Apple выпустила документ, в котором заявлена «беспрецедентная безопасность» памяти в новых продуктах благодаря EMTE
За «беспрецедентной безопасностью» скрывается обычный ARM MTEv4. В законченном виде MTE существовал с 2023 года в телефонах Google Pixel восьмого поколения, и активно применялся дистрибутивами AOSP вроде GrapheneOS для защиты как системных процессов, так и пользовательских. Почему корпорация, «краеугольный камень» маркетинга которой — приватность, настолько «опоздала» — вопрос открытый.
Спору нет, MTE многократно усложняет искажение памяти, но память далеко не главная проблема процессоров Apple — ввиду архитектурных решений, существует целый пласт хронических уязвимостей “information disclosure”, т. е. утечек данных из процессора. Наиболее яркий пример — уязвимость GoFetch в процессорах Apple Silicon M1-M3, которая позволяет буквально «доставать» ключи шифрования.
Вам повезет. | X (зеркало)
Post #48
1.3K
- 🤝 8
- ❤ 2
- 👍 2