Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Apple Silikon, yan kanallı spekülatif yürütme saldırılarına karşı savunmasızdır "Flop" Ve "TOKAT"
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Apple Silikon, yan kanallı spekülatif yürütme saldırılarına karşı savunmasızdır "Flop" Ve "TOKAT"

Liste

Apple Silikon, yan kanallı spekülatif yürütme saldırılarına karşı savunmasızdır "Flop" Ve "TOKAT"

teknomers
Son güncelleme: 29 Ocak 2025 22:32
teknomers
Paylaş
Paylaş



Bu haftanın başlarında, Georgia Teknoloji Enstitüsü ve Ruhr Üniversitesi Bochum’dan bir güvenlik araştırmacısı ekibi, Apple Silikon’u hedefleyen, Slap ve Flop olarak adlandırılan iki yan kanal spekülatif yürütme saldırısı üzerine bir çift makale sundu. [h/t Bleeping Computer]. Saldırılar için özel bir web sayfası, bazı örnekler, belgeler ve orijinal iki makaleye bağlantılar da uygun şekilde adlandırılan URL’de mevcuttur. Öngörücüler.Hata.

Peki, bu saldırılar nelerdir? Her ikisini de anlamak için, öncelikle spekülatif yürütme saldırılarının ne olduğu hakkında çalışkan bir anlayışa ihtiyacınız var. Geçen yılın Mart ayında, Ghostrace adlı spekülatif bir infaz saldırısı ele aldım ve 2016’da erime ve hayalet saldırılarının bir iki yumruku, kavramın daha geniş kamu bilincine girmesine yardımcı oldu. “Spekülatif Yürütme” kendi başına kötü bir şey değildir – bunu bir CPU’nun daha sonra yürütmesi gerekenleri “spekülasyon” yapmasına izin veren bir performans optimizasyonu olarak düşünebilirsiniz – ancak sıkı bir şekilde kontrol edilmedikçe, güvenlik istismarlarına eğilimlidir performans bozulması olmadan düzeltmek için neredeyse imkansızdır.

Bu nedenle, tokat ve flop yeni spekülatif yürütme saldırıları olabilir, ancak nasıl çalıştıklarının temelleri iyi bilinmektedir.

TOKATveya veri SPecülasyon saldırıları Load Address PReddiction, CPU’nun kullanacağı bir sonraki bellek adresini tahmin eden Apple Silikon’un yük adresi öngörücüsünden yararlanarak işlevler. Bu işlevselliği kullanarak ve yanlış tahmin etmeye zorlayarak, e -postalar ve tarama geçmişi gibi bilgiler etkili bir şekilde çalınabilir. Bu, Apple M2 ve A15 ile başlayarak Apple CPU’ları etkiler.

Bu sırada, Flopveya False Load OUTPUT PReddictions, Apple Silikon’un bir sonraki CPU döngüsünde bellek tarafından döndürülecek veri değerlerini tahmin eden yük değeri öngörücüsünden yararlanır. Bu sömürülür ve yanlış tahmin etmeye zorlanırsa, bellek güvenliği tamamen kredi kartı bilgileri ve konum geçmişi gibi şeyleri sızdırmak için atlanabilir.

Apple, Blewing Bilgisayarı için yapılan bir açıklamada, “Bu kavram kanıtı bu tür tehditleri anlamamızı ilerlettiğimiz için araştırmacılara işbirlikleri için teşekkür etmek istiyoruz, (ancak) analizimize dayanarak, bu sorunun ortaya çıktığına inanmıyoruz. kullanıcılarımız için anında bir risk. “

Araştırmacılar, aslında bu istismarları kullanan saldırıların, 2024’te Mart (Slap) ve Eylül (FLOP) ‘da Apple’a başlangıçta keşfettikten ve rapor ettikten sonra vahşi doğada henüz tespit edilmediğini, ancak bunlardan tamamen kaçınmayı ümit eden kullanıcıların hala hala olabileceğini belirtiyorlar. Bir sonraki duyuruya kadar elma cihazlarında Safari’de (test edilmiş tarayıcı) JavaScript’i devre dışı bırakın. Bunu yapmak birçok site uyumluluk sorunu sunacaktır, bu yüzden umarım Apple aslında bunu daha sonra değil daha erken yamalar.

Tom’un donanımının en iyi haberlerini ve derinlemesine incelemeleri doğrudan gelen kutunuza alın.



genel-21

Bitcoin ve Ether ETN’ler Londra Borsasında Piyasaya Sürülecek, İşte Bunun Anlamı
Evden çalışmak için Verge kılavuzu
Tesla Pil Tedarikçisi Panasonic, Kansas’ta 4 Milyar Dolarlık EV Fabrikası Kuracak, 4.000 İş Yaratmayı Amaçlıyor
Evet, bir şirket muhtemelen reklam sunmak için konuşmalarınızı dinliyordur
Google, Workspace’te basit video oluşturmaya yönelik yeni uygulama Google Vids’i duyurdu
ETİKETLENDİ:ApplekanallıKarşıquotFlopquotquotTOKATquotSaldırılarınasavunmasızdırSilikonspekülatifyanyürütme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale “Bu arabadaki her şey o zamanın ruhuyla doymuş.” Rusya’da efsanevi polis “Penny” Vaz-2101-yeni Lada Granta’nın fiyatında satıyorlar
Sonraki Makale ABD hükümeti, Güvensiz Server – Computerworld’den gönderildiği iddia edilen federal işgücüne kitlesel e -postalardan sonra dava açtı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Korkutucu Derecede Yetenekli Bu Humanoid Robot Ofis Stajyeri!
Genel
Kritik: Ele Geçirilen npm ve Go Paketleri ile Python İfşası Nasıl Yapılır?
Siber Güvenlik
PHP/Laravel Uygulamanızın Sürekliliğini Nasıl İzlersiniz (ve Çöktüğünde Nasıl Bildirim Alırsınız)
Yazılım
Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?