Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Apple, kullanıcıların düzeltilemez çip kusuru konusunda endişelenmelerine gerek olmadığını söylüyor (şimdilik)
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Apple, kullanıcıların düzeltilemez çip kusuru konusunda endişelenmelerine gerek olmadığını söylüyor (şimdilik)

ListeTelefon

Apple, kullanıcıların düzeltilemez çip kusuru konusunda endişelenmelerine gerek olmadığını söylüyor (şimdilik)

teknomers
Son güncelleme: 11 Haziran 2022 19:28
teknomers
Paylaş
Paylaş



Apple’ın M1 çipi oyunun kurallarını değiştiriyor. Bilgisayarların aynı anda etkileyici performans ve pil ömrü sunması anlamına gelen ilk Kol tabanlı çip. Ayrıca, İşaretçi Kimlik Doğrulaması adı verilen bir güvenlik özelliğini destekleyen ilk masaüstü işlemcisidir. MIT araştırmacıları keşfetti bu özelliğin atlanabileceğini söyledi.
Görünüşe göre, kötü niyetli kişiler, işaretçi kimlik doğrulama kodlarını atlatmak için yazılımdaki bellek bozulması güvenlik açıklarından ve mikroişlemci tasarımındaki zayıflıklardan yararlanabilir. Bellek bozulması güvenlik açıkları, bir bilgisayar korsanının bir bellek konumunun içeriğiyle uğraşmasına ve bir programın yürütme akışını ele geçirmesine olanak tanıyan hatalardan kaynaklanır.

Yongalar için planlar yapan Arm, işaretçi bütünlüğünü korumak için İşaretçi Kimlik Doğrulaması veya PA’yı tanıttı. PA, saldırganların bellek işaretçilerini gizlice değiştirmesini zorlaştırır.

PA, bir işaretçinin değiştirilmediğinden emin olmak için İşaretçi Kimlik Doğrulama Kodu veya PAC adlı bir şifreleme karması kullanır. Böyle bir sistemi atlamak için bir saldırganın bir PAC değeri tahmin etmesi gerekir. PAC’nin boyutu bazen “kaba kuvvet uygulanabilecek” veya deneme yanılma yoluyla kırılacak kadar küçüktür. Basit bir kaba kuvvet yaklaşımı, PA’yı kırmak için yeterli olmayacaktır, çünkü her yanlış bir PA girildiğinde, program çöker.

PACMAN saldırısı burada devreye girer. Doğru PAC ile geçersiz olanı herhangi bir çökmeye neden olmadan ayırt etmek için kullanılabilecek bir PAC oracle oluşturarak bir adım daha ileri gider.

Araştırmacılar, böyle bir PAC kahininin doğru değeri kaba kuvvetle zorlamak ve bu durumda macOS olan bir programa veya işletim sistemine erişim sağlamak için kullanılabileceğini göstermiştir.

Burada dikkat edilmesi gereken en önemli nokta, PACMAN saldırısını gerçekleştirmek için gerekli işlemlerin mimaride görünür olaylara yol açmayacağı ve bu, bir saldırganın yanlış tahminlerin çökmeye yol açması sorununu önlemesine yardımcı olacağıdır.

PAC’ye saldırmanın sorunu, çökmelere neden olmadan kaba kuvvetin imkansız olmasıdır (bizim durumumuzda çekirdek panikleri). Ancak, ya çökmeleri bastırmanın bir yolu olsaydı…?

— Joseph Ravichandran (@0xjprx) 10 Haziran 2022

Ekip ayrıca saldırının ayrıcalık seviyelerinde çalıştığını, yani bir işletim sisteminin çekirdeği olan işletim sistemi çekirdeğine saldırmak için kullanılabileceğini gösterdi. Güvenlik açığı yalnızca M1’de değil, aynı zamanda güçlendirilmiş sürümleri olan M1 Pro ve M1 Max’te de bulunuyor.

Bu bir donanım saldırısı olduğu için bir güvenlik yaması ile ele alınamaz. Yine de Mac kullanıcılarının alarma geçmesine gerek yok, çünkü bu saldırı yalnızca istismar edilebilir bir bellek bozulması güvenlik açığı varsa başlatılabilir.

Üstelik, TechCrunch Yorumları için Apple’a ulaştı ve Cupertino devi, kullanıcılar için acil bir risk olmadığını söyledi:

Bu kavram kanıtı, bu teknikleri anlamamızı geliştirdiği için araştırmacılara işbirlikleri için teşekkür etmek istiyoruz. Analizimize ve araştırmacılar tarafından bizimle paylaşılan ayrıntılara dayanarak, bu sorunun kullanıcılarımız için acil bir risk oluşturmadığı ve işletim sistemi güvenlik korumalarını tek başına atlamak için yetersiz olduğu sonucuna vardık.”

Yine de, bu önemsiz olarak fırçalanabilecek bir şey değil. Qualcomm ve Samsung da dahil olmak üzere birçok çip üreticisi, Pointer Authentication’lı işlemcileri piyasaya sürdü veya piyasaya sürmesi bekleniyor ve risk azaltılmazsa, gelecekte “mobil cihazların çoğunu ve muhtemelen masaüstü cihazları etkileyebilir”.
  • ExpressVPN ile gizliliğinizi koruyun: Alın ExpressVPN iPhone, Android, Mac veya PC için





telefon-1

Joby Aviation, ilk ölçekli elektrikli hava taksi fabrikası için Dayton, Ohio’yu seçti
Fintech Vint, şarap ve alkollü içecekleri ana akım bir varlık sınıfına dönüştürmeyi umuyor
Pearpop, bir sosyal medya gönderisi viral hale geldikçe değer kazanan dinamik NFT’leri tanıtıyor
Sony nihayet ilk QD-OLED TV’si için ABD fiyatını açıkladı
Yaptığınız en büyük 7 akıllı telefon hatası
ETİKETLENDİ:AppleÇipdüzeltilemezendişelenmelerinegerekkonusundaKullanıcılarınkusuruolmadığınıŞimdiliksöylüyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Edgify CEO’su, bir AI başlangıcını yürütmek için müzikal tiyatroyu kanalize etme konusunda
Sonraki Makale Birlikte Aç Kalmayın 2.48 Güncellemesi Bu 9 Haziran’da Hata Düzeltmeleri İçin Çıkacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?