Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Apple M1 Çiplerinde Düzeltilemez Bir Hata Ortaya Çıktı

Apple M1 Çiplerinde Düzeltilemez Bir Hata Ortaya Çıktı

elektronikci

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,347
Etkileşim
3
Puan
38
Yaş
36
F-D Coin
69

Geçtiğimiz günlerde tanıtılan M2 işlemci ve birkaç ay evvel daha süratli ve güçlü performans sunan M1 Ultra çipleriyle gündeme gelen Apple, bu sefer üstün güvenlik tedbirleriyle piyasaya sürdüğü M1 çiplerinin güvenliğini sorgulatan bir haberle gündeme oturdu.

Apple, M1 çipini tasarlarken, saldırganların bir sonraki katmana sızmasını engellemek üzere tasarlanmış çeşitli güvenlik katmanlarıyla donattı. Lakin MIT güvenlik araştırmacıları tarafından oluşturulan kelamda bir PACMAN M1 çip saldırısı, Apple’ın son güvenlik sınırı olarak tanımladığı hatta sızmayı başardı.

Apple güvenlik özelliği yerle bir edildi


e49f1fe2b1c540bace454ef72aec131d0fdc4612.jpeg

Apple M1 yongasının güvenlik katmanlarının son katmanı olarak bilinen katmanında büyük ve geri dönülemez bir donanımsal yanılgı keşfedildi. Güvenlik açığı, işaretçi kimlik doğrulama kodları ya da PAC adı verilen güvenlik sistemi, M1 çiplerinin güvenliğini sağlıyordu. Bu sistem ya da katman, bir saldırganın aygıtınızın belliğine sızmasını, berbat emelli kodlar yerleştirmesini engelliyor.

MIT’in Bilgisayar Bilimi ve Yapay Zeka Laboratuvarı'ndan araştırmacılar, güvenlik özelliğini atlatmak için bellek bozulmasını sağlayan ve spekülatif yürütme akınlarını birleştiren yeni bir donanım saldırısı oluşturdular. Hücum, işaretçi kimlik doğrulamasının iz bırakmadan yenilebileceğini ve bir donanım sistemi kullandığı için hiçbir yazılım güncellemesinin bunu düzeltemeyeceğini ortaya çıkardı.

Araştırma grubu, işaretçi kimlik doğrulamasının oluşturulmasındaki ana fikrin, bütün güvenlik katmanları aşılsa bile, saldırganların sisteminizin denetimini ele geçirmesini engellemek için en emniyetli katman olduğunu belirtti. Lakin son savunma çizgisi olarak kullanılan işaretçi kimlik doğrulaması ya da başka ismiyle PAC katmanının çok da emniyetli olmadığı ortaya çıkmış oldu.

Apple sorunun çok da büyük olmadığını açıkladı

df916c351537fa25cb958d87c708d26280044fe8.jpeg

MIT, Apple’ın PAC katmanına sahip M2 yongasına yönelik şimdi akın testi yapılmadığını fakat kısa müddet içerisinde yapılabileceğini açıkladı. Ayrıyeten MIT tarafından hazırlanan araştırma makalesinde, önlenmezse ataklarının taşınabilir aygıtların birçoklarını ve muhtemelen önümüzdeki birkaç yıl içinde masaüstü bilgisayarlı bile etkileyebileceğini açıkladı.

Bulgularını Apple’a sunan araştırmacılar, Pacman saldırısının M1 yongasındaki tüm güvenlik tedbirlerini yenebilecek bir şey olmadığını ve sadece işaretçi kimlik doğrulamasındaki bir kusur yüzünden kaynaklanabileceğini de belirtti. Ortaya çıkan haberlerden sonra, Apple sözcüsü Scott Radcliffe yaptığı açıklamada, "Bu kavram deliliyle bu teknikleri geliştirmemizi sağladığı için araştırmacılara iş birliklerinden ötürü teşekkür etmek istiyoruz. Tahlilimize ve araştırmacılar tarafından bizimle paylaşılan detaylara dayanarak, bu sorunun kullanıcılarımız için kriz yaratacak bir risk oluşturmadığı ve tek başına işletim sistemi güvenlik muhafazalarını atlamak için yetersiz olduğu sonucuna vardık." dedi.

Apple riskli bir durum olmadığını belirtse bile, bilmediğiniz yazılımları yüklerken ve maillere tıklarken dikkatli olmanızı tavsiye ediyoruz.


 

Similar threads

Apple, geçtiğimiz yıl en iyi dizüstü bilgisayar işlemcileri arasına giren Arm tabanlı M1 çipini tanıttı. Bu sayede hem performans hem de güç tüketimi konusunda bir adım öteye gitmeyi başardı. Fakat MIT araştırmacıları, M1 çipinde yer alan Pointer Authentication isimli güvenlik özelliğinin PACMAN...
Cevaplar
0
Görüntüleme
75
MIT araştırmacıları tarafından Apple M1 işlemcilerde PACMAN isimli, yamalanamayan yeni bir güvenlik zafiyeti bulundu. Bu güvenlik açığı saldırganların macOS sistemlerde Meltdown ve Spectre’ye emsal biçimde spekülatif kod yürütmeye imkan veriyor. Araştırma takımından Joseph Ravichandran, Weon...
Cevaplar
0
Görüntüleme
314
Apple M1 işlemcisinde bir güvenlik açığı bulunduğu, dahası kapatılmasının mümkün olmadığı iddia ediliyor. İyi haberse, bu açığın sisteme zarar verecek türden olmaması. Açığı keşfeden Hector Martin, Apple'ın M1 işlemcisi üzerinde çalışacak Asahi Linux projesini geliştirirken bu açığı tespit...
Cevaplar
0
Görüntüleme
37
Eğer iPhone haberlerini takip ediyorsanız, iPhone 14 ve iPhone 14 Max'in iPhone 13 serisiyle birebir A15 Bionic çip setini kullanacağı söylentisini duymuş olabilirsiniz. Bu Apple için sıra dışı bir karar üzere gözüküyor fakat artık bu kararın neden alınabileceğine dair yeni bir ses ortaya çıktı...
Cevaplar
0
Görüntüleme
91
iPhone için güvenlik açığı bulan Almanya’daki Darmstadt Teknik Üniversitesi, konuyla ilgili bir makale yayınladı. Araştırma yapan üniversite, yayınlamadan önce Apple’a e-posta gönderdiğini fakat temsilcilerin konuyla ilgili bir cevap vermediğini açıkladı. Haberin detaylarına hep birlikte göz...
Cevaplar
0
Görüntüleme
50
858,497Konular
981,898Mesajlar
29,925Kullanıcılar
Neyse olsunSon üye
Üst Alt