S-a descoperit prima vulnerabilitate la procesoarele M1 si A14 de la Apple, iar asta ar trebui sa ne puna pe ganduri caci asa ceva nu se intampla prea des. Si totusi, Augury, caci asa se numeste vulnerabilitatea, nu pare sa-i sperie pe cercetatori.
Pe scurt, aceste procesoare folosesc o tehnologie numita Data Memory Dependent Prefetcher sau DMP, care preincarca niste fisiere pe care tu le vei folosi, ca acestea sa se deschida cat mai repede. Practic anticipeaza ce vei face si pre-incarca in memorie aceste fisiere ca tu sa le accesezi mai repede.
Doar ca procesorul poate fi pacalit sa pre-incarce fisiere pe care tu nu vrei sa le deschizi. Atacatorii pot avea astfel acces la multe fisiere, nu doar la cele pre-incarcate. Similar cu Spectre si Meltdown.
Din fericire, dupa explicatia cercetatorilor (o gasiti AICI) rezulta ca este cel mai slab DMP pe care il poate obtine un atacator. Adica vulnerabilitatea nu ne pune pe noi, utilizatorii, in pericol si nu ar trebui sa ne facem griji.
Chiar daca principiul pare unul periculos, in realitate vulnerabilitatea nu este atat de grava cum este Spectre si Meltdown. Dar Apple tot trebuie sa-si revizuiasca acesta problema si sa vina cu o rezolvare.
Suna interesant: Good news, there are better attacks possible!