Forum » Informacijska varnost » Apple ranlljivost v čipih M1, M2, M3
Apple ranlljivost v čipih M1, M2, M3

Sindrom ::
Saj, če si lani decembra spremljal CCC, so ljudje iz Kaspersky-ja tudi predavali kako so odkrili neke ranljivosti na podlagi nedokumentiranih funkciji v Apple iPhone napravah.
https://www.bleepingcomputer.com/news/s...
https://www.bleepingcomputer.com/news/s...
"If privacy is outlawed, only outlaws will have privacy." - Phil Zimmerman

Mr.B ::
Baje unpacchable, pa tako ima apple tezave z blokiranjem vseh teh ameriskih agencij...
Lol se Hutiji delajo Facpalm USA:
A Navy fighter jet fell overboard Monday when the USS Harry S. Truman
aircraft carrier veered to avoid fire from the Houthis
A Navy fighter jet fell overboard Monday when the USS Harry S. Truman
aircraft carrier veered to avoid fire from the Houthis

bbbbbb2015 ::
AngelOfDeath je izjavil:
https://arstechnica.com/security/2024/0...
?
Ni tako hudo, čeprav je neprijetno. Apple bo moral popraviti SSL/TLS kodo, da ne bo občutljiva na timing napade. Druga stvar je, da je exploit ves čas poskusil (in uspel) retrievat en ključ, ki se ne spreminja. To je treba pač spremeniti parametre, da se ključ ves čas (pogosteje) menjava.
Tretja stvar pa je branch predictor, to pa je v hardveru. Zdaj recimo, v drugih procesorjih je to možno (začasno) izklopiti, ker branch predictor predvideva, executor pa nalaga naslove v naprej. To bodo pa rabili narediti novo revizijo CPUja in je kar huda zadeva. Ni to ISA patch, da en ukaz ne bi delal pravilno in bi ga offsetali s softverskim popravkom.
Je pa packa na ugledu Appla. Intel je že vedel, zakaj je branch predictor možno izklopiti softversko.
Zgodovina sprememb…
- spremenilo: bbbbbb2015 ()
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | Tema IT Security v podjetju (strani: 1 2 )Oddelek: Loža | 11381 (8503) | Invictus |
» | Nekaj je gnilega v deželi x86 (strani: 1 2 3 )Oddelek: Novice / Varnost | 30950 (24298) | jukoz |
» | google brisal symantec iz trusted root certovOddelek: Omrežja in internet | 922 (731) | čuhalev |
» | Ranljivost v implementaciji ASLR v HaswelluOddelek: Novice / Varnost | 6180 (4854) | fiction |
» | Apple naznanil prehod na Intelove procesorje (strani: 1 2 )Oddelek: Novice / Procesorji | 11660 (9679) | mercutio |