SON DAKİKA

Donanım

“Apple Silicon, FLOP ve SLAP Adlı Yan Kanal Spekülatif İcra Saldırılarına Karşı Hassasiyet Gösteriyor”

. A dedicated web page for the attacks, showing some examples, documentation, and links to the original two papers, is also available at the aptly-named URL Predictors.Fail.

So, what are these attacks? To understand either, you first need a working understanding of what speculative execution attacks are. In March of last year, I covered a speculative execution attack called GhostRace, and back in 2016, the one-two punch of the Meltdown and Spectre attacks helped introduce the concept into the wider public consciousness. “Speculative execution” isn’t a bad thing in and of itself— you can think of it as a performance optimization that lets a CPU “speculate” what it needs to execute next— but unless it’s tightly controlled, it is prone to security exploits that are near-impossible to fix without performance degradation.

So, SLAP and FLOP may be new speculative execution attacks, but the fundamentals of how they work are well known.

SLAP, or Data Speculation Attacks via Load Address Prediction, functions by exploiting Apple Silicon’s Load Address Predictor, which guesses the next memory address the CPU will use. By exploiting this functionality and forcing it to guess wrong, information like emails and browsing history can effectively be stolen. This impacts Apple CPUs, starting with Apple M2 and A15.

Meanwhile, FLOP, or False Load Output Predictions, exploits Apple Silicon’s Load Value Predictor, which guesses data values to be returned by the memory on the next CPU cycle. If this is exploited and forced to guess wrong, memory safety can be bypassed entirely to leak things like credit card information and location history.

In a statement made to Bleeping Computer, Apple said: “We want to thank the researchers for their collaboration as this proof of concept advances our understanding of these types of threats, (but) based on our analysis, we do not believe this issue poses an immediate risk to our users.”

The researchers do note that attacks actually using these exploits have yet to be spotted in the wild after initially discovering and reporting them to Apple in March (SLAP) and September (FLOP) in 2024, but also that users hoping to avoid them entirely can still disable JavaScript in Safari (tested browser) on their Apple devices until further notice. Doing this will introduce lots of site compatibility issues, though, so hopefully Apple actually patches this sooner rather than later.

Düşüncenizi Paylaşın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

İlgili Teknoloji Haberleri

“Şu An Yüksek Performanslı Bir Grafik Kartına Para Harcamayın – RTX 4090 Kötü Bir Seçim” Son yıllarda grafik kartları, oyun deneyimimizi büyük ölçüde etkileyen önemli bir bileşen haline geldi. Ancak, yüksek fiyatlı grafik kartları, her zaman en iyi çözüm olmayabilir. Özellikle NVIDIA’nın RTX 4090 modeli, birçok kullanıcı için kötü bir seçim olabilir. İşte nedenleri: 1. **Fiyat Performans Oranı**: RTX 4090, olağanüstü bir performansa sahip olsa da, fiyatı da bir o kadar yüksek. Daha uygun fiyatlı alternatif grafik kartları, benzer oyun performansını sağlarken, bütçenizi daha iyi yönetmenize olanak tanır. 2. **Aşırı Güç Tüketimi**: RTX 4090, yüksek bir güç tüketimine sahiptir. Bu, sadece elektrik faturalarınıza etki etmekle kalmaz, aynı zamanda uygun bir güç kaynağına ve soğutma çözümüne yatırım yapmanızı gerektirir. 3. **Oyun Gelişimi**: Birçok oyun, grafik kartlarının potansiyelini tam olarak kullanamıyor. Özellikle 1080p veya 1440p çözünürlükte oyun oynuyorsanız, RTX 4090 gibi üst düzey bir kart almanız gerekmiyor. 4. **Yeni Nesil Kartlar**: Grafik kartı pazarında sürekli yenilikler yaşanmaktadır. Mevcut nesil kartlardan farklı olarak daha uygun fiyatlı ve verimli yeni nesil modellerin çıkması bekleniyor. 5. **Yetersiz Serinletme ve Sistem Dengeleme**: Yüksek performanslı bir karta sahip olmak, aynı zamanda güçlü bir soğutma sistemine ve diğer bileşenlerin de uyumlu olmasına ihtiyaç duyar. Bu, ek maliyet anlamına gelir. Sonuç olarak, şu anda hangi çözünürlükte oyun oynadığınıza, bütçenize ve oyun ihtiyaçlarınıza bağlı olarak daha uygun fiyatlı alternatifleri düşünmek, daha mantıklı bir seçenek olabilir. RTX 4090 yerine, daha uygun fiyatlı ve yeterli performans sağlayan bir grafik kartı almak, paranızı daha verimli kullanmanıza yardımcı olacaktır.