• Home
  • News
  • Coronavirus
  • Videos
  • Health
  • Stories
  • Local news
  • More
    • Documentaries
    • Politics
    • Education
lunedì, Gennaio 12, 2026
  • Login
SanSeveroTV
  • Home
  • Notizie principali
  • Mondo
  • Economia
  • sport
  • Modulo di Contatto
  • Divulgazione di affiliazione
No Result
View All Result
  • Home
  • Notizie principali
  • Mondo
  • Economia
  • sport
  • Modulo di Contatto
  • Divulgazione di affiliazione
No Result
View All Result
SanSeveroTV
No Result
View All Result

Vulnerabilità di sicurezza “senza patch” rilevata nel chip Apple – Sicurezza – Hardware

Richard Auriemma by Richard Auriemma
Marzo 25, 2024
in Tech
0
Vulnerabilità di sicurezza “senza patch” rilevata nel chip Apple – Sicurezza – Hardware

Un gruppo di accademici americani ha dimostrato un attacco fianco a fianco alla serie Silicon M di Apple, per estrarre chiavi da operazioni crittografiche a tempo fisso.

"non può essere recuperato" La vulnerabilità esiste nel silicio di Apple

L'attacco, che i ricercatori chiamano GoFetch, funziona contro i prefetcher della memoria dati (DMP).

I DMP sono una tecnica di ottimizzazione dell'hardware che tenta di precaricare gli indirizzi nella memoria del programma. DMP prevede gli indirizzi di memoria dei dati a cui è più probabile che si possa accedere eseguendo il codice e gli aggressori hanno scoperto come influenzare i dati precaricati, creando un percorso per la perdita di dati.

In carta [pdf]“Tra le altre cose, Apple attiverà il DMP per conto di qualsiasi software vittima e tenterà di” far trapelare “qualsiasi dato simile a un cursore memorizzato nella cache”, hanno mostrato.

I ricercatori hanno dimostrato l'attacco GoFetch contro lo scambio di chiavi Diffie-Hellman di OpenSSL, la decrittazione RSA di Go e le implementazioni post-quantistiche di CRYSTALS-Kyber e CRYSTALS-Dilithium.

GoFetch è limitato agli aggressori locali, il che ne limita il rischio, ma il documento rileva che potrebbe richiedere modifiche hardware per essere risolto.

Apple ha affermato che esistono potenziali mitigazioni in base al modo in cui il software di crittografia viene scritto e fornito Questo consiglio è per gli sviluppatori.

La ricerca è stata condotta da Buro Chen dell'Università dell'Illinois Urbana-Champaign. Yingchen Wang dell'Università del Texas, Austin; Pradyumna Shome e Daniel Jenkin della Georgia Tech; Christopher Fletcher dell'Università della California, Berkeley; David Kolbrenner dell'Università di Washington; e Ricardo Bacanella della Carnegie Mellon University.

Richard Auriemma

“Internet savvy. TV fan. Infuriatingly humble analyst. Unapologetic Twitter pioneer. Freelance coffee fanatic.”

Previous Post

Cosa può insegnare l’architettura africana al mondo

Next Post

I giocatori dei Rabbitohs supportano Jason Demetriou dopo un inizio senza vittorie

Related Posts

Nintendo ha fatto causa al produttore di Pocketpair Palworld per violazione di brevetto
Tech

Nintendo ha fatto causa al produttore di Pocketpair Palworld per violazione di brevetto

Ottobre 31, 2025
Guida agli eventi Pokémon Go “Psychic Spectacular 2024”.
Tech

Guida agli eventi Pokémon Go “Psychic Spectacular 2024”.

Settembre 18, 2024
La RSPCA nell’ACT chiede informazioni dopo che i gatti sono stati scoperti con i testicoli legati in un atto di crudeltà sugli animali
Tech

La RSPCA nell’ACT chiede informazioni dopo che i gatti sono stati scoperti con i testicoli legati in un atto di crudeltà sugli animali

Settembre 18, 2024
Perché Internet è così pieno di pubblicità scadenti e cosa possiamo fare al riguardo?
Tech

Perché Internet è così pieno di pubblicità scadenti e cosa possiamo fare al riguardo?

Settembre 18, 2024
L’iPhone 16 di Apple riduce le sue emissioni di carbonio del 30% • Crediti di carbonio
Tech

L’iPhone 16 di Apple riduce le sue emissioni di carbonio del 30% • Crediti di carbonio

Settembre 17, 2024
Esperienza pratica con il telefono ripiegabile Huawei, Mate XT
Tech

Esperienza pratica con il telefono ripiegabile Huawei, Mate XT

Settembre 17, 2024
Next Post
I giocatori dei Rabbitohs supportano Jason Demetriou dopo un inizio senza vittorie

I giocatori dei Rabbitohs supportano Jason Demetriou dopo un inizio senza vittorie

Lascia un commento Annulla risposta

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

  • Chi siamo
  • politica sulla riservatezza
  • DMCA
  • Politica editoriale
  • Modulo di Contatto

© 2022 Sansevero TV

No Result
View All Result
  • Chi siamo
  • Divulgazione di affiliazione
  • DMCA
  • Homepage
  • Modulo di Contatto
  • Politica editoriale
  • politica sulla riservatezza

© 2022 Sansevero TV

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In