Сегодня 28 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

В процессорах Apple M1, M2 и M3 нашлась уязвимость, которую невозможно полностью устранить

Группа американских исследователей обнаружила уязвимость GoFetch в процессорах Apple M1, M2 и M3. Эксплуатация этой уязвимости позволяет злоумышленнику перехватывать криптографическую информацию из кеша процессора, восстанавливать по ней ключи шифрования и открывать доступ к конфиденциальным данным.

 Источник изображения: apple.com

Источник изображения: apple.com

Уязвимость связана с работой механизма предварительной загрузки данных DMP (Data Memory-dependent Prefetcher) — он присутствует в процессорах Apple Silicon и Intel Raptor Lake, обеспечивая загрузку данных в память ещё до того, как они понадобятся. Проблема состоит в том, что DMP иногда по ошибке загружает в кеш центрального процессора неподходящие данные, из-за чего нейтрализуются защитные средства ПО: эксплуатирующие уязвимость GoFetch приложения могут обманным путём заставить криптографическое ПО загрузить в кеш конфиденциальные данные, для последующей их кражи вредоносом.

Эта серьёзная уязвимость затрагивает все виды алгоритмов шифрования, включая методы с 2048-битными ключами, которые считаются защищёнными от взлома при помощи квантовых компьютеров. Единственный способ защититься от уязвимости — смягчить её последствия, снизив производительность шифрования и дешифрования на процессорах Apple M1, M2 и M3. Разработчики могут принудительно направить компоненты шифрования на эффективные E-ядра, которые лишены DMP, но это грозит потерей производительности. Вероятным исключением также является процессор Apple M3 — он, возможно, располагает «переключателем», которым разработчики могут воспользоваться для деактивации DMP, но неизвестно, как это повлияет на скорость работы системы.

Примечательно, что процессоры на архитектуре Intel Raptor Lake (13 и 14 поколений) лишены этой уязвимости, хотя в них используется тот же механизм DMP — вероятно, Apple при проектировании чипов M4 учтёт этот аспект и выпустит их на рынок без данной ошибки. Сроков исправления проблемы для существующих процессоров Apple пока не обозначила.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Миллион героев: продажи Heroes of Might & Magic: Olden Era за месяц в раннем доступе достигли впечатляющей величины 59 мин.
Пиратская градостроительная стратегия Corsair Cove получила новый трейлер, дату выхода и демоверсию в Steam 2 ч.
Activision наконец анонсировала Call of Duty: Modern Warfare 4 — первый трейлер, дата выхода и релиз на Switch 2 4 ч.
Собственный мир дикой природы: разработчики Elite: Dangerous анонсировали амбициозный симулятор зоопарков Planet Zoo 2 6 ч.
Хакеры теперь требуют с российских компаний по 50 млн рублей за данные и молчание — а потом охотно торгуются 6 ч.
«Это просто нечто»: геймплейный трейлер метроидвании Silent Planet: Elegy of a Dying World заворожил фанатов Castlevania: Symphony of the Night 9 ч.
Инженера Google арестовали после того, как он заработал $1,2 млн на ставках в Polymarket 10 ч.
«Яндекс» представил Alice AI LLM Flash — быструю ИИ-модель для бизнеса 10 ч.
Инсайдеры показали обложку Call of Duty: Modern Warfare 4 и подтвердили релиз игры на Nintendo Switch 2 11 ч.
ИИ-поиск Google не смог правильно посчитать буквы в слове Google 12 ч.
Хороший понт дороже денег: вышел складной смартфон Vertu AlphaFold за $13 800 с кожей аллигатора и не новым чипом 2 ч.
В России начались продажи робота-пылесоса Roborock Saros 20 с ИИ для эффективной уборки 2 ч.
Лавры MacBook Neo не дают покоя: Acer представила первый ноутбук на Snapdragon C по «начальной цене» 3 ч.
Chuwi выпустила ноутбук CoreBook Air класса Copilot+ PC — с Intel Core Ultra и безоблачным ИИ 4 ч.
Представлено умное кольцо Oura Ring 5 за $399 — оно на 40 % компактнее и умеет следить за артериальным давлением 4 ч.
Acer представила портативную консоль Predator Atlas 8 на новых Intel Arc G3 4 ч.
Sandisk выпустит антикризисные SATA SSD объёмом до 4 Тбайт — Sandisk 320 и 520 4 ч.
TP-Link представила Archer 8 — свою первую платформу для роутеров с Wi-Fi 8 5 ч.
Qualcomm выпустила процессоры Snapdragon C для Windows-ноутбуков вдвое дешевле MacBook Neo 5 ч.
Fosi Audio выпустила звуковую карту для шутеров — она помогает услышать, где ходят противники 6 ч.