Kontentke ótiw

Maǵlıwmat yadına ǵárezli aldınnan júklewshi

Wikipedia — erkin enciklopediya

Maǵlıwmat yadına ǵárezli aldınnan júklewshi (DMP) — bul kesh yadınıń mazmunın múmkin bolǵan kórsetkish mánisleri ushın qaraytuǵın hám eger sol kórsetkishlerge qollanıw paydalı ekenin kórsetetuǵın yadqa kiriw úlgilerin anıqlasa, sol jaylasqan orınlardaǵı maǵlıwmattı keshke aldınnan júklep alatuǵın keshti aldın ala júklewshi bolıp tabıladı[1].

2022-jılǵa kelip, maǵlıwmattı aldınnan júklew CPU larda ádettegi funkciya bolıp úlgergen edi, biraq kópshilik aldınnan júklewshiler kesh ishindegi maǵlıwmattı kórsetkishler ushın teksermeydi, onıń ornına yadqa kiriw úlgilerin baqlaw arqalı isleydi. Maǵlıwmat yadına ǵárezli aldınnan júklewshiler bunı bir qádem alǵa aparadı.

Appledıń M1 kompyuter arxitekturasındaǵı DMP niń 2024-jıldıń basında járiyalanǵan hújimde yad janapay kanalı retinde paydalanılıwı múmkin ekenligi kórsetildi. Sol waqıtta onıń avtorları onı ámeliyatta paydalanıwdıń hesh qanday usılın bilmegen[2]. Keyinirek DMP niń aldın oylanǵannan da kóbirek múmkinshiliklerdi paydalanatuǵını anıqlandı hám házir onıń avtorları tárepinen GoFetch dep atalǵan jumısta hár túrli kriptografiyalıq algoritmlerge nátiyjeli hújim etiw ushın paydalanılıwı múmkin ekenligi kórsetildi[3][4].

Intel Core processorlarında da DMP funkciyası bar (Intel «Maǵlıwmatqa ǵárezli aldınnan júklewshi» terminin qollanadı), biraq Intel olarda óz DMPleriniń janapay kanallı hújimler ushın qollanılıwınıń aldın alatuǵın funkciyalar bar ekenin aytadı[5]. GoFetch avtorları óz eksploytın Intel processorlarında islete almaǵanın málimledi.

Derekler

  1. «Augury: Using Data Memory-Dependent Prefetchers to Leak Data at Rest». www.prefetchers.info (2-may 2022-jıl). Qaraldı: 30-mart 2024-jıl.
  2. Goodin. «Unpatchable vulnerability in Apple chip leaks secret encryption keys» (en-us). Ars Technica (21-mart 2024-jıl). Qaraldı: 21-mart 2024-jıl.
  3. «Apple Silicon chip flaw can leak encryption keys, say researchers» (en). AppleInsider (21-mart 2024-jıl). Qaraldı: 22-mart 2024-jıl.
  4. «GoFetch: Breaking Constant-Time Cryptographic Implementations Using Data Memory-Dependent Prefetchers» (en). gofetch.fail. Qaraldı: 22-mart 2024-jıl.
  5. «Data Dependent Prefetcher» (en). Intel. Qaraldı: 21-mart 2024-jıl.