Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni çip kusuru Apple Silicon’u vuruyor ve sistem önbelleğinden kriptografik anahtarları çalıyor – ‘GoFetch’ güvenlik açığı Apple M1, M2, M3 işlemcilere saldırıyor, donanımda düzeltilemiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni çip kusuru Apple Silicon’u vuruyor ve sistem önbelleğinden kriptografik anahtarları çalıyor – ‘GoFetch’ güvenlik açığı Apple M1, M2, M3 işlemcilere saldırıyor, donanımda düzeltilemiyor

Liste

Yeni çip kusuru Apple Silicon’u vuruyor ve sistem önbelleğinden kriptografik anahtarları çalıyor – ‘GoFetch’ güvenlik açığı Apple M1, M2, M3 işlemcilere saldırıyor, donanımda düzeltilemiyor

teknomers
Son güncelleme: 22 Mart 2024 03:35
teknomers
Paylaş
Paylaş



Araştırmacılar Apple M1, M2 ve M3 silikonunda büyük bir güvenlik açığı keşfettiler. Güvenlik açığı, ‘GoFetch’ olarak adlandırıldı CPU önbelleğinden kriptografik bilgileri çalarak, saldıran programın çalınan verilerden bir kriptografik anahtar oluşturmasını sağlayarak uygulamanın hassas şifrelenmiş verilere erişmesine olanak tanır. Ars Teknik İlk önce güvenlik açığı bildirildi.

GoFetch, son teknoloji ürünü veri belleğine bağımlı önceden getiricisini (DMP) çevreleyen Apple silikonundaki gözden kaçan bir güvenlik açığından yararlanıyor. Yalnızca Apple silikon ve Intel’in Raptor Lake CPU mimarilerinde bulunan ve bellek içeriğini ihtiyaç duyulmadan önbelleğe yükleyen yeni nesil bir önceden getirici. Güvenlik açığı, ön getiricide, diğer verileri yüklemek için kullanılan bir işaretçi değerini içeren anahtar materyali CPU önbelleğine yükleyen, gözden kaçırılan bir davranışı çevreliyor. DMP bazen bellek içeriğini karıştırır ve uygunsuz verileri CPU önbelleğine yükler.

Bu güvenlik açığındaki sorun, önceden getiriciyle ilgili yan kanal/CPU önbelleğiyle ilgili saldırıları yenmek için kullanılan bir yan kanal azaltma şifreleme algoritması olan sabit zamanlı programlamanın güvenlik etkilerini tamamen etkisiz hale getirmesidir. Sonuç olarak, GoFetch kullanan uygulamalar, saldıran uygulamanın çalması için şifreleme yazılımını hassas verileri önbelleğe koyması için kandırabilir.

Bu, kuantum bilgisayarlardan gelen saldırıları savuşturmak için güçlendirilmiş 2.048 bitlik anahtarlar da dahil olmak üzere her türlü şifreleme algoritmasını etkileyen ciddi bir güvenlik açığıdır. Maalesef silikondaki güvenlik açığını düzeltmenin bir yolu yok. İleriye gitmenin tek yolu M1, M2 ve M3’ün şifreleme ve şifre çözme performansını yavaşlatacak yazılım tabanlı azaltımlardır. Teknik olarak geliştiriciler, şifreleme yazılımlarını yalnızca bu ön getiriciye sahip olmayan E-çekirdeklerinde çalışmaya zorlayabilir ancak bunun da bariz bir performans maliyeti vardır.

Bunun tek istisnası, geliştiricilerin çipin veri belleğine bağlı ön getiricisini devre dışı bırakmak için açabilecekleri özel bir “anahtar” içerdiği iddia edilen Apple’ın M3 silikonudur. Ancak bu özel optimizasyonun kapatılması durumunda ne kadar performans kaybı yaşanacağını henüz kimse bilmiyor. Bildiğimiz kadarıyla bu durum, yazılımın azaltılması kadar performansı da engelleyebilir.

İşin ilginç yanı, Intel’in Raptor Lake CPU mimarisinin (hem 13. hem de 14. Nesil CPU’ları içerir), Apple’ın M serisi yongalarıyla aynı ön getiriciyi paylaşmasına rağmen bu güvenlik açığına sahip olmamasıdır. Durumun neden böyle olduğunu bilmiyoruz ancak bu, bu güvenlik açığının silikonla yamalanabileceğini gösteriyor. Ancak bu durum yalnızca Apple mühendislerinin yakın zamanda keşfedilen güvenlik açıklarını hesaba katarak CPU mimarisini yeniden tasarlamak için zamanları olduğunda gelecekteki Apple M serisi mimarilerinde (yani M4) meydana gelecektir.

Apple henüz resmi bir düzeltme için herhangi bir yayın tarihi yayınlamadı ancak bu sorunun oluşturduğu güvenlik açığı nedeniyle yıl içinde bir düzeltmenin geleceğini düşünüyoruz.

Bilgileri yayınlayan araştırmacılar Illinois Urbana-Champagne Üniversitesi’nden geliyor; Austin’deki Texas Üniversitesi; Georgia Teknoloji Enstitüsü; Kaliforniya Üniversitesi, Berkeley; Washington Üniversitesi; ve Carnegie Mellon Üniversitesi.

Bilgisayar meraklılarına yönelik teknoloji haberlerine dair iç bilgi için Tom’s Hardware’i okuyan ve 25 yılı aşkın bir süredir bu bilgilere sahip olan uzmanlara katılın. CPU’lar, GPU’lar, yapay zeka, yapımcı donanımı ve daha fazlası hakkında son dakika haberlerini ve ayrıntılı incelemeleri doğrudan gelen kutunuza göndereceğiz.



genel-21

Yargıç, Sam Bankman-Fried’in Önerilen Kefalet Kurallarının Çok Rahat Olduğunu Söyledi
Valve Güncellemesi Buhar Destesi İçin Depolama Alanını En Üst Düzeye Çıkarabilir
Paleontologların yeni araştırması: Ay, Dünya ile neredeyse aynı anda ortaya çıktı – 4,51 milyar yıl önce
Kontrol altındaki taraflar: CDU, Greens & Co. geniş bant genişlemeyi nasıl planlıyor?
Güvenlik kamerası teklif ediliyor: 60 Euro’nun altında fiyata daha fazla güvenlik!
ETİKETLENDİ:AçığıanahtarlarıAppleçalıyorÇipdonanımdadüzeltilemiyorGoFetchgüvenlikişlemcilerekriptografikkusuruönbelleğindensaldırıyorSiliconusistemVuruyorYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bugün Quordle – 22 Mart Cuma için ipuçları ve cevaplar (oyun #788)
Sonraki Makale Dungeons & Dragons 80’lerin Çizgi Filminin Finali Nasıl Bir Popüler Kültür Gizemi Haline Geldi?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Vampire Survivors Ekibi İçin En Uygun Anime Uyarlaması Bulundu
Oyun
Lucid Motors’ta Üst Düzey İsimler Değişiyor
Genel
Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?