Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Apple Silikon, yan kanallı spekülatif yürütme saldırılarına karşı savunmasızdır "Flop" Ve "TOKAT"
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Apple Silikon, yan kanallı spekülatif yürütme saldırılarına karşı savunmasızdır "Flop" Ve "TOKAT"

Liste

Apple Silikon, yan kanallı spekülatif yürütme saldırılarına karşı savunmasızdır "Flop" Ve "TOKAT"

teknomers
Son güncelleme: 29 Ocak 2025 22:32
teknomers
Paylaş
Paylaş



Bu haftanın başlarında, Georgia Teknoloji Enstitüsü ve Ruhr Üniversitesi Bochum’dan bir güvenlik araştırmacısı ekibi, Apple Silikon’u hedefleyen, Slap ve Flop olarak adlandırılan iki yan kanal spekülatif yürütme saldırısı üzerine bir çift makale sundu. [h/t Bleeping Computer]. Saldırılar için özel bir web sayfası, bazı örnekler, belgeler ve orijinal iki makaleye bağlantılar da uygun şekilde adlandırılan URL’de mevcuttur. Öngörücüler.Hata.

Peki, bu saldırılar nelerdir? Her ikisini de anlamak için, öncelikle spekülatif yürütme saldırılarının ne olduğu hakkında çalışkan bir anlayışa ihtiyacınız var. Geçen yılın Mart ayında, Ghostrace adlı spekülatif bir infaz saldırısı ele aldım ve 2016’da erime ve hayalet saldırılarının bir iki yumruku, kavramın daha geniş kamu bilincine girmesine yardımcı oldu. “Spekülatif Yürütme” kendi başına kötü bir şey değildir – bunu bir CPU’nun daha sonra yürütmesi gerekenleri “spekülasyon” yapmasına izin veren bir performans optimizasyonu olarak düşünebilirsiniz – ancak sıkı bir şekilde kontrol edilmedikçe, güvenlik istismarlarına eğilimlidir performans bozulması olmadan düzeltmek için neredeyse imkansızdır.

Bu nedenle, tokat ve flop yeni spekülatif yürütme saldırıları olabilir, ancak nasıl çalıştıklarının temelleri iyi bilinmektedir.

TOKATveya veri SPecülasyon saldırıları Load Address PReddiction, CPU’nun kullanacağı bir sonraki bellek adresini tahmin eden Apple Silikon’un yük adresi öngörücüsünden yararlanarak işlevler. Bu işlevselliği kullanarak ve yanlış tahmin etmeye zorlayarak, e -postalar ve tarama geçmişi gibi bilgiler etkili bir şekilde çalınabilir. Bu, Apple M2 ve A15 ile başlayarak Apple CPU’ları etkiler.

Bu sırada, Flopveya False Load OUTPUT PReddictions, Apple Silikon’un bir sonraki CPU döngüsünde bellek tarafından döndürülecek veri değerlerini tahmin eden yük değeri öngörücüsünden yararlanır. Bu sömürülür ve yanlış tahmin etmeye zorlanırsa, bellek güvenliği tamamen kredi kartı bilgileri ve konum geçmişi gibi şeyleri sızdırmak için atlanabilir.

Apple, Blewing Bilgisayarı için yapılan bir açıklamada, “Bu kavram kanıtı bu tür tehditleri anlamamızı ilerlettiğimiz için araştırmacılara işbirlikleri için teşekkür etmek istiyoruz, (ancak) analizimize dayanarak, bu sorunun ortaya çıktığına inanmıyoruz. kullanıcılarımız için anında bir risk. “

Araştırmacılar, aslında bu istismarları kullanan saldırıların, 2024’te Mart (Slap) ve Eylül (FLOP) ‘da Apple’a başlangıçta keşfettikten ve rapor ettikten sonra vahşi doğada henüz tespit edilmediğini, ancak bunlardan tamamen kaçınmayı ümit eden kullanıcıların hala hala olabileceğini belirtiyorlar. Bir sonraki duyuruya kadar elma cihazlarında Safari’de (test edilmiş tarayıcı) JavaScript’i devre dışı bırakın. Bunu yapmak birçok site uyumluluk sorunu sunacaktır, bu yüzden umarım Apple aslında bunu daha sonra değil daha erken yamalar.

Tom’un donanımının en iyi haberlerini ve derinlemesine incelemeleri doğrudan gelen kutunuza alın.



genel-21

Pixel Buds A Serisi bir kez daha Amazon’da en düşük fiyata sunuluyor
Yeni Siri Uygulaması ile Apple, ChatGPT’ye Karşı Neler Sunuyor?
Nvidia’nın ücretsiz seviye GeForce Now’ı yakında siz oynamayı beklerken reklam gösterecek
Elon Musk’s Doge Storms Federal Hava Tahmincilerinin Genel Merkezi
Mahindra, Araç İçi Eğlence Deneyimleri için Elektrikli Kökenli SUV’larına Dolby Atmos’u Getiriyor
ETİKETLENDİ:ApplekanallıKarşıquotFlopquotquotTOKATquotSaldırılarınasavunmasızdırSilikonspekülatifyanyürütme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale “Bu arabadaki her şey o zamanın ruhuyla doymuş.” Rusya’da efsanevi polis “Penny” Vaz-2101-yeni Lada Granta’nın fiyatında satıyorlar
Sonraki Makale ABD hükümeti, Güvensiz Server – Computerworld’den gönderildiği iddia edilen federal işgücüne kitlesel e -postalardan sonra dava açtı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?