Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni çip kusuru Apple Silicon’u vuruyor ve sistem önbelleğinden kriptografik anahtarları çalıyor – ‘GoFetch’ güvenlik açığı Apple M1, M2, M3 işlemcilere saldırıyor, donanımda düzeltilemiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni çip kusuru Apple Silicon’u vuruyor ve sistem önbelleğinden kriptografik anahtarları çalıyor – ‘GoFetch’ güvenlik açığı Apple M1, M2, M3 işlemcilere saldırıyor, donanımda düzeltilemiyor

Liste

Yeni çip kusuru Apple Silicon’u vuruyor ve sistem önbelleğinden kriptografik anahtarları çalıyor – ‘GoFetch’ güvenlik açığı Apple M1, M2, M3 işlemcilere saldırıyor, donanımda düzeltilemiyor

teknomers
Son güncelleme: 22 Mart 2024 03:35
teknomers
Paylaş
Paylaş



Araştırmacılar Apple M1, M2 ve M3 silikonunda büyük bir güvenlik açığı keşfettiler. Güvenlik açığı, ‘GoFetch’ olarak adlandırıldı CPU önbelleğinden kriptografik bilgileri çalarak, saldıran programın çalınan verilerden bir kriptografik anahtar oluşturmasını sağlayarak uygulamanın hassas şifrelenmiş verilere erişmesine olanak tanır. Ars Teknik İlk önce güvenlik açığı bildirildi.

GoFetch, son teknoloji ürünü veri belleğine bağımlı önceden getiricisini (DMP) çevreleyen Apple silikonundaki gözden kaçan bir güvenlik açığından yararlanıyor. Yalnızca Apple silikon ve Intel’in Raptor Lake CPU mimarilerinde bulunan ve bellek içeriğini ihtiyaç duyulmadan önbelleğe yükleyen yeni nesil bir önceden getirici. Güvenlik açığı, ön getiricide, diğer verileri yüklemek için kullanılan bir işaretçi değerini içeren anahtar materyali CPU önbelleğine yükleyen, gözden kaçırılan bir davranışı çevreliyor. DMP bazen bellek içeriğini karıştırır ve uygunsuz verileri CPU önbelleğine yükler.

Bu güvenlik açığındaki sorun, önceden getiriciyle ilgili yan kanal/CPU önbelleğiyle ilgili saldırıları yenmek için kullanılan bir yan kanal azaltma şifreleme algoritması olan sabit zamanlı programlamanın güvenlik etkilerini tamamen etkisiz hale getirmesidir. Sonuç olarak, GoFetch kullanan uygulamalar, saldıran uygulamanın çalması için şifreleme yazılımını hassas verileri önbelleğe koyması için kandırabilir.

Bu, kuantum bilgisayarlardan gelen saldırıları savuşturmak için güçlendirilmiş 2.048 bitlik anahtarlar da dahil olmak üzere her türlü şifreleme algoritmasını etkileyen ciddi bir güvenlik açığıdır. Maalesef silikondaki güvenlik açığını düzeltmenin bir yolu yok. İleriye gitmenin tek yolu M1, M2 ve M3’ün şifreleme ve şifre çözme performansını yavaşlatacak yazılım tabanlı azaltımlardır. Teknik olarak geliştiriciler, şifreleme yazılımlarını yalnızca bu ön getiriciye sahip olmayan E-çekirdeklerinde çalışmaya zorlayabilir ancak bunun da bariz bir performans maliyeti vardır.

Bunun tek istisnası, geliştiricilerin çipin veri belleğine bağlı ön getiricisini devre dışı bırakmak için açabilecekleri özel bir “anahtar” içerdiği iddia edilen Apple’ın M3 silikonudur. Ancak bu özel optimizasyonun kapatılması durumunda ne kadar performans kaybı yaşanacağını henüz kimse bilmiyor. Bildiğimiz kadarıyla bu durum, yazılımın azaltılması kadar performansı da engelleyebilir.

İşin ilginç yanı, Intel’in Raptor Lake CPU mimarisinin (hem 13. hem de 14. Nesil CPU’ları içerir), Apple’ın M serisi yongalarıyla aynı ön getiriciyi paylaşmasına rağmen bu güvenlik açığına sahip olmamasıdır. Durumun neden böyle olduğunu bilmiyoruz ancak bu, bu güvenlik açığının silikonla yamalanabileceğini gösteriyor. Ancak bu durum yalnızca Apple mühendislerinin yakın zamanda keşfedilen güvenlik açıklarını hesaba katarak CPU mimarisini yeniden tasarlamak için zamanları olduğunda gelecekteki Apple M serisi mimarilerinde (yani M4) meydana gelecektir.

Apple henüz resmi bir düzeltme için herhangi bir yayın tarihi yayınlamadı ancak bu sorunun oluşturduğu güvenlik açığı nedeniyle yıl içinde bir düzeltmenin geleceğini düşünüyoruz.

Bilgileri yayınlayan araştırmacılar Illinois Urbana-Champagne Üniversitesi’nden geliyor; Austin’deki Texas Üniversitesi; Georgia Teknoloji Enstitüsü; Kaliforniya Üniversitesi, Berkeley; Washington Üniversitesi; ve Carnegie Mellon Üniversitesi.

Bilgisayar meraklılarına yönelik teknoloji haberlerine dair iç bilgi için Tom’s Hardware’i okuyan ve 25 yılı aşkın bir süredir bu bilgilere sahip olan uzmanlara katılın. CPU’lar, GPU’lar, yapay zeka, yapımcı donanımı ve daha fazlası hakkında son dakika haberlerini ve ayrıntılı incelemeleri doğrudan gelen kutunuza göndereceğiz.



genel-21

Yaklaşan Xbox RPG Avoved’ın bazı özellikleri
Amazon’un yeni AI kılavuzları alışveriş yapanların ihtiyaç duydukları şeyi bulmalarına yardımcı olabilir
PlayStation, oyuncuları için Xbox’ın KESİNLİKLE takip etmesi gereken harika bir şey yaptı
Yeni bir otomobil markası Lynk & Co Rusya’ya geldi
10 Doların altındaki en iyi 7 Xbox oyunu — kaçırmak istemeyeceğiniz uygun fiyatlı maceralar
ETİKETLENDİ:AçığıanahtarlarıAppleçalıyorÇipdonanımdadüzeltilemiyorGoFetchgüvenlikişlemcilerekriptografikkusuruönbelleğindensaldırıyorSiliconusistemVuruyorYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bugün Quordle – 22 Mart Cuma için ipuçları ve cevaplar (oyun #788)
Sonraki Makale Dungeons & Dragons 80’lerin Çizgi Filminin Finali Nasıl Bir Popüler Kültür Gizemi Haline Geldi?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
Acil: Windows 11 için KB5094126 ve KB5093998 Güncellemeleri Yayınlandı
Siber Güvenlik
Siri AI’yi Denedim, İşe Yarıyor Mu?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?