Apple-sårbarhet kan läcka data via webbläsaren

Permalänk
Melding Plague

Apple-sårbarhet kan läcka data via webbläsaren

Hittills har sårbarheten inte utnyttjats.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Speculative execution, the gift that keeps on giving. Verkar inte som någon större tillverkare har kommit undan det helt.

Visa signatur

Arch | 2x1440p 165Hz IPS | 7800X3D | 6950XT | 64GB@6GHz | 2x4TB SN850x

Permalänk
Medlem

Det jag tycker sticker ut lite här jämfört många andra sårbarheter kopplade till spekulativ exekvering är att man i det här fallet gått direkt på webbläsarbaserade attacker.

Förmodligen en indikation att det är lättare att utnyttja än en del annat, om webbläsarmiljön inte känns begränsande för att få det att öht fungera?

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av evil penguin:

Det jag tycker sticker ut lite här jämfört många andra sårbarheter kopplade till spekulativ exekvering är att man i det här fallet gått direkt på webbläsarbaserade attacker.

Förmodligen en indikation att det är lättare att utnyttja än en del annat, om webbläsarmiljön inte känns begränsande för att få det att öht fungera?

Ja, det här låter ju som något som faktiskt skulle kunna utnyttjas till skillnad från mycket av de andra sårbarheterna som mest känns som teoretiska övningar. När det krävs fysisk tillgång till datorn mm.

Permalänk
Medlem

Bring it on! Mina MacBooks är äldre än så!

Edit: Som vanligt känns det bra med NoScript i webbläsaren.

Permalänk
Medlem
Skrivet av Conqvistadoren:

Ja, det här låter ju som något som faktiskt skulle kunna utnyttjas till skillnad från mycket av de andra sårbarheterna som mest känns som teoretiska övningar. När det krävs fysisk tillgång till datorn mm.

Tror ingen av de uppmärksammade sårbarheterna som handlat om spekulativ exekvering krävt *fysisk tillgång* till datorn iofs, det låter som en konstig koppling.

Däremot verkar ju iaf en del sårbarheter krävt en mer kontrollerad miljö, och ibland då med intrycket att man mer eller mindre redan behöver ha kontroll över datorn (oavsett fysisk tillgång) för att få till alla förutsättningarna.

Men ja, denna typ av attack är ju just vad jag upplever alltför lättvindigt brukar viftats bort med typ "det där är bara något som händer i delade miljöer där man inte har kontroll över vilken kod som körs, typ virtualisering i det s.k. molnet, inget som berör vanliga datoranvändare"; webbläsarens eviga körande av främmande kod är i grund och botten ett exempel på samma riskkategori, även om webbläsaren är en annan miljö som medför sina egna begränsningar. Det är mer detaljerna kring hur sårbarheten kan nyttjas som avgör om den går att få till även den vägen.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Kasst av Apple att ta så lång tid på sig (säger jag som använder nästan enbart Apple). Samtidigt såg jag en väldigt bra quote på ämnet.

"Du kan ha en snabb CPU, eller en säker CPU, välj en av dom". Vilket senaste åren kanske gjort gällande väldigt tydligt.

Permalänk
Datavetare
Skrivet av evil penguin:

Tror ingen av de uppmärksammade sårbarheterna som handlat om spekulativ exekvering krävt *fysisk tillgång* till datorn iofs, det låter som en konstig koppling.

Däremot verkar ju iaf en del sårbarheter krävt en mer kontrollerad miljö, och ibland då med intrycket att man mer eller mindre redan behöver ha kontroll över datorn (oavsett fysisk tillgång) för att få till alla förutsättningarna.

Men ja, denna typ av attack är ju just vad jag upplever alltför lättvindigt brukar viftats bort med typ "det där är bara något som händer i delade miljöer där man inte har kontroll över vilken kod som körs, typ virtualisering i det s.k. molnet, inget som berör vanliga datoranvändare"; webbläsarens eviga körande av främmande kod är i grund och botten ett exempel på samma riskkategori, även om webbläsaren är en annan miljö som medför sina egna begränsningar. Det är mer detaljerna kring hur sårbarheten kan nyttjas som avgör om den går att få till även den vägen.

I teorin kan rätt många av de sårbarheter som ingår i "Spectre" facket utnyttjas av webbläsaren.

I praktiken verkar den miljö man har att jobba med i en webbläsare vara så pass "brusig" att det skulle kräva väldigt stora resurser för att utnyttja en sårbarhet.

Behöver läsa rapporterna här för att ha en åsikt om hur komplicerat det är i detta fall.

Datacenter ÄR mycket värre just då man har så väldigt mycket bättre kontroll över vad man kör, framförallt kan man då skriva attack-koden i vilket språk som helst och köra den isolerad på "sina" vCPUs.

Här är t.ex. SMT sådan säkerhetshål, by design, att datacenter håller varje instans på en "egen" uppsättning fysiska kärnor så man bara kan "attackera" sina egna applikationer då den tekniker läcker information mellan två trådar som kör på samma fysiska CPU.

Tror knappast vi kommer få se ett stopp på den här typen av sårbarheter i out-of-order CPU-designer då dessa i praktiken behöver spekulative körning för att prestera riktigt bra.

Framtida datorer borde kanske alltid ha ett par CPU-kärnor som är designade att hantera "känsliga uppgifter" och sedan designas OS så program som hanterar sådant körs på dessa CPU-kärnor. Arms Cortex A5xx serie presterar öken, men då dessa är väldigt enkla in-order designer är de i stort sett helt förskonade för den här typen av problem.

Visa signatur

Care About Your Craft: Why spend your life developing software unless you care about doing it well? - The Pragmatic Programmer

Permalänk

Det dröjer inte länge innan nästa artikel om Android eller Windows.

Det jag gör är att jag har några Appleenehter, på dessa finns inget speciellt inte ens mitt personliga mailkonto. Men genom att inte ha några speciellt på dem så kan man ladda hem populära spel från Apples Appstore utan att riskera så mycket.

Det finns 2st problem med detta tankesätt. 1: kostar pengar att köpa. 2: man skulle behöva en assistent som bär med sig dessa åt en utöver ens andra enheter.

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Det dröjer inte länge innan nästa artikel om Android eller Windows.

Det jag gör är att jag har några Appleenehter, på dessa finns inget speciellt inte ens mitt personliga mailkonto. Men genom att inte ha några speciellt på dem så kan man ladda hem populära spel från Apples Appstore utan att riskera så mycket.

Det finns 2st problem med detta tankesätt. 1: kostar pengar att köpa. 2: man skulle behöva en assistent som bär med sig dessa åt en utöver ens andra enheter.

Tja ska du vara helt säker så ska du ju inte ha något mailkonto alls, varken på Apple, Windows, Android eller brödrosten. Allt kan ju bli hackat på ett eller annat sätt (och om det inte kan bli det idag så kan det hända i morgon).

Permalänk
Skrivet av DaCapo_X:

Tja ska du vara helt säker så ska du ju inte ha något mailkonto alls, varken på Apple, Windows, Android eller brödrosten. Allt kan ju bli hackat på ett eller annat sätt (och om det inte kan bli det idag så kan det hända i morgon).

och aldrig gå ut om kvällarna inte heller skaffa barn som kan hitta på dumheter.
Och resultatet blir ett tråkigt liv. Men man försöka göra något mellan. I mitt fall testar jag spel och annat på enheter som det inte finns så mycket på. Det finns dock de två problemen som jag nämnde.
Där man inte ska underskatta att det är jobbigt att släppa på flera enheter.

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Där man inte ska underskatta att det är jobbigt att släppa på flera enheter.

Måste du bära runt på alla dina enheter hela tiden då?

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Det jag gör är att jag har några Appleenehter, på dessa finns inget speciellt inte ens mitt personliga mailkonto. Men genom att inte ha några speciellt på dem så kan man ladda hem populära spel från Apples Appstore utan att riskera så mycket.

Ja tror inte du skulle riskera särskilt mycket även om du hade en massa personliga konton på enheterna. Många miljoner människor har det utan att bli drabbade av något. Jag är en av dem.

Men visst finns det alltid en risk med allt. Frågan är väl snarare hur sannolikt det är att man skulle drabbas och överlag skulle jag säga att risken är minimal så länge man själv inte aktivt gör något misstag och går på något lurt mejl eller liknande. Men givetvis inte fel att hänga med och hålla sida enheter uppdaterade även om så klart sannolikt finns oupptäckta säkerhetshål även i den version man uppdaterar till.

Visa signatur

• Fractal Design North | ASUS ROG Strix B650E-F | Ryzen 7 7800X3D | Radeon RX 7900 GRE | 64 GB RAM | Windows 11
• Mac mini | M4 Pro | 48 GB RAM | 1 TB | macOS 15 Sequoia
• MacBook Pro 14" | M2 Max | 96 GB RAM | 1 TB | macOS 15 Sequoia

Permalänk
Medlem

Tyvärr är inte buggar som läcker data om användaren värda så mycket så det var inte så otippat att det var forskare som hittade den och rapporterade.

Buggarna man själv vill rapportera är de som påverkar samtliga användare och går att utföra/återskapa utan några tekniska kunskaper, de ger generellt större bounty.

Permalänk
Medlem

Finns tydligen stöd i HW för att mitigera dessa problem. Behöver bara fixas i webläsarna.
(brasklapp för M4)
https://social.treehouse.systems/@marcan/113914534615474981