Apple Silicon Vulnerability

Problemi con il Mac, componenti o periferiche

Moderatore: ModiMaccanici

Avatar utente
Hammarby
Stato: Non connesso
Unix Expert
Unix Expert
Avatar utente
Iscritto il: gio, 29 ott 2009 14:28
Messaggi: 5395
Località: Stockholm, SE

Top

Fresco fresco l'annuncio di una vulnerabilità seria in tutti i chip della serie M.
Come spiega in dettaglio l'articolo, la soluzione software penalizza fortemente la velocità

https://arstechnica.com/security/2024/0 ... mac-chips/

Dall'articolo

The attack works against both classical encryption algorithms and a newer generation of encryption that has been hardened to withstand anticipated attacks from quantum computers. The GoFetch app requires less than an hour to extract a 2048-bit RSA key and a little over two hours to extract a 2048-bit Diffie-Hellman key. The attack takes 54 minutes to extract the material required to assemble a Kyber-512 key and about 10 hours for a Dilithium-2 key, not counting offline time needed to process the raw data.

E inoltre

Like other microarchitectural CPU side channels, the one that makes GoFetch possible can’t be patched in the silicon. Instead, responsibility for mitigating the harmful effects of the vulnerability falls on the people developing code for Apple hardware. For developers of cryptographic software running on M1 and M2 processors, this means that in addition to constant-time programming, they will have to employ other defenses, almost all of which come with significant performance penalties.
Ognuno è come Dio lo ha fatto, ahimé...
...e spesso peggio.

Cervantes

Avatar utente
andrea_mac
Stato: Non connesso
Expert
Expert
Avatar utente
Iscritto il: mar, 09 dic 2008 14:17
Messaggi: 2577
Località: Kernel Linux

Top

Contatta:
ahpperò!
    UNIX Live Free or Die!

    Avatar utente
    fragrua
    Stato: Non connesso
    Admin of my life
    Admin of my life
    Avatar utente
    Iscritto il: sab, 08 ott 2005 07:00
    Messaggi: 62890
    Località: [k]ragnano

    Top

    Contatta:
    Non male stavolta. Per fortuna all'utente medio finale poco importa, ma questo deve farci riflettere sul DOVE custodire i nostri file "preziosi".

    Off-line e al chiuso!

    Immagine
    La prima cosa su cui devi investire è il benessere del tuo corpo, l'unica cosa che ti porterai nella tomba.
    Franz Grua (sarebbe fragrua)

    In un mondo perfetto io sarei un essere inutile.
    ©2015 albertocchio

    —> Uso corretto del Forum: https://goo.gl/9xOO0a

    Immagine

    Avatar utente
    fenix
    Stato: Non connesso
    Genio guastatore
    Genio guastatore
    Avatar utente
    Iscritto il: mer, 21 mar 2007 05:50
    Messaggi: 3142
    Località: cagliari-presso parco della musica

    Top

    Contatta:
    se diventa critico e ritirano i Mac a me va piu che bene me ne danno uno avanzato ho l'applecare
    Mac studio - macbookpro 2019 intel - macbookpro 2011 15"- 16 gb - ssd 1000 cx - high sierra -

    Avatar utente
    fragrua
    Stato: Non connesso
    Admin of my life
    Admin of my life
    Avatar utente
    Iscritto il: sab, 08 ott 2005 07:00
    Messaggi: 62890
    Località: [k]ragnano

    Top

    Contatta:
    fenix ha scritto:
    ven, 22 mar 2024 08:59
    se diventa critico e ritirano i Mac a me va piu che bene me ne danno uno avanzato ho l'applecare
    Questo sogno fantastico non poteva generarlo nemmeno l'a.i. più bacata. :-D
    La prima cosa su cui devi investire è il benessere del tuo corpo, l'unica cosa che ti porterai nella tomba.
    Franz Grua (sarebbe fragrua)

    In un mondo perfetto io sarei un essere inutile.
    ©2015 albertocchio

    —> Uso corretto del Forum: https://goo.gl/9xOO0a

    Immagine

    Avatar utente
    andrea_mac
    Stato: Non connesso
    Expert
    Expert
    Avatar utente
    Iscritto il: mar, 09 dic 2008 14:17
    Messaggi: 2577
    Località: Kernel Linux

    Top

    Contatta:
    fragrua ha scritto:
    ven, 22 mar 2024 08:48
    questo deve farci riflettere sul DOVE custodire i nostri file "preziosi"
    Ecco, appunto!
      UNIX Live Free or Die!

      Avatar utente
      Hammarby
      Stato: Non connesso
      Unix Expert
      Unix Expert
      Avatar utente
      Iscritto il: gio, 29 ott 2009 14:28
      Messaggi: 5395
      Località: Stockholm, SE

      Top

      Anche Tom ne parla, con un articolo più leggibile

      https://www.tomshardware.com/pc-compone ... n-hardware

      The interesting tidbit is that Intel's Raptor Lake CPU architecture (which includes both 13th and 14th Gen CPUs) doesn't have this vulnerability despite sharing the same prefetcher as Apple's M series chips. We don't know why this is the case, but it demonstrates that this vulnerability can be patched in silicon.
      However, this will only occur in future Apple M series architectures (i.e. M4) when Apple's engineers have time to re-design its CPU architecture to account for the recently discovered vulnerabilities.
      Ognuno è come Dio lo ha fatto, ahimé...
      ...e spesso peggio.

      Cervantes

      Avatar utente
      Alberto.G
      Stato: Non connesso
      Pro-Expert 
      Pro-Expert 
      Avatar utente
      Iscritto il: dom, 22 gen 2017 20:34
      Messaggi: 3164
      Località: Fvg

      Top

      Anche HDblog.it ha dato notizia della nuova vulnerabilità, denominata "GoFetch", che colpisce i Mac dotati di chip della serie M di Apple:

      https://www.hdblog.it/portatili/articol ... ilita-mac/

      iMac (Retina 4K, 21.5-inch, Late 2015) Mod.16,2 - Processore 3,1 GHz Intel Core i5 (i5-5675R) CPU 4-core
      Memoria 8 GB 1867 MHz DDR3 - Scheda grafica Intel Iris Pro Graphics 6200 1536 MB
      sistema presente: macOS MONTEREY versione 12.7.4 (21H1123) dal 08/03/2024 ore 09:29

      Rispondi

      Torna a “Hardware”

      Chi c’è in linea

      Visitano il forum: Nessuno e 16 ospiti