C'è una falla nei chip Apple Silicon, ma non è "così pericolosa" secondo i ricercatori
I chip di Apple fanno uso di un particolare prefetcher mai implementato prima d'ora in prodotti commerciali, che presenta un difetto di funzionamento che può portare alla fuoriuscita di alcune informazioni dalla memoria di sistema
di Andrea Bai pubblicata il 03 Maggio 2022, alle 11:11 nel canale AppleApple
I chip Apple Silicon presentano un difetto della microarchitettura che potrebbe portare alla fuoriuscita di dati: è quanto scoperto dai ricercatori dell'Università dell'Illinois a Urbana Champaign e dell'Università di Washington, i quali hanno comunque rassicurato che al momento vi sono poche ragioni che possano destare, almeno per ora, vera preoccupazione per quanto scoperto.
In particolare il problema - battezzato Augury - sarebbe a carico del Data-Memory Dependent Prefetcher (DMP). Si tratta di un meccanismo di prefetching (cioè la capacità di prelevare istruzioni o dati in anticipo rispetto a quanto necessario, allo scopo di migliorare le prestazioni) concettualmente noto negli ambienti accademici e che sta trovando concretizzazione solo ora nei prodotti commerciali.
We found a way to leak data on Apple Silicon processors that is "at rest": that is, data the core never reads speculatively or non-speculatively.
— David Kohlbrenner (@dkohlbre) April 29, 2022
This will be an odd one, so stick around for the 🧵 and see https://t.co/KCnw9PAlSS
In un esaustivo documento tecnico i ricercatori dimostrano che il DMP di Apple M1 e A14 può essere sfruttato da un malintenzionato. Il DMP potrebbe leggere e trasmettere alcuni tipi di valori di memoria al di fuori delle sandbox o testare la validità dei puntatori controllati da un utente malintenzionato. Secondo i ricercatori però il DMP farebbe fuoriuscire solo puntatori e solamente in situazioni limitate e un potenziale malintenzionato seguirebbe probabilmente strade differenti e più efficaci per portare a termine i propri scopi.
Per quanto i ricercatori sembrino ridimensionare le preoccupazioni per questo difetto, sottolineano comunque la necessità di non abbassare la guardia e di cogliere l'opportunità di studiare a fondo il funzionamento del DMP all'interno dei chip di Apple così da sviluppare la prossima generazione di tecniche difensive per gli attacchi rivolti alle microarchitetture.
I ricercatori hanno inoltre allestito il sito web prefetchers.info, dove si trovano tutte le informazioni riguardanti Augury.










Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026
NVIDIA smentisce: nessun pagamento anticipato obbligatorio per le H200 destinate alla Cina
Il prototipo del razzo spaziale riutilizzabile Themis sarà lanciato in primavera, MaiaSpace punta a un test a fine 2026
Grok e i deepfake a sfondo sessuale, pressing su Apple e Google per la rimozione dagli store
Airbus costruirà altri 340 satelliti OneWeb per Eutelsat dedicati alla connettività Internet
Recuperare oro dai rifiuti elettronici in 20 minuti e senza veleni: la svolta arriva dalla Cina
L'FCC approva l'espansione della costellazione Starlink di SpaceX, fino a 15 mila satelliti in orbita
HBO Max è disponibile da oggi in Italia: 3 abbonamenti e pacchetto sport
Biwin al CES 2026: tra memorie e SSD compatti
Aperte le iscrizioni per il Nimbus Innovation Awards - Digital Collaboration Edition 2026
Licenziati e senza stipendio: il caso Rockstar scuote l'industria dei videogiochi
Reolink TrackFlex Floodlight WiFi: la videocamera di sicurezza 4K con zero costi mensili
Slack si aggiorna: arriva l'assistente IA Slackbot
Il marchio auto sostenuto da Huawei tocca quota un milione e accelera: obiettivo raddoppio in due anni
Control Resonant: Remedy afferma che si tratta del suo progetto più ambizioso









7 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoho riso più del dovuto
... anche perchè sarebbe stato "il fallo più grande di sempre" ....
... poi ti voglio vedere a sederti...
... poi ti voglio vedere a sederti...
Proprio dei soc del c....
Noi della Apple ce l'abbiamo du...
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".