• Valve улучшила систему подарков в Steam — теперь можно отправлять игры в другие регионы

    Valve продолжает улучшать Steam и делать платформу удобнее для игроков. На сей раз в магазине поменялись правила отправки подарков.
    Читать дальше
  • Nvidia повысила цены на комплекты для видеокарт GeForce с памятью GDDR7 и GDDR6

    Компания Nvidia проинформировала своих партнёров по производству видеокарт об увеличении стоимости комплектов из графических процессоров и чипов видеопамяти. Изменения коснулись наборов для видеокарт GeForce, использующих память GDDR7 и GDDR6, сообщил портал BenchLife.
    Читать дальше
  • Электровелосипед Ariel Rider MUDD 72V может разгоняться до 105 км/ч (3 фото)

    Компания Ariel Rider открыла предзаказ на новый электробайк MUDD 72V. По своим возможностям он больше напоминает электрические мотоциклы начального уровня, чем классический велосипед.
    Читать дальше
  • Эмулятор PS5 смог запустить Demon's Souls и Ghost of Yotei

    Разработка эмулятора PlayStation 5 набирает обороты: на SharpEmu удалось запустить сразу два крупных эксклюзива консоли.
    Читать дальше
  • Южную Корею накрыла эпидемия забастовок, спровоцированная Samsung Electronics

    Майская забастовка сотрудников Samsung Electronics, занятых в производстве микросхем памяти, позволила им добиться право получить по итогам текущего года премии в размере более $400 000 на человека. Поскольку прочие специалисты на рынке труда Южной Кореи такими достижениями похвастать не могли, прецедент запустил череду протестов по всей ...
    Читать дальше

В процессорах Apple M1 выявлена очередная уязвимость

15 марта 2021 | Просмотров: 5 605 | Apple

Компьютеры компании Apple, работающие на ARM чипах M1вызвали интерес не только рядовых пользователей, но и специалистов по кибернетической безопасности, стремящихся выявить возможные уязвимости устройств на новой архитектуре. Эксперты Корнельского университета (США) выявили проблему связанную с браузерной атакой по сторонним каналам, не использующей jаvascript.

Уязвимость была выявлена в ходе изучения эффективности отключения или ограничения использования jаvascript для защиты компьютеров от взлома. Эксперты Корнельского университета обнаружили уязвимость основанную на использовании CSS и HTML, которая позволяет хакерам осуществить взлом даже если выполнено полное отключение исполнения скрипта в браузере.

В основе эксплойта выбран метод Prime+Probe, позволяющий выяснить к каким наборам кэша обращается пользователь, что в свою очередь позволит получить данные для похищения конфиденциальных сведений. По заявлению специалистов, новая технология взлома позволит обойти технологии конфиденциальности, такие как VPN или TOR.

После проверки различных браузеров и компьютерных платформ на подверженность выявленной уязвимости было обнаружено, что под угрозой помимо Apple M1 оказались процессоры Intel Core, AMD Ryzen и Samsung Exynos. Эксперты считают, что платформы, работающие на Apple M1 и Samsung Exynos, подвергаются наибольшему риску.

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.