🍎 Apple «Crystalline»: Відповідь на Voltage Vampire
Після гучного скандалу з вразливістю процесорів Voltage Vampire, компанія Apple вчора анонсувала нову архітектуру безпеки під назвою «Crystalline». Це програмно-апаратне оновлення для чипів серії M4 та M5, яке використовує фізичну ізоляцію шини живлення від обчислювальних ядер.
Простими словами: Apple створила «цифрову стіну», яка не дає хакерам вимірювати коливання напруги для крадіжки ключів шифрування. Оновлення iOS та macOS, що вийшли вчора ввечері, вже містять перші програмні «заглушки», які додають випадковий шум у споживання енергії, щоб зробити атаку Side-Channel математично неможливою. Швидкість обчислень при цьому впала лише на 2%, що є перемогою інженерів.
Виробники «заліза» нарешті почали сприймати апаратні вразливості серйозно. Якщо у вас сучасний пристрій Apple — встановіть вчорашнє оновлення негайно. Це закриває одну з найвитонченіших дірок у безпеці останнього десятиліття.
