Именно утечки информации из процессоров Apple делают их взлом полицейскими «открывашками» тривиальным.
Упомянутая мной уязвимость GoFetch проростает именно из безрассудной погони за производительностью — в процессорах Apple Silicon есть DMP (Data-memory dependent prefetcher), который спекулятивно ищет «указатели» в кэше процессора и спеулятивно же назначает для них регионы в памяти. Это приводит к повышению производительности на 20-30%, но позволяет «подобрать» ключи шифрования просто «понаблюдав» за структурными изменениями кэша некоторое время. Зачастую «наблюдать» нужно не более 10-ти часов.
Нет никаких сомнений, что этим пользуются разработчики «открывашек», вроде израильской Cellebrite или отечественной же Oxygen Forensics. Таких утечек «навалом» и в iPhone — но ввиду сложности «темы» о них сейчас готовится отдельный материал.
Вам повезет. | X (зеркало)
Post #53
1.29K
Может, вам повезет? Apple выпустила документ, в котором заявлена «беспрецедентная безопасность» памяти в новых продуктах благодаря EMTE За «беспрецедентной безопасностью» скрывается обычный ARM MTEv4. В законченном виде MTE существовал с 2023 года в телефонах Google Pixel восьмого…
- 👍 9