Objavljeno: 25.3.2024 10:00 | Teme: varnost, apple, mac, MacBook

Ranljivost v Applovih procesorjih serije M, ki je ni mogoče odpraviti

Raziskovalci so odkrili novo varnostno luknjo v računalnikih Mac in prenosnikih MacBook, ki uporabljajo čipe serije M, vključno z modeli M1, M2 in M3, izdanimi od konca leta 2020 do danes. 

Ranljivost, ki je ni mogoče odpraviti s programskim popravkom, omogoča hekerjem, da pridobijo dostop do skrivnih šifrirnih ključev na napravah. Težava izhaja iz komponent, imenovanih z angleškim izrazom prefetchers, ki pred dejansko zahtevo pridobivajo ustrezne podatke. S tem sicer pohitrijo obdelavo, a hkrati ustvarijo vrzel za zlonamerne napade. Raziskovalci so napad poimenovali GoFetch. Gre za mikroarhitekturni stranski kanalni napad, ki lahko prek podatkovno odvisnih DMP-jev izvleče skrivne ključe iz kriptografskih implementacij, ki delujejo v konstantnem času. Raziskovalcem je uspelo izvleči 2048-bitni RSA ključ v manj kot eni uri.

Varnostne pomanjkljivosti podjetja običajno odpravijo s popravkom programske oprema, a tokrat je pred Applom visoka ovira. Težava procesorjev serije M izhaja namreč iz mikroarhitekturne zasnove čipa, ki je ni mogoče programsko popravljati, medtem ko bi omilitev težave z dodatnimi varnostnimi ukrepi na nivoju sistema pomenila resno zmanjšanje zmogljivosti čipov serije M.

Raziskovalci so svoje ugotovitve Applu prvič predstavili 5. decembra 2023 in počakali 107 dni, preden so svoje raziskave razkrili javnosti. 

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Windows 11 se bo popravil sam

    Najpozneje ob lanski polomiji s posodobitvijo CrowdStrike je svet spoznal, kakšen glavobol lahko povzroči en sam okvarjeni gonilnik, ki prepreči normalni zagon Windows 11. Reševanje takšnih sistemov je načeloma možno, a terja nekaj znanja in predvsem fizični dostop do vsakega računalnika. Microsoft bo z naslednjo posodobitvijo izpolnil obljubo in postopek avtomatiziral.

    Objavljeno: 14.7.2025 07:00
  • Ali Google AI Overview ubija internet, kot ga poznamo?

    Zadnje mesece Google pri iskanju pred vsemi zadetki izpiše lasten povzetek več virov, ki ga ustvari z umetno inteligenco. Tako ustvarjeni AI Overview pa je zmotil založnike v Evropi, ki so se pritožili zaradi domnevne nepoštene konkurence. Trdijo, da jim Google odžira prihodke.

    Objavljeno: 7.7.2025 07:00
  • Google iz fotografij dela videoposnetke

    Google je predstavil novo funkcijo umetne inteligence Gemini za pretvorbo fotografij v videoposnetke.

    Objavljeno: 11.7.2025 14:00 | Teme: google, umetna inteligenca
  • Aplikacija proti agentom ameriške imigracijske službe

    Trumpova vlada grozi razvijalcu aplikacije ICEBlock, a pravni strokovnjaki opozarjajo, da bi bil pregon neustaven.

    Objavljeno: 4.7.2025 13:00
  • Zakaj Nintendo Switch 2 skoraj ne podpira priključnih postaj

    Nintendov Switch 2, ki postaja najbolj popularna konzola vseh časov, ima priključek USB-C, ki ni, kakršnega bi pričakovali. Nintendo je namenoma spodkopal njegovo združljivost z drugimi napravami, saj uporablja posebno šifriranje in čip.

    Objavljeno: 4.7.2025 07:00
  • Samsung predstavil troje prepogljivih telefonov

    Samsung je predstavil nove telefone, pri čemer se je to pot osredotočil na prepogljivost. Vsi trije novi modeli so prepogljivi: Galaxy Z Fold 7, Galaxy Z Flip 7 in Galaxy Z Flip 7 FE.

    Objavljeno: 11.7.2025 06:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji