苹果芯片被曝安全漏洞:能缓解但需牺牲性能

芯物联3月22日消息,据媒体报道,研究人员在最新发表的论文中披露,苹果M系列芯片中存在一个新发现的安全漏洞。据悉,这个漏洞源于一种名为数据内存依赖预取器(DMP)的硬件优化功能,它通过预测即将访问的内存地址来提高处理器效率。

芯物联3月22日消息,据媒体报道,研究人员在最新发表的论文中披露,苹果M系列芯片中存在一个新发现的安全漏洞。

据悉,这个漏洞源于一种名为数据内存依赖预取器(DMP)的硬件优化功能,它通过预测即将访问的内存地址来提高处理器效率。

然而,DMP有时会错误地将密钥等敏感数据内容与内存地址指针混淆,导致攻击者可以通过“解引用”操作泄露信息。

攻击者无法直接获取加密密钥,但可以通过操纵加密算法中的中间数据,使其在特定输入下看起来像是地址,从而利用DMP的这一特性来间接泄露密钥信息。

由于该漏洞深植于Apple Silicon芯片的核心部分,无法通过直接修补芯片来解决。为了减轻这一影响,只能依赖在第三方加密软件中增加防御措施。

然而,苹果在实施任何缓解措施时都需权衡性能与安全性。因为这些措施可能会增加芯片执行操作的工作量,导致M系列芯片在执行加密操作时性能明显下降,特别是在M1和M2系列上表现更为显著。

THE END
免责声明:本站所使用的字体和图片文字等素材部分来源于互联网共享平台。如使用任何字体和图片文字有冒犯其版权所有方的,皆为无意。如您是字体厂商、图片文字厂商等版权方,且不允许本站使用您的字体和图片文字等素材,请联系我们,本站核实后将立即删除!任何版权方从未通知联系本站管理者停止使用,并索要赔偿或上诉法院的,均视为新型网络碰瓷及敲诈勒索,将不予任何的法律和经济赔偿!敬请谅解!
相关阅读
  • 鸿海与和硕发布基于英伟达Blackwell芯片的液冷服务器

    鸿海与和硕发布基于英伟达Blackwell芯片的液冷服务器

    当地时间3月18日,在英伟达的GTC大会上,鸿海集团子公司鸿佰科技(Ingrasys)发布一款使用英伟达GB200芯片的NVL72液冷服务器,该服务器集成了72个英伟达Blackwell GPU和36个英伟达Grace CPU。

    2024年3月19日 15:01
  • 为芯片国产化贡献“河南力量”

    为芯片国产化贡献“河南力量”

    晶圆传输装置自动定位,智能机械臂灵活起落……3月14日,在位于新乡市红旗区的河南芯睿电子科技有限公司(以下简称“芯睿电子”)的高等级净化车间内,单晶硅抛光片经过光刻、离子注入、刻蚀等400余道工序后,一片片仅有三分之一芝麻大小…

    2024年3月19日 15:01
  • 三星成立半导体AGI计算实验室 力图改进AI芯片设计

    三星成立半导体AGI计算实验室 力图改进AI芯片设计

    据科创板日报,三星电子半导体业务CEO庆桂显在LinkedIn上宣布在美国和韩国成立三星半导体AGI计算实验室,目前已经开始招聘工作。AGI计算实验室将专注于开发用于大型语言模型的芯片,重点是推理和服务应用。

    2024年3月19日 15:00

栏目精选