中文字幕亚洲欧美日韩在线不卡,亚洲欧美日产综合在线网性色,思思久久精品6一本打道,综合视频中文字幕

    <sub id="dxmnt"><ol id="dxmnt"></ol></sub>

      1. MIT研究人員發(fā)現(xiàn)蘋果M1芯片存在"無法修補"的缺陷

        更新時間:2022-06-10 22:47:12作者:未知

        MIT研究人員發(fā)現(xiàn)蘋果M1芯片存在"無法修補"的缺陷

        麻省理工學(xué)院的研究人員發(fā)現(xiàn),蘋果公司的M1芯片有一個"不可修補"的硬件漏洞,可能允許攻擊者突破其最后一道安全防線。該漏洞存在于蘋果M1芯片中使用的一種硬件級安全機制,稱為指針認(rèn)證碼,或稱PAC。這一功能使攻擊者更難將惡意代碼注入設(shè)備的內(nèi)存,并提供了對緩沖區(qū)溢出漏洞的防御水平,攻擊迫使內(nèi)存數(shù)據(jù)溢出到芯片的其他位置。



        然而,來自麻省理工學(xué)院計算機科學(xué)和人工智能實驗室的研究人員創(chuàng)造了一種新穎的硬件攻擊,它結(jié)合了內(nèi)存損壞和投機性執(zhí)行攻擊來規(guī)避安全功能。該攻擊表明,指針式驗證機制可以在不留痕跡的情況下被洞穿,更糟的是,由于它利用了硬件機制,沒有軟件補丁可以修復(fù)它。

        該攻擊被恰當(dāng)?shù)胤Q為"PacMan"(吃豆人),意思是通過"猜測"指針認(rèn)證代碼(PAC)發(fā)揮作用,該代碼是一種加密簽名,可以確認(rèn)一個應(yīng)用程序沒有被惡意更改。這是用推測執(zhí)行來完成泄露PAC驗證結(jié)果,推測執(zhí)行是現(xiàn)代計算機處理器使用的一種技術(shù),通過推測猜測各種計算行來加快性能,而硬件側(cè)信道則用于顯示猜測是否正確。

        更重要的是,由于PAC的可能值只有這么多,研究人員發(fā)現(xiàn)有可能將它們?nèi)繃L試一遍以找到正確的值。

        在一個概念驗證中,研究人員證明了這種攻擊甚至可以對付內(nèi)核,也就是設(shè)備操作系統(tǒng)的軟件核心,這對"所有啟用了指針認(rèn)證的ARM系統(tǒng)的未來安全工作具有巨大的影響",麻省理工學(xué)院CSAIL的博士生、該研究論文的共同第一作者Joseph Ravichandran說。

        Ravichandran補充說:"指針認(rèn)證背后的想法是,如果其他一切都失敗了,你仍然可以依靠它來防止攻擊者獲得對你系統(tǒng)的控制。我們已經(jīng)表明,作為最后一道防線的指針式認(rèn)證并不像我們曾經(jīng)認(rèn)為的那樣絕對。"

        迄今為止,蘋果已經(jīng)在其所有基于ARM的定制芯片上實施了指針式認(rèn)證,包括M1、M1 Pro和M1 Max,包括高通和三星在內(nèi)的其他一些芯片制造商已經(jīng)宣布或預(yù)計將推出支持硬件級安全功能的新處理器。麻省理工學(xué)院表示,它還沒有在蘋果未發(fā)布的M2芯片上測試攻擊,該芯片也支持指針式認(rèn)證。

        麻省理工學(xué)院在研究報告中說:"如果不加以緩解,我們的攻擊將影響大多數(shù)移動設(shè)備,甚至可能在未來幾年影響桌面設(shè)備。"

        研究人員向蘋果提交了他們的發(fā)現(xiàn),并提到吃豆人攻擊并不是對M1芯片上所有安全的"神奇繞過",只能采取指針式認(rèn)證所保護的現(xiàn)有錯誤。蘋果公司沒有發(fā)表評論。

        去年5月,一位開發(fā)者發(fā)現(xiàn)了蘋果M1芯片中一個無法修復(fù)的缺陷,該缺陷創(chuàng)造了一個隱蔽的通道,兩個或更多已經(jīng)安裝的惡意應(yīng)用程序可以用來相互傳輸信息。但這個缺陷最終被認(rèn)為是"無害的",因為惡意軟件不能利用它來竊取或干擾Mac上的數(shù)據(jù)。

        本文標(biāo)簽: 芯片  內(nèi)存  蘋果  應(yīng)用程序  指針  

        為您推薦

        網(wǎng)易云音樂私人FM是什么意思 網(wǎng)易云音樂是什么軟件

        1、私人FM其實就是私人電臺,這個私人FM只要調(diào)教的好了就會推送用戶喜歡的音樂。網(wǎng)易云音樂私人FM是根據(jù)用戶聽歌習(xí)慣,進行智能推薦歌曲的一個功能。該功能依賴于平臺的智能推薦算法,算法越強大,推薦的歌曲也就越符合用戶喜好。

        2023-01-29 10:39

        信息技術(shù)是什么 關(guān)于信息技術(shù)的介紹

        1、信息技術(shù)是指利用電子計算機和現(xiàn)代通訊手段實現(xiàn)獲取信息、傳遞信息、儲存信息、處理信息、顯示信息、分配信息等的相關(guān)技術(shù)。 2、從廣義上講,凡是能擴展人類信息功能的技術(shù),都是信息技術(shù)。隨著微電子技術(shù)、計算機技術(shù)和通信技術(shù)

        2023-01-29 03:39

        wps通配符使用技巧 WPS中通配符怎么用

        1、首先,我們使用鍵盤快捷鍵“ctrl+F”找到“查找與替換”的對話框,選擇“替換(P)”選項。2、然后,點擊下面的“高級搜索”,搜索(C)選擇為“全部”并且同時打開下面的“使用通配符”選項。3、之后在查找內(nèi)容欄里面輸入

        2023-01-27 10:39

        理財和基金的區(qū)別 關(guān)于理財和基金的區(qū)別介紹

        1、購買門檻,銀行理財一般的購買門檻要求較高,有的在5萬元以上,有的在上百萬元以上;而基金的認(rèn)購起點多在1000元左右,有的沒有門檻限制。 2、安全性的區(qū)別,銀行理財和基金雖然安全性都比較高,但是由于基金同時受基金法和

        2023-01-26 00:08

        結(jié)構(gòu)性存款和理財產(chǎn)品的區(qū)別 關(guān)于結(jié)構(gòu)性存款和理財產(chǎn)品的區(qū)別

        1、本質(zhì)的區(qū)別在于,結(jié)構(gòu)性存款依舊是存款范圍,而理財不屬于存款的范圍,也就是說理財是有本金虧損的風(fēng)險在,而存款則一般不會有。2、結(jié)構(gòu)性存款的門檻相對較高,一般五萬元起投,也有部分銀行推出一萬起投的。而理財產(chǎn)品一般沒有什么

        2023-01-26 00:08

        理財小知識 介紹 詳解兩個理財小知識

        1、要分清理財和投資的區(qū)別:(1)投資追求的是投入于產(chǎn)出比,比如我們分析上市公司,經(jīng)常用到ROE,其本質(zhì)我們是在分析企業(yè)賺錢的能力,而理財側(cè)重于財富的穩(wěn)定增長。(2)投資的為了在最短時間內(nèi),讓有限的資源產(chǎn)生最大的回報,而

        2023-01-25 21:09