Apple? Kto walił od kogo?
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

  • <
  • 1
  • 2
  • Strona 1 z 2
  • >

Hity

tygodnia

Agresywna sędzia z Kluczborka Edyta Duda gnębi człowieka ? [wideo]
Agresywna sędzia z Kluczborka Edyta Duda gnębi człowieka ? [wideo]
4539
Kiedy koniec rajskich wakacji Sebastiana M.?
Kiedy koniec rajskich wakacji Sebastiana M.?
4295
"Obrażają nas i naszą kulturę". Japoński radny wzywa do bojkotu Assassin's Creed
"Obrażają nas i naszą kulturę". Japoński radny wzywa do bojkotu Assassin's Creed
2939
Tak żona przygotowywała się do rozwodu przez rok.
Tak żona przygotowywała się do rozwodu przez rok.
2807
Gang dzielnicowych z Gliwic. Policjanci okradali zmarłych i chorych z demencją
Gang dzielnicowych z Gliwic. Policjanci okradali zmarłych i chorych z demencją
2485
Pokaż więcej

Powiązane tagi

  • #komputery
  • #pcmasterrace
  • #pc
  • #informatyka
  • #pytanie
  • #software
  • #kiciochpyta
  • #laptopy
  • #sprzetkomputerowy
  • #nvidia
  • #pytaniedoeksperta
  • #elektronika
  • #monitory
  • #dyski
  • #gry

Wykop © 2005-2025

  • Nowy Wykop
  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Wykop.pl