1. sayfa
Abi Apple yapıyor yıhaaa |
O birileri de kendileri aslında. Nsa nerden ekmek yiyecek yoksa. Artı bu açık var diye öncekiler yavaşlatılacak, yenileri über süper hızda gözükecekler. Kazan kazan bu a&... |
O birileri de kendileri aslında. Nsa nerden ekmek yiyecek yoksa. Artı bu açık var diye öncekiler yavaşlatılacak, yenileri über süper hızda gözükecekler. Kazan kazan bu açıklar. |
O birileri de kendileri aslında. Nsa nerden ekmek yiyecek yoksa. Artı bu açık var diye öncekiler yavaşlatılacak, yenileri über süper hızda gözükecekler. Kazan kazan bu açıklar. |
![]() Apple M1, M2 ve M3’lerde GoFetch açığıAraştırmacıların Apple M1, M2 ve M3 yongalarında keşfettikleri GoFetch güvenlik açığı, CPU önbelleğinden kriptografi yani şifreleme bilgilerinin çalınmasına olanak tanıyor. Saldırganlar ise bu verilerden bir şifreleme anahtarı oluşturarak şifrelenmiş hassas verilere erişebiliyor. ![]() Sonuç olarak, GoFetch açığından yararlanan uygulamalar şifreleme yazılımını kandırarak hassas verileri saldırgan uygulamanın çalması için önbelleğe koyabilir. Araştırmacılar bu saldırı yöntemiyle şifreleme anahtarlarının anında kırılamayacağını ancak saldırının tekrar tekrar gerçekleşerek anahtarın zaman içinde ele geçirebileceğini belirtiyor. Açığın engellenmesi oldukça zor![]() Ayrıca Bkz.Apple'dan tüm iPhone'lara güncelleme: iOS 17.4.1 ve iOS 16.7.7 yayınlandı Bu da onu son derece ciddi bir güvenlik açığı haline getiriyor. Üstelik bu açığı donanım düzeyinde kapatmanın da bir yolu yok. Araştırmacılar, GoFetch açığının kapatmanın tek bir yolu olduğunu söylüyor. Bu tek yol da M1, M2 ve M3'ün şifreleme ve şifre çözme performansını ciddi ölçüde yavaşlatacak yazılım tabanlı bir hafifletme. Apple, konuyla ilgili henüz bir açıklama yapmış değil, olası çözümler de sadece birer öneriden ibaret ve kullanıcıların yapabileceği pek bir şey yok. Ancak Apple, yazılım temelli bir çözümü kullanıma almaya karar verirse performans etkileri diğer genel uygulama türlerinden ziyade yalnızca şifreleme kullanan uygulamaları etkileyecek. Bununla birlikte araştırmacılar, ilgili açığın 5 Aralık 2023 tarihinde Apple’a bildirildiğini de açıkladı. Kaynak:https://appleinsider.com/articles/24/03/21/apple-silicon-vulnerability-leaks-encryption-keys-and-cant-be-patched-easily Kaynak:https://arstechnica.com/security/2024/03/hackers-can-extract-secret-encryption-keys-from-apples-mac-chips/ |
Puhahahah |
Bu açıklar bilerek konuyor.Açık birileri tarafından ortaya çıkıncada ,çevir kazı yanmasın. |
Adamlar sitivden sonra para kazanma şeklini değiştirdiler, bilinçli olarak yavaşlatma güncellemeleri atmak ise en moda olanı olarak kalacak gibi.. |
Güvenlik açığı değil arka kapı arka kapı. NSA araka kapı istiyor her türlü bu zaten bir devlet sırrı bile değil bilmeyen kalmadı. Geliştiricinin birisi keşfetmiş yine yada sızdırılmış yöntem. |
Yersen açık sorunu. Amerikan istihbaratı bilgi toplayacak diye her işlemciye adamlar kasıtlı açık kapı bırakıyor. İnteldeki meltdown, spectre vs. Öyle bir zamandayızki pc, tablet, telefon vs herhangi bir cihazın sadece internete bağlı olması istihbarat örgütleri tarafından hacklenmesi için yeterli![]() |
Monterey’de 12.7.4 ile bu açık kapatıldı. |
1. sayfa
< Bu ileti mobil sürüm kullanılarak atıldı >