研究人员发现了AppleSilicon芯片中存在的一个微架构缺陷,该缺陷可能导致数据泄露,不过他们表示目前没有什么可担心的。 所谓的Augury缺陷是由伊利诺伊大学香槟分校的JoseRodrigo Sanchez Vicarte和华盛顿大学的MichaelFlanders领导的一个研究小组发现的。Vicarte、Flanders和该团队的其他成员最近在一篇新论文中公布了该缺陷的细节。
据研究人员称,该缺陷存在于Apple Silicon芯片中的数据-内存依赖预取器(DMP)。DMP决定预取哪些内存内容,这项技术在学术界很有名,但还没有在商业产品中部署。
"经典的预取器只看以前访问的地址流。DMP也考虑先前预取的内存的内容,"该团队的另一位成员David Kohlbrenner说。"从本质上讲,DMP的选择揭示了关于内存内容的一些情况。"
苹果公司的M1和A14系列芯片使用了一种针对点阵访问模式的预取器。虽然具体细节很复杂,但这基本上意味着这些芯片可以泄露没有被任何指令读取的数据。然而,Kohlbrenner指出,这是"攻击者可以得到的最弱的DMP"。他在Twitter上写道:"它只在内容是一个有效的虚拟地址时预取,并且有一些奇怪的限制。我们的研究表明这可以被用来泄露指针并打破ASLR。我们相信有更好的攻击方法可用。"
这个缺陷目前还不是"那么糟糕",因为它只能泄露数据指针,而且"很可能只存在在沙盒威胁模型中"。
然而,以静止数据为中心的类似缺陷是很难防范的,这是因为泄露的数据永远不会被核心读取,不管是具有推测性质的还是非推测性质的。
【来源:cnBeta.COM】
相关下载 |
原标题:美媒报道:古老的气味帮助我们穿越历史 参考消息网4月23日报道美国《大众科学》月刊网站4月1日刊发题为《古老的气味能帮助我详情>>
和平精英战术研究室怎么进入?似乎有不少玩家都还不太清楚和平精英中即将上线的新功能战术研究室入口在哪里吧。下面就让浏览器小编为大家带来,和平精详情>>
和平精英战术研究室怎么玩?战术研究室是即将更新的和平精英的新功能模块,那么新模块要怎么玩呢?下面带大家一起了解和平精英战术研究室的玩法。 和平详情>>
和平精英战术研究室怎么玩?参与规则是什么?战术研究室是最新推出的一类玩法,参与可以让玩家获得更多的成就感,以下我们带来了战术研究室的最全面攻略,一起来看看吧。 战术研究室详情>>
哈利波特魔法觉醒麻瓜研究课答案很多的玩家不清楚,官方正式上线了全新的课程哦,游戏以竞赛的形式去进行娱乐,需要玩家们进行回答问题,从而看看你的了解程度如何,我们一起去看看详情>>
画风作为游戏中一大重要组成元素,对游戏成绩的影响不可忽视。尤其是在游戏出海的大潮下,能否了解目标市场用户的属性与喜好,对产品的数据表现尤为重要。 本次,罗斯基内容合作详情>>
奇迹暖暖最近很多小伙伴闯到这一款很多伙伴都不知道完美的搭配攻略是怎么样的,一般来说都可以以中间分数的方式来进行通关,只不过隐藏的奖励获取不到,现在根据小编收集的资料详情>>
奇迹暖暖普通研究员怎么搭配?很多玩家都还不知道,下面234游戏网为大家整理了奇迹暖暖普通研究员完美搭配攻略,一起来看看吧。 奇迹暖暖普通研究员怎么搭配 具体看下面详情>>
原神秘术研究所制作方法制作方法 解锁图纸后,集齐以下摆设,即可组成【秘术研究所】套装。图纸可以在家园壶灵阿圆处购买获得,需要洞天宝钱240。需要摆设: 高大的桦详情>>
根据发表在《Scientific Reports》上的一项研究,长足动物--生活在中生代的大型长颈食草动物--的遗骸化石可能提供了恐龙群居生活的最早证据。 Diego Pol及其同事在阿根详情>>
原标题:考古可以多一些年轻的风景 “突眼大耳叫我纵目面具,大鱼飞鸟猜我金仗秘密……火锅吃吗带我三足炊器,青铜神树看我矗立天地,新星闪耀待我揭详情>>
研究人员正在世界各地努力工作,以试图提高数据共享的可用速度。微软研究院和EPFL最近利用一个基于芯片的孤子梳状激光器和一个无源衍射光栅装置演示了超快的光开关。 详情>>
EPFL研究员Valerio Piazza在半导体材料实验室工作,主要研究纳米级的半导体。他特别关注纳米线和使用半导体材料构建的纳米结构,研究的目标是将晶体管改进到超过当前的饱详情>>
本文首发公众号“青花会游戏百科” 在影视、动漫和游戏作品中,“研究者”类的角色十分常见,虽然他们很少能够成为故事里的主角,但却依然会是推进剧情,甚至影响整部作品世界详情>>
管理热量是电子和工程领域的一个主要挑战,通常是用传导或隔绝热量的材料来控制的。 现在,一种新材料模糊了这一界限,它在一个方向上阻挡热量,但在另一个方向上传导热量。详情>>
工程研究人员在一篇新的同行评议论文中报告,SpaceX Starlink卫星信号可用于精确定位地球上的位置,精确度在8米以内。 他们的论文是利用低地球轨道(LEO)卫星信号进行导航研详情>>
根据9月27日发表在《美国科学院院刊》上的一项新研究, 以前发表的基于皮肤样本研究的最佳维生素D合成的阳光暴露指南可能需要修改。 伦敦国王学院的研究人员在NIHR盖伊详情>>
2019年,苹果向公众开放了安全赏金计划,以鼓励研究人员向官方提交影响 iOS、iPadOS、macOS、tvOS 或 watchOS 的安全漏洞。 通过高达百万美元的奖金,苹果希望此举能够详情>>
9 月 28 日消息 据 MacRumors 报道,上周,安全研究员 Denis Tokarev 公开了几个 iOS 漏洞,他还表示,苹果公司对他的报告置之不理,几个月来没有修复这些问题。 今日,Tokare详情>>
据外媒报道, 化学品暴露正在助长世界各地的肥胖问题,现在研究人员正在呼吁政府扩大针对这些物质的法规。 这些化学物质被称为“肥胖因子”,具有干扰荷尔蒙的作详情>>
一项新的屏幕时间研究追踪了小学生使用设备的影响,发现那些花更多时间使用数字设备的小学生有更多的友谊团体。 该研究表明,屏幕时间对儿童的影响可能并不像以前的一些详情>>
哥伦比亚大学的研究人员创造了一个可以使用激光烹饪食物的系统,并利用3D打印技术来组装食物。 创意机器实验室的数字食品团队的研究人员一直在努力建立一个自主的数字详情>>
数据安全公司Varonis根据对制造业50个组织的40亿个文件的分析发布了一项研究,发现该行业存在着数据过度暴露的巨大问题。每个员工在工作的第一天平均可以访问600万个文详情>>
高钠摄入量和低钾摄入量都与高血压以及心血管疾病和过早死亡的风险增加有关。而选用代盐,即用氯化钾取代普通盐中的部分氯化钠,已被证明可以降低血压,但它们对心脏病、中详情>>
气候变化不仅是一个人类问题,动物也必须适应它。一些"温血"动物正在变形,变出更大的喙、腿和耳朵,以便在地球变热时更好地调节它们的体温。澳大利亚迪肯大学的鸟类研究员详情>>
减少食物浪费可以帮助改善气候。以英国为例,该国每天浪费2000万片面包、280吨家禽、440万个土豆以及更多。在英国每年950万吨的废弃食物中,家庭浪费了大约70%。 世界上详情>>
MacRumors 报道称,安全研究人员已经开发出了一款能够窃取密码等数据、并将之发送给黑客的 Lighting 数据线。 虽然外观上难以分辨,但变造 Lighting 数据线(OMG Cable)还详情>>
根据世界卫生组织资助的研究,从1990年到2019年,世界上患有高血压的人数翻了一番。这项研究本周发表在医学杂志《柳叶刀》上,研究了小型研究的数据,包括来自184个不同国家详情>>
据外媒报道,由机械上连锁的分子组成的微小结构可以充当“分子机器”,这一化学研究领域令人兴奋的历史可以追溯到几十年前,近年来则已经有了一些特别重要的进展详情>>
异界事务所研究所是什么,研究所玩法攻略。异界事务所中有很多基础的功能,研究所就是其中之一,但还有很多玩家不知道研究所是什么?不知道研究所的玩法,下面小编带详情>>
劳伦斯·利弗莫尔国家实验室的研究人员在其聚变实验中达到了一个里程碑。研究人员现在能够点燃一个产生超过10万亿瓦特聚变功率的爆发。 参与该项目的科学家说,详情>>
随着芯片制程工艺缩进难度的日渐提升,想要实现集成电路组件数量每两年翻一番的目标,似乎已经遇到了瓶颈。然而洛克菲勒大学的一支研究团队,刚刚对影响半导体行业数十年的详情>>
据外媒报道,地球上生命的历史常常被比作40亿年的火炬传递。一束火焰,在链条的起点点燃以同样的形式继续传递生命。但如果生命可以用眼睛的类比来更好地理解呢?眼睛是一个详情>>
新加坡南洋理工大学的研究人员已经开发出一种新型电池,可能是未来可穿戴产品的理想选择。这种电池是可拉伸的,并从汗水中获得它所需的能量。 它还很柔软,外形被描述为可详情>>
近年来经历的长期干旱状况、破纪录的高温、持续的野火和频繁的、更极端的风暴,是人类向大气中添加二氧化碳所带来的全球温度上升的直接结果。 而麻省理工学院一项关于详情>>
来自剑桥大学和英国气象局的研究人员表示,随着气候持续变暖, 大级别火山爆发将产生更大的影响,同时小型和中型喷发的冷却效果可能会缩减75% 。由于这些较小的喷发要频繁详情>>
据外媒报道, 苹果正在进一步研究基于可穿戴设备的健康监测并在周三发表的一篇研究论文中详细介绍了在AirPods的帮助下估计呼吸频率的承诺。 MyHealthyApple在苹果的机详情>>
据外媒报道,苹果今日(当地时间8月5日)宣布,随着iOS 15和iPadOS 15的发布,它将开始在美国扫描iCloud照片以寻找已知的儿童性虐待材料(CSAM),另外还计划向国家失踪和被剥削儿详情>>
传统的发电方式对于海洋勘探的挑战来说并不理想,但解决方案可能就在水的运动中。要为浮标寻找动力源,最好的地方莫过于海洋本身。 在将于2021年8月4-6日举行的AIP出版地详情>>