Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Apple Silikon, yan kanallı spekülatif yürütme saldırılarına karşı savunmasızdır "Flop" Ve "TOKAT"
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Apple Silikon, yan kanallı spekülatif yürütme saldırılarına karşı savunmasızdır "Flop" Ve "TOKAT"

Liste

Apple Silikon, yan kanallı spekülatif yürütme saldırılarına karşı savunmasızdır "Flop" Ve "TOKAT"

teknomers
Son güncelleme: 29 Ocak 2025 22:32
teknomers
Paylaş
Paylaş



Bu haftanın başlarında, Georgia Teknoloji Enstitüsü ve Ruhr Üniversitesi Bochum’dan bir güvenlik araştırmacısı ekibi, Apple Silikon’u hedefleyen, Slap ve Flop olarak adlandırılan iki yan kanal spekülatif yürütme saldırısı üzerine bir çift makale sundu. [h/t Bleeping Computer]. Saldırılar için özel bir web sayfası, bazı örnekler, belgeler ve orijinal iki makaleye bağlantılar da uygun şekilde adlandırılan URL’de mevcuttur. Öngörücüler.Hata.

Peki, bu saldırılar nelerdir? Her ikisini de anlamak için, öncelikle spekülatif yürütme saldırılarının ne olduğu hakkında çalışkan bir anlayışa ihtiyacınız var. Geçen yılın Mart ayında, Ghostrace adlı spekülatif bir infaz saldırısı ele aldım ve 2016’da erime ve hayalet saldırılarının bir iki yumruku, kavramın daha geniş kamu bilincine girmesine yardımcı oldu. “Spekülatif Yürütme” kendi başına kötü bir şey değildir – bunu bir CPU’nun daha sonra yürütmesi gerekenleri “spekülasyon” yapmasına izin veren bir performans optimizasyonu olarak düşünebilirsiniz – ancak sıkı bir şekilde kontrol edilmedikçe, güvenlik istismarlarına eğilimlidir performans bozulması olmadan düzeltmek için neredeyse imkansızdır.

Bu nedenle, tokat ve flop yeni spekülatif yürütme saldırıları olabilir, ancak nasıl çalıştıklarının temelleri iyi bilinmektedir.

TOKATveya veri SPecülasyon saldırıları Load Address PReddiction, CPU’nun kullanacağı bir sonraki bellek adresini tahmin eden Apple Silikon’un yük adresi öngörücüsünden yararlanarak işlevler. Bu işlevselliği kullanarak ve yanlış tahmin etmeye zorlayarak, e -postalar ve tarama geçmişi gibi bilgiler etkili bir şekilde çalınabilir. Bu, Apple M2 ve A15 ile başlayarak Apple CPU’ları etkiler.

Bu sırada, Flopveya False Load OUTPUT PReddictions, Apple Silikon’un bir sonraki CPU döngüsünde bellek tarafından döndürülecek veri değerlerini tahmin eden yük değeri öngörücüsünden yararlanır. Bu sömürülür ve yanlış tahmin etmeye zorlanırsa, bellek güvenliği tamamen kredi kartı bilgileri ve konum geçmişi gibi şeyleri sızdırmak için atlanabilir.

Apple, Blewing Bilgisayarı için yapılan bir açıklamada, “Bu kavram kanıtı bu tür tehditleri anlamamızı ilerlettiğimiz için araştırmacılara işbirlikleri için teşekkür etmek istiyoruz, (ancak) analizimize dayanarak, bu sorunun ortaya çıktığına inanmıyoruz. kullanıcılarımız için anında bir risk. “

Araştırmacılar, aslında bu istismarları kullanan saldırıların, 2024’te Mart (Slap) ve Eylül (FLOP) ‘da Apple’a başlangıçta keşfettikten ve rapor ettikten sonra vahşi doğada henüz tespit edilmediğini, ancak bunlardan tamamen kaçınmayı ümit eden kullanıcıların hala hala olabileceğini belirtiyorlar. Bir sonraki duyuruya kadar elma cihazlarında Safari’de (test edilmiş tarayıcı) JavaScript’i devre dışı bırakın. Bunu yapmak birçok site uyumluluk sorunu sunacaktır, bu yüzden umarım Apple aslında bunu daha sonra değil daha erken yamalar.

Tom’un donanımının en iyi haberlerini ve derinlemesine incelemeleri doğrudan gelen kutunuza alın.



genel-21

Google’ın son Gizlilik Korumalı Alanı kumarı, kullanıcı tercihlerini izlemeyle karşı karşıya getirebilir
İngiltere, akıllı telefon çağı için daha katı kumar kuralları belirledi
iPhone’da FaceID nasıl kullanılır?
Android akıllı telefonunuzu daha hızlı şarj etmenize yardımcı olabilecek 9 ipucu
Instagram, gördüğünüz içeriği şu şekilde önerir:
ETİKETLENDİ:ApplekanallıKarşıquotFlopquotquotTOKATquotSaldırılarınasavunmasızdırSilikonspekülatifyanyürütme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale “Bu arabadaki her şey o zamanın ruhuyla doymuş.” Rusya’da efsanevi polis “Penny” Vaz-2101-yeni Lada Granta’nın fiyatında satıyorlar
Sonraki Makale ABD hükümeti, Güvensiz Server – Computerworld’den gönderildiği iddia edilen federal işgücüne kitlesel e -postalardan sonra dava açtı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Şaman İçin Versatile ve Korkutucu Yeni Silah Kartı Tanıtımı
Oyun
Kan Mesajı’nın Yakın Dövüş Savaş Mekaniği Tanıtımdan Daha Etkileyici
Oyun
Harici API’leri Koruma: Laravel’de Redis Token Bucket Kullanımı
Yazılım
PC Oyun Gösterimi’nden Favori Sekiz Oyun Seçkisi
Oyun
Apple geniş kapsamlı sesli yazım özelliğini tanıttı
Genel
WWDC 2026: Siri’den iOS 27’ye, Neler Bekleniyor?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?