苹果M系列芯片中被发现不可修复的漏洞 缓解方案则会降低性能 – 蓝点网
由多个大学安全研究人员组成的苹果片中一个安全研究团队日前披露了苹果 M 系列芯片中存在的一个不可修复漏洞,该漏洞与英特尔和 AMD 此前遭遇到幽灵和熔断系列漏洞有些类似之处,系现不性也属于侧通道攻击。列芯漏洞蓝点
M1、可修M2、复的方案M3 是缓解目前在 Mac 系列产品中使用的基于 Arm 架构研发的处理器,而此次被发现的降低漏洞被称为 GoFetch,本质上属于苹果在芯片研发过程中的苹果片中微架构设计漏洞,属于硬件级别的系现不性漏洞,因此无法彻底修复。列芯漏洞蓝点
和幽灵熔断系列漏洞类类似,可修如果要通过软件层面进行修复的复的方案话,实际上也会对芯片性能造成影响,缓解不过具体影响多少暂时还不清楚。降低

DMP 系统中的苹果片中漏洞:
该漏洞存在于芯片依赖数据内存的预读取器中,这是一种硬件优化,可以预测运行代码在不久的将来可能访问的数据内存地址。
通过在实际需要内容之前,就将内容加载到 CPU 缓存中 (这个功能被称为 DMP),这可以减少内存和 CPU 之间的延迟 (这是现代计算机中的常见瓶颈)。
DMP 功能目前仅存在于英特尔第 13 代 Raptor Lake 和苹果 M 系列芯片中,不过研究人员发现英特尔 CPU 不受影响,原因未知。
经典的侧通道攻击:
以前版本的预取器会打开一个侧通道,恶意进程可以探测该通道以便从加密操作中获取秘密数据,作为回应,密码工程师设计了恒定时间编程,这种方法可以确保所有操作都需要相同的时间来完成,无论其操作数如何。
新的研究则揭示了苹果芯片中 DMP 以前被忽视的行为:有时候它们会将密钥等内存内容与用于加载其他数据的指针值混淆。
因此 DMP 经常读取数据并尝试将其视为地址来执行内存访问,这种指针的取消引用意味着读取数据并通过侧通道泄露数据,也是对恒定时间编程的违反。
也是无法修复的硬件漏洞:
由于这个漏洞属于硬件漏洞,因此缓解方案只能由开发商也就是苹果来制定,其中 M1 和 M2 不存在特殊情况,而 M3 芯片上的 DMP 则有一个特殊开关,开发者可以调用这个开关禁用 DMP 功能。
当然无论是苹果的缓解方案还是禁用 DMP 功能,本质上都会降低芯片性能,不过仅在需要使用此类功能时才会降低性能,尤其是加密相关的操作。
常规软件例如浏览器之类的,性能下降应该非常不明显,不过最终还需要等待苹果制定缓解方案进行测试才行。
(责任编辑:时尚)
- 《守望先锋》周年纪念活动 传奇皮肤上线
- 分众游戏超萌泡泡消弭足游《迪士僧梦之旅》本日正式开启预定
- 《一品民老爷》进驻京乡 据面各处着花
- 广东电信推出全球首个“超级4K”机顶盒
- 《孤岛惊魂5》三个新DLC预告 可扮演反派角色
- 984G游戏媒体比赛2019金翎奖 继绝做玩家爱好的内容
- 强者的战役 !《古剑飞仙》九天启王
- 本周 Fami通评分出炉 《RPG时候!光之传讲》35分
- 冠军闪烁齐服!《剑侠天下:收源》足游“江湖名侠”嘉奖齐览
- 有妖气超人气大作《镇魂街》携手优酷独家播出
- 正在残暴、无情的《中世纪王晨》中保存下往
- 全球首个VR直播平台上线 VREAL将VR带入生活
- 《流放者柯南》阿奎洛尼亚人DLC预告视频放出
- 电影《变形金刚:家兽崛起》新卡司 杨紫琼新片没有竭
- 运动后吃雪糕的小猪的故事
- 《无人深空》4.0版本更新:贸易水箭、自定义形式等
- 影视IP改编向动漫领域进军 童石网络与华谊兄弟达成合作
- 《喋血复恩》Steam特惠即将结束!新史低抓松进足!
- 《噬神者3》最新截图预览 全新武器新荒神现身
- 动静称英特我将裁人数千人 减少本钱应对营支降降
- 明日之后辐射诡楼第10季41 views+
- 英雄联盟LOL学院派阿狸皮肤介绍与效果展示 views+
- 金铲铲之战耀光使阵容玩法攻略 views+
- 炉石传说国服天梯第七的摸腿骑卡组分享 views+
- CF穿越火线我的荣耀致我在CF逝去的时光活动介绍与地址 views+
- 金铲铲之战神盾使阵容玩法攻略 views+
- 妖精剑士F存档保存位置介绍 views+
- 侠客风云传天赋武功推荐与路线选择攻略 views+
- 侠客风云传成都城全宝箱位置与开启奖励介绍 views+
- LOL手游排位币获取途径一览 views+
