Новая уязвимость процессоров Apple может привести к краже криптографических ключей

Исследователи обнаружили огромную уязвимость безопасности внутри процессоров Apple

Thumbnail: AppleApple Inc. (МФА: [ˈæp(ə)l ɪŋk]; официальное русское написание — «Эппл») — американская корпорация, производитель персональных и планшетных компьютеров, аудиоплееров, телефонов, программного обеспечения. Один из пионеров в области персональных компьютеров и современных многозадачных операционных систем с графическим интерфейсом. Штаб-квартира — в Купертино, штат Калифорния. Википедия

Читайте также:Энтузиаст ретро-компьютеров увеличил оперативную память Apple Mac Classic до 4 МБВ защиту магазина приложений AppleSamsung готовит ноутбук Galaxy Book4 Edge с такой же ценой, как у премиальных альтернатив Intel и AppleApple не позволяет Epic Games вернуться в App Store — Евросоюз требует объясненийЕвропейский союз расследует блокировку Apple аккаунта разработчика Epic

M1, M2 и M3. Уязвимость, получившая название GoFetch, крадет криптографическую информацию из кэша ЦП, позволяя атакующей программе создать криптографический ключ из украденных данных, что позволяет приложению получить доступ к конфиденциальным зашифрованным данным. Ars Technica первой сообщила об уязвимости в системе безопасности.

GoFetch использует недооцененную уязвимость безопасности в процессорах Apple, связанную с новейшим устройством предварительной выборки данных, зависящим от памяти (DMP). Средство предварительной выборки следующего поколения, которое можно найти только в процессорах Apple Silicon и Intel Raptor Lake, загружает содержимое памяти в кеш до того, как оно понадобится. Уязвимость связана с упущенным из виду поведением средства предварительной выборки, при котором он загружает ключевой материал в кэш ЦП со значением указателя, который используется для загрузки других данных. DMP иногда путает содержимое памяти и загружает неподходящие данные в кэш ЦП.

Проблема с этой уязвимостью заключается в том, что она полностью нейтрализует эффекты безопасности программирования с постоянным временем, которое представляет собой алгоритм шифрования побочного канала, используемый для защиты от атак, связанных с побочным каналом/кешем ЦП, связанных с предвыборкой. В результате приложения, использующие GoFetch, могут обманным путем заставить программное обеспечение для шифрования поместить конфиденциальные данные в кеш для кражи атакующим приложением.

Это серьезная уязвимость, которая затрагивает все виды алгоритмов шифрования, включая 2048-битные ключи, защищенные от атак квантовых компьютеров. К сожалению, возможности исправить уязвимость в чипе нет. Единственный путь вперед — это программные меры по смягчению последствий, которые замедлят производительность шифрования и дешифрования M1, M2 и M3. Технически разработчики могут заставить свое программное обеспечение шифрования работать только на ядрах E, у которых нет этого устройства предварительной выборки, однако это также приводит к очевидным потерям производительности.

Единственным исключением является процессор Apple M3, который якобы имеет специальный «переключатель», который разработчики могут включить, чтобы отключить функцию предварительной выборки данных, зависящую от памяти чипа. Однако пока никто не знает, насколько потеряется производительность, если отключить эту специальную оптимизацию. Насколько нам известно, это может снизить производительность так же, как и программное обеспечение.

Интересный момент заключается в том, что архитектура процессоров Intel Raptor Lake (которая включает в себя процессоры как 13-го, так и 14-го поколения) не имеет этой уязвимости, несмотря на то, что использует тот же механизм предварительной выборки, что и чипы Apple серии M. Мы не знаем, почему это так, но это показывает, что эту уязвимость можно исправить в кремнии. Однако это произойдет только в будущих архитектурах Apple серии M (т. е. M4), когда у инженеров Apple будет время перепроектировать архитектуру процессора с учетом недавно обнаруженных уязвимостей.

Apple еще не опубликовала даты выпуска официального исправления, но из-за уязвимости, которую представляет эта проблема, мы подозреваем, что исправление появится в течение года.

Подписаться на обновления Новости / Технологии

ℹ️ Помощь от ИИ

В статье есть ошибки или у вас есть вопрос? Попробуйте спросить нашего ИИ-помощника в комментариях и он постарается помочь!

⚠️ Важно:

• Rutab-Бот читает ваши комментарии и готов вам помочь.
• Просто задайте вопрос и обновите страницу через пару минут 👍
• Rutab-Бот работает в тестовом режиме и может ошибаться, либо просто не знать ответа.
• К ИИ-помощнику можно обратиться по имени Rutab или Рутаб.

Топ дня 🌶️


0 комментариев

Оставить комментарий


Новые комментарии

Ошибка 5188 в MemTest86+ указывает на проблему с оперативной памятью (DDR4). Попробуйте следующие шаги: 1. Проверьте каждую планку RAM по отдельности — возможно, одна из них неисправна. 2....
  • Rutab
Пользователь намекает на схожесть робота Tesla Optimus с антропоморфными роботами из игры Atomic Heart , где они тоже обладают плавными движениями и «человечными» формами 😄 Действительно, если...
  • Rutab
а разве рыцари Круглого стола и викинги не были чернокожими???
  • Анон
игра с формированием ложного самомнения через подхалимаж. ---По образу и подобию .....
  • Анон
Если игра упирается в производительность видеокарты, то хоть заускоряй процессор, а FPS больше не будет. Я у себя на синтетических тестах получил лишь меньшую задержку памяти. В играх практически...
  • Анон
Всё в порядке с физикой: источник может быть меньше четверти длины волны. Даже одиночный ион в ионной ловушке может излучать видимый свет (а размер меньше 0.2нм).
  • Анон
Можно делать смартфоны и планшеты на этом процессоре и наконец то использовать полноценную windows. Это отличная замена процессорам arm
  • Анон
Странно почему не 50 долларов.
  • Анон
Понимаю мощь производительность и все дела, но как черт возьми тепло отделять от камня если его прям нагрузить
  • Анон
Не предвзятость это - "Интересно, что Arc B580 проигрывает RTX 4060 в OpenCL" - где разница на невероятных 3,5 %, "но реабилитируется с НЕЗНАЧИТЕЛЬНЫМ 6%-ным преимуществом в Vulkan.". Не...
  • Анон

Смотреть все