Исследователи из США обнаружили уязвимость GoFetch в процессорах Apple M1, M2 и M3. Ее использование позволяет злоумышленнику перехватывать криптографическую информацию из кэша процессора, восстанавливать по ней ключи шифрования и получить доступ к конфиденциальным данным.
Обнаружена уязвимость, связанная с функцией DMP (Data Memory-dependent Prefetcher), применяемой в процессорах Apple Silicon и Intel Raptor Lake для ускорения обработки данных за счёт их предварительной загрузки в память.
Ошибка в работе DMP может привести к загрузке неверных данных в кэш процессора, что позволяет обойти защитные механизмы программного обеспечения. В результате приложения, эксплуатирующие данную уязвимость, способны заставить криптографические программы загружать в кэш конфиденциальные данные. Их можно извлечь с помощью вредоносного ПО.
Эта уязвимость оказывает влияние на все виды шифрования. Включая использование 2048-битных ключей, которые считались устойчивыми к атакам с использованием квантовых компьютеров. Единственным способом минимизации рисков является снижение скорости шифрования и дешифрования на процессорах Apple M1, M2 и M3, что неизбежно снижает общую производительность системы.
Разработчики могут перенаправить шифровальные процессы на эффективные E-ядра, не использующие DMP. Однако это также уменьшает скорость работы. Есть предположение, что в процессоре Apple M3 может быть реализована функция для отключения DMP, что может предоставить дополнительные возможности для защиты, однако неясно, какое влияние это окажет на производительность системы в целом.
Конец близок в релизном трейлере Destiny 2: The Final Shape
Мафия-НН: отличная команда сплоченных коллег, которые стали друг другу почти как семья.
Bungie wins a little walkin' around money in first of its kind jury trial against Destiny 2 cheat maker, but the victory will likely make it even easier for game companies to keep taking cheaters to court
Зомби-экшен Zombiehood позволяет погрузиться в эпоху 90-х
Спорт: развитие и повышение доступности для граждан
Сотрудники Росгвардии задержали устроившего стрельбу с балкона мужчину в Подмосковье
Сотрудники Росгвардии обеспечили безопасность транспортировки ракеты-носителя «Союз-2.1б» и грузового корабля «Прогресс МС-27» на космодроме «Байконур»
В Подмосковье сотрудники Росгвардии задержали подозреваемого в краже товаров из магазина
Кадровый центр непрерывного медицинского образования
Филиал № 4 ОСФР по Москве и Московской области информирует:
Соцфонд с начала года обеспечил техническими средствами реабилитации 13,6 тыс. детей с инвалидностью
В Ставропольской психиатрической больнице начались мероприятия ко Дню защиты детей
Врач: Уход за людьми с когнитивными нарушениями начинается с заботы о себе