Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Apple M1 Çekirdek Korumalarında Tasarım Zayıflığı Keşfedildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Apple M1 Çekirdek Korumalarında Tasarım Zayıflığı Keşfedildi

GenelSiber Güvenlik

Apple M1 Çekirdek Korumalarında Tasarım Zayıflığı Keşfedildi

teknomers
Son güncelleme: 10 Haziran 2022 15:37
teknomers
Paylaş
Paylaş



Güvenlik araştırmacıları bugün, Apple’ın M1 işlemci yongasına karşı tasarladıkları ve işletim sistemi (OS) çekirdeğini bellek bozulması saldırılarından koruyan önemli bir güvenlik özelliğini zayıflatabilecek yeni bir saldırıyla ilgili ayrıntıları yayınladılar. PACMAN olarak adlandırılan kavram kanıtı saldırısı, bir bellek konumunun içeriğini bozmak için kullanılabilecek yazılım hatalarına karşı son bir savunma hattı olarak kullanılan bir işlemci donanım özelliği olan ARM Pointer Authentication’ı hedefler, çalışan bir uygulamanın yürütme akışını ele geçirir. programlayın ve nihayetinde sistemin tam kontrolünü elde edin.

MIT CSAIL Ph.D, “İşaretçi kimlik doğrulamasının arkasındaki fikir, her şey başarısız olsa bile, saldırganların sisteminizin kontrolünü ele geçirmesini önlemek için yine de ona güvenebileceğinizdir” diyor. öğrenci Joseph Ravichandran, PACMAN hakkında yeni bir makalenin ortak yazarı. “Son savunma hattı olarak işaretçi kimlik doğrulamasının bir zamanlar düşündüğümüz kadar mutlak olmadığını gösterdik.”

Apple’ın şimdiye kadar ürettiği en güçlü yongalar olarak övülen M1 Pro ve M1 Max, geçen sonbaharda yalnızca güç verimliliği ve performansları için değil, aynı zamanda M1 yonga üzerinde sistem (SoC) tarafından sağlanan güvenlik açısından da övgüyle karşılandı. mimari.

Bu savunmalar arasında işaretçi kimlik doğrulaması, işaretçileri değiştirilmediklerini doğrulayan bir kriptografik karma ile koruyarak bellekteki işaretçi bütünlüğünü koruyan bir ARM özelliğidir. Bu karma, sistemin korumalı bir işaretçinin bir program tarafından kullanımını doğrulamak için kullandığı İşaretçi Kimlik Doğrulama Kodu (PAC) olarak adlandırılır. Yanlış PAC kullanıldığında, bir program çökecektir. PAC boyutları nispeten küçüktür, ancak doğrudan bir kaba zorlama saldırısı, kötü niyetli davranışları algılamak için yeterli sayıda çökmeye neden olur – bir programın yeniden başlatılmasının PAC’nin yenilenmesine neden olduğundan bahsetmiyoruz bile.

MIT CSAIL ekibi, bir PAC değerini kaba kuvvet uygulamak ve çökmeleri bastırmak için bir donanım yan kanal saldırısı kullanmanın mümkün olduğunu ve nihayetinde bir kontrol akışı kaçırma saldırısı oluşturmak için zincirleme bir saldırı başlatmanın mümkün olduğunu gösteriyor.

Makale, “PACMAN saldırısının temel kavrayışı, spekülatif yürütme saldırılarını kullanarak PAC doğrulama sonuçlarını gizlice mikro mimari yan kanallar aracılığıyla çökmelere neden olmadan sızdırmaktır” diye açıklıyor.

Saldırı spekülatif yürütme alanını kullandığından, iz bırakmaz ve bir donanım saldırısı olduğu için yama da yapılamaz. Çalışma, bir-iki donanım güvenlik açığı ve düşük seviyeli yazılım kusurlarının, saldırganların çekirdekte yaygın olarak çalışması için nasıl geniş fırsatlar sağlayabileceğine dair somut bir örnek sunuyor.

Güvenlik Açığı Araştırması için Yeni Araçlar

MIT profesörü ve makalenin ortak yazarı Mengjia Yan’a göre, ekibinin çalışması, çekirdek düzeyindeki yazılım güvenlik açıklarının neden geliştiriciler için hala endişe kaynağı olması gerektiğine dair fikir veriyor.

“Bu çok uzun süreli güvenlik tehdidi modeline bakmanın yeni bir yolu. Bu yeni bileşik tehdit modeli altında iyi çalışılmayan başka birçok azaltma mekanizması var, bu yüzden PACMAN saldırısını bir başlangıç ​​noktası olarak görüyoruz” diyor. “PACMAN’ın toplumda bu araştırma yönünde daha fazla çalışmaya ilham verebileceğini umuyoruz.”

MIT CSAIL ekibi, araştırmacıları çalışmalarını geliştirmeye teşvik etmek için, kapalı kaynaklı ve belgelenmemiş Apple çiplerini analiz etme çalışmalarının bir ürünü olan iki araç seti yayınlıyor.

pacmanattack.com’da araçların kullanılabilirliğini duyuran bildiride, “Bu araçların, topluluğun mevcut ve gelecekteki Apple Silicon cihazları üzerinde araştırma yapmasının engellemesini kaldırmasını bekliyoruz” deniyor.



siber-1

Yeni Diablo 4 sezon ortası yama notları büyük barbar meraklıları getiriyor
ISS astronotu uzay enkazından bahsediyor
Exeed LX Prestige Plus, Rusya’da ortaya çıktı. Kompakt geçidin yeni versiyonunun 3.4 milyon ruble olduğu tahmin ediliyor
GameStop Meme Stok Filminde Paul Dano, Seth Rogen, Pete Davidson ve Sebastian Stan Oyuncular
Intel, çığır açan MediaTek anlaşmasıyla tarihinde yeni bir aşamaya giriyor
ETİKETLENDİ:AppleçekirdekKeşfedildiKorumalarındatasarımzayıflığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Facebook Kağıtları Meta’nın Moderasyon Felaketini Nasıl Ortaya Çıkardı?
Sonraki Makale NASA’nın Lucy Misyonu Solar Array Dağıtım Düzeltmesi Üzerinde Çalışmaya Devam Ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

$6000 kamyon oyun sistemine büyük güncelleme: Yeni koltuk ve aksesuarlar
Donanım
Xbox Game Pass PC’de Hala Canlı; Bunun Nedeni Microsoft Değil
Oyun
Sosyal Medya: Gelecek Nesil Uygulamalarla Tanışın
Genel
Acil: ChatGPT Kapatma Modu ile Veri Sızıntı Riskini Azaltın
Siber Güvenlik
Shelbyville Belediye Başkanı: Sadece Kötü Evde Olanlar Veri Merkezine Karşı
Liste
Kritik Everest Forms Pro Açığı: WordPress Siteleri Tehditte!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?