Найти тему
Appleiwatch.name

Уязвимости процессора Apple M1, где была защита?

В ноябре 2021 года Apple выпустила новый микропроцессор Silicon M1 с архитектурой ARM. По словам Тима Кука, новый камень должен был превзойти по производительности все имеющиеся на тот момент процессоры для мобильных и персональных компьютеров. На базе M1 было выпущено несколько MacBook и разработана специальная операционная система Big Sur .

По исследованиям специалистов самой компании и сторонних лабораторией, доказали, что правильное применение чипа ARM, может вывести производительность домашних не профессиональных устройств на новый уровень. По результатам исследователей, M1 превзошел камень x86.

⚡️Друзья запустили новый розыгрыш до 14 мая
👌Официальный конкурс от компании Mail.ru
🎁3 призовых места
👉У вас есть выбор получить подписку на 1 год в Облако Mail.ru 128 ГБ + утилита Диск-О: или 777 рублей.
Подробности в нашем телеграм канале в закрепленном посте.

Уязвимости в процессорах Apple M1

Прошло полгода, и мы получаем не утешительные новости, которые говорят о том, что с процессором не все так великолепно, как нам представляли на презентации:

  1. В одном из тестов эксперты по безопасности выявили возможность атаки вида Side-channel, на которую была проведена проверка в браузере Safari. Следовательно, интегрированные в микропроцессор и операционную систему защиты не сработали, и проигнорировали атаку.
  2. Специалисты выявили новый тип вирусов - Silver Sparrow, которые имитировали разрешения стандартного браузера на компьютерах с камнем М1. Вирус оказался уникальным, потому что специалисты до сих пор не могут понять, в чем предназначение кода, и какие неожиданности принесет он девайсам. При этом вирус имеет функцию самоуничтожения.
-2
Side-channel – атака по сторонними каналам. Это специальный класс атак, разработанный для выявления уязвимостей криптосистемы, а затем для последующего нападения. В отличает от теоретического криптоанализа, атака Side-channel использует данные о физических процессорах устройства, которые не рассматриваются в теоретическом описании криптогарического алгоритма.  Иными словами, атаки проводятся в обход программного обеспечения.

При этом атаки типа Side-channel были изучены еще в 80 годах прошлого столетия, но почему то специалисты не посчитали нужным поставить от подобных нападений защиту. Но ен будем винить только Apple в данной проблеме. Такими же безответственными оказались и другие флагманы технологического рынка: Intel (процессоры линейки Core), AMD (со своим многострадальным детищем Ryzen) и Samsung (с Exynos).

По словам экспертов, опасный код интегрируется в HTML и CSS, следовательно, стандартные «защитники» скриптов не выявили вредных лазутчиков.