Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Apple M1 Çekirdek Korumalarında Tasarım Zayıflığı Keşfedildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Apple M1 Çekirdek Korumalarında Tasarım Zayıflığı Keşfedildi

GenelSiber Güvenlik

Apple M1 Çekirdek Korumalarında Tasarım Zayıflığı Keşfedildi

teknomers
Son güncelleme: 10 Haziran 2022 15:37
teknomers
Paylaş
Paylaş



Güvenlik araştırmacıları bugün, Apple’ın M1 işlemci yongasına karşı tasarladıkları ve işletim sistemi (OS) çekirdeğini bellek bozulması saldırılarından koruyan önemli bir güvenlik özelliğini zayıflatabilecek yeni bir saldırıyla ilgili ayrıntıları yayınladılar. PACMAN olarak adlandırılan kavram kanıtı saldırısı, bir bellek konumunun içeriğini bozmak için kullanılabilecek yazılım hatalarına karşı son bir savunma hattı olarak kullanılan bir işlemci donanım özelliği olan ARM Pointer Authentication’ı hedefler, çalışan bir uygulamanın yürütme akışını ele geçirir. programlayın ve nihayetinde sistemin tam kontrolünü elde edin.

MIT CSAIL Ph.D, “İşaretçi kimlik doğrulamasının arkasındaki fikir, her şey başarısız olsa bile, saldırganların sisteminizin kontrolünü ele geçirmesini önlemek için yine de ona güvenebileceğinizdir” diyor. öğrenci Joseph Ravichandran, PACMAN hakkında yeni bir makalenin ortak yazarı. “Son savunma hattı olarak işaretçi kimlik doğrulamasının bir zamanlar düşündüğümüz kadar mutlak olmadığını gösterdik.”

Apple’ın şimdiye kadar ürettiği en güçlü yongalar olarak övülen M1 Pro ve M1 Max, geçen sonbaharda yalnızca güç verimliliği ve performansları için değil, aynı zamanda M1 yonga üzerinde sistem (SoC) tarafından sağlanan güvenlik açısından da övgüyle karşılandı. mimari.

Bu savunmalar arasında işaretçi kimlik doğrulaması, işaretçileri değiştirilmediklerini doğrulayan bir kriptografik karma ile koruyarak bellekteki işaretçi bütünlüğünü koruyan bir ARM özelliğidir. Bu karma, sistemin korumalı bir işaretçinin bir program tarafından kullanımını doğrulamak için kullandığı İşaretçi Kimlik Doğrulama Kodu (PAC) olarak adlandırılır. Yanlış PAC kullanıldığında, bir program çökecektir. PAC boyutları nispeten küçüktür, ancak doğrudan bir kaba zorlama saldırısı, kötü niyetli davranışları algılamak için yeterli sayıda çökmeye neden olur – bir programın yeniden başlatılmasının PAC’nin yenilenmesine neden olduğundan bahsetmiyoruz bile.

MIT CSAIL ekibi, bir PAC değerini kaba kuvvet uygulamak ve çökmeleri bastırmak için bir donanım yan kanal saldırısı kullanmanın mümkün olduğunu ve nihayetinde bir kontrol akışı kaçırma saldırısı oluşturmak için zincirleme bir saldırı başlatmanın mümkün olduğunu gösteriyor.

Makale, “PACMAN saldırısının temel kavrayışı, spekülatif yürütme saldırılarını kullanarak PAC doğrulama sonuçlarını gizlice mikro mimari yan kanallar aracılığıyla çökmelere neden olmadan sızdırmaktır” diye açıklıyor.

Saldırı spekülatif yürütme alanını kullandığından, iz bırakmaz ve bir donanım saldırısı olduğu için yama da yapılamaz. Çalışma, bir-iki donanım güvenlik açığı ve düşük seviyeli yazılım kusurlarının, saldırganların çekirdekte yaygın olarak çalışması için nasıl geniş fırsatlar sağlayabileceğine dair somut bir örnek sunuyor.

Güvenlik Açığı Araştırması için Yeni Araçlar

MIT profesörü ve makalenin ortak yazarı Mengjia Yan’a göre, ekibinin çalışması, çekirdek düzeyindeki yazılım güvenlik açıklarının neden geliştiriciler için hala endişe kaynağı olması gerektiğine dair fikir veriyor.

“Bu çok uzun süreli güvenlik tehdidi modeline bakmanın yeni bir yolu. Bu yeni bileşik tehdit modeli altında iyi çalışılmayan başka birçok azaltma mekanizması var, bu yüzden PACMAN saldırısını bir başlangıç ​​noktası olarak görüyoruz” diyor. “PACMAN’ın toplumda bu araştırma yönünde daha fazla çalışmaya ilham verebileceğini umuyoruz.”

MIT CSAIL ekibi, araştırmacıları çalışmalarını geliştirmeye teşvik etmek için, kapalı kaynaklı ve belgelenmemiş Apple çiplerini analiz etme çalışmalarının bir ürünü olan iki araç seti yayınlıyor.

pacmanattack.com’da araçların kullanılabilirliğini duyuran bildiride, “Bu araçların, topluluğun mevcut ve gelecekteki Apple Silicon cihazları üzerinde araştırma yapmasının engellemesini kaldırmasını bekliyoruz” deniyor.



siber-1

Kojima Productions ve PlayStation Studios, Hideo Kojima Belgeseli “Connecting Worlds”ü Duyurdu
Test: Garmin InReach, uzak bölgelerdeki sevdiklerinizle iletişim halinde kalmak için
Final Fantasy VII Rebirth: 7 Faydalı Savaş İpucu
Google seyahate giriyor: Flights ile garanti edilen en ucuz uçak bileti
Apple, MacBook’larda gizli bir güncelleme hazırlığı yapıyor olabilir.
ETİKETLENDİ:AppleçekirdekKeşfedildiKorumalarındatasarımzayıflığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Facebook Kağıtları Meta’nın Moderasyon Felaketini Nasıl Ortaya Çıkardı?
Sonraki Makale NASA’nın Lucy Misyonu Solar Array Dağıtım Düzeltmesi Üzerinde Çalışmaya Devam Ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?