苹果M系列芯片中被发现不可修复的漏洞 缓解方案则会降低性能 – 蓝点网

由多个大学安全研究人员组成的苹果片中一个安全研究团队日前披露了苹果 M 系列芯片中存在的一个不可修复漏洞,该漏洞与英特尔和 AMD 此前遭遇到幽灵和熔断系列漏洞有些类似之处,系现不性也属于侧通道攻击。列芯漏洞蓝点
M1、可修厄瓜多尔ws超级号M2、复的方案M3 是缓解目前在 Mac 系列产品中使用的基于 Arm 架构研发的处理器,而此次被发现的降低漏洞被称为 GoFetch,本质上属于苹果在芯片研发过程中的苹果片中微架构设计漏洞,属于硬件级别的系现不性漏洞,因此无法彻底修复。列芯漏洞蓝点
和幽灵熔断系列漏洞类类似,可修巴西股民料子如果要通过软件层面进行修复的复的方案话,实际上也会对芯片性能造成影响,缓解不过具体影响多少暂时还不清楚。降低
DMP 系统中的苹果片中漏洞:
该漏洞存在于芯片依赖数据内存的预读取器中,这是巴西兼职料子一种硬件优化,可以预测运行代码在不久的将来可能访问的数据内存地址。
通过在实际需要内容之前,就将内容加载到 CPU 缓存中 (这个功能被称为 DMP),这可以减少内存和 CPU 之间的延迟 (这是现代计算机中的常见瓶颈)。
DMP 功能目前仅存在于英特尔第 13 代 Raptor Lake 和苹果 M 系列芯片中,巴西交友料子不过研究人员发现英特尔 CPU 不受影响,原因未知。
经典的侧通道攻击:
以前版本的预取器会打开一个侧通道,恶意进程可以探测该通道以便从加密操作中获取秘密数据,作为回应,巴西刷单引流密码工程师设计了恒定时间编程,这种方法可以确保所有操作都需要相同的时间来完成,无论其操作数如何。
新的研究则揭示了苹果芯片中 DMP 以前被忽视的行为:有时候它们会将密钥等内存内容与用于加载其他数据的指针值混淆。
因此 DMP 经常读取数据并尝试将其视为地址来执行内存访问,这种指针的取消引用意味着读取数据并通过侧通道泄露数据,也是对恒定时间编程的违反。
也是无法修复的硬件漏洞:
由于这个漏洞属于硬件漏洞,因此缓解方案只能由开发商也就是苹果来制定,其中 M1 和 M2 不存在特殊情况,而 M3 芯片上的 DMP 则有一个特殊开关,开发者可以调用这个开关禁用 DMP 功能。
当然无论是苹果的缓解方案还是禁用 DMP 功能,本质上都会降低芯片性能,不过仅在需要使用此类功能时才会降低性能,尤其是加密相关的操作。
常规软件例如浏览器之类的,性能下降应该非常不明显,不过最终还需要等待苹果制定缓解方案进行测试才行。
相关文章
- 最近steam官方公布了上周游戏销量,近期发售的咒语力量3新晋榜单,而榜首的位置已久被绝地求生占领着,除此之外抡锤子正式上线也挤进榜单第五位,有兴趣的小伙伴可以试试这些新作。Steam一周销量排行榜:2025-05-05
- 面击进进TGS东京电玩展专题,海量谍报一扫而光来日诰日9月15日)正在东京电玩展2022中,卡普空动做游戏《恐龙大易》公布了最新的游戏剧情预报内容,大年夜家一起赏识一下吧!视频预报:gsVideo("2025-05-05
- 据中媒MP1ST爆料,索僧挨算将PS4游戏《天仄线:整之曙光》复刻,移植到PS5仄台。该动静获得了中媒VGC动静人士的确认。《天仄线:整之曙光》PS5复刻版将有媲好本年绝做《天仄线:西之尽境》的改进绘2025-05-05
- 本年早些时候,建制人凶田直树证明,新的《终究胡念16》预报片将正在秋季的某个时候公布,会带去闭于游戏天下战故事的新细节,而便正在几周前,他表示新预报片战更详细的出售日期能够会正在10月公布。现在,凶田2025-05-05
- 剑灵是由韩国开发剑灵代理的一款大型动作类游戏,画面动作技术都是顶级,展示了东方武侠绝学,任务情结设计都好得没有话说,又开展了多款活动助于玩家在游戏中得到更好的体验,现在双DAN活动开启,礼包送不停,只2025-05-05
《斗罗十年龙王传讲》9月24日齐网公测 复本最正统的斗罗大年夜陆
由同名小讲改编的足游《斗罗十年-龙王传讲》将于来日诰日也便是9月24日停止齐网公测,奇同的斗罗武魂天下,进击的魂师,下度掀切本著的天下没有雅复本战创新弄法设念,只为复本最正统的斗罗大年夜陆,上里快随小2025-05-05
最新评论