Apple Silicon güvenlik açığı şifreleme anahtarlarını sızdırıyor
Perşembe günü bir grup araştırmacı tarafından detaylandırılan ve ArsTechnica tarafından rapor edilen sorun, büyük olasılıkla şu anda çalışan kod tarafından erişilecek olan verilerin bellek adreslerini tahmin eden veri belleğine bağımlı önceden getiricide (DMP) barınıyor. Verileri önceden getirerek, kötü amaçlı kodların araştırılması için bir hedef haline geliyor.
Bunun nedeni, cache bellekten getirilecek bir sonraki veri bitine ilişkin tahminlerini belirlemek için önceki erişim modellerini kullanması. Bir saldırganın, cache verileri etkilemek için bu çalışma yöntemini kullanması ve hassas verilere erişimin kapısını açması mümkün.
![]()
GoFetch Saldırısı: Şifrelenmiş Anahtarların Çalınması
Araştırmacıların “GoFetch” olarak adlandırdığı saldırı, Apple Silicon’daki DMP kullanımındaki tuhaflıktan yararlanıyor. Saldırıyı açıklarken araştırmacılar, DMP’nin bunu bir adres konumu olarak ele alacağı ve ardından bu verileri önbelleğe çekeceği bir işaretçi “gibi” görünmesinin mümkün olduğunu doğruluyor. Adresin önbellekteki görünümü görünür durumda, bu da kötü amaçlı kodun onu aktif edebileceği anlamına geliyor.
Saldırı, seçilen bir giriş saldırısını kullanarak şifreleme algoritması içindeki verileri bir işaretçi gibi görünecek şekilde değiştirir. Veri değerini bir adres gibi gören DMP, adresin kendisi sızdırılarak verileri bu adresten getiriyor. GoFetch saldırısı, root erişimi yerine diğer birçok üçüncü taraf macOS uygulamasıyla aynı kullanıcı ayrıcalıklarını kullanıyor. Bu, saldırıyı gerçekten yürütmek için giriş engelini azaltıyor, ancak hikayenin tamamı bu değil.
apple
Saldırıyı çalıştıran GoFetch uygulamasının da çalışabilmesi için şifrelenmiş hedef uygulamayla aynı yonga kümesinde kullanılması ve her ikisinin de verimlilik çekirdeklerini veya performans çekirdeklerini aynı anda kullanması gerekiyor. Kümeye bağımlıdır, yani uygulamalar aynı küme içindeki farklı çekirdeklerde çalıştırılsa bile çalışmaya devam ediyor.
Araştırmacılar, saldırının klasik şifreleme algoritmalarının yanı sıra kuantumla güçlendirilmiş yeni versiyonlara karşı da işe yaradığını iddia ediyor.
Etkileri ve Engellenmesi
Saldırının asıl sorunu, tasarımın merkezi bir parçası olduğundan Apple Silicon’un kendisine yama yapılamaması. Bunun yerine, kriptografik yazılım geliştiricilerinin soruna geçici bir çözüm bulmak için azaltıcı önlemler alması gerekiyor.
Güvenlik açığının aktifleşme sürecinin yalnızca verimlilik çekirdeklerinde çalıştırılması da mümkün, çünkü bunlarda DMP işlevi yok. Daha hızlı çekirdeklerde çalışmadığı için şifreleme performansı yine güçsüz oluyor. Üçüncü bir seçenek aslında M3 çipleri için geçerli; özel bir bit, DMP’yi devre dışı bırakmak için enjekte edilebilir. Araştırmacılar, ortaya çıkacak performans kaybının düzeyinin henüz keşfedilmediğini de açıkladı.
Apple’ın başına gelen ilk ciddi açık değil
2018 yılında tüm Mac ve iOS aygıtlarının yanı sıra 1997’den bu yana neredeyse tüm X86 aygıtlarını etkileyen Meltdown ve Spectre işlemci açıkları da keşfedilmişti.
]]>Prestijli ve kaliteli aile konutları konseptli “Adres Ankara Evleri” toplamda 3 etapta, 3.000 konut ve Açık Çarşı konseptli AVM’den oluşmaktadır… C40-45 dayanım gücüne sahip beton yapısı ve zeminde fore kazık uygulaması ile depreme dayanıklı bir proje olan “Adres Ankara Evleri”, doğa dostu peyzaj alanları, Açık AVM, tematik oyun parkurları, hastaneye ve metroya olan yakınlığı ile başkente yepyeni bir soluk getirecek.
ANKARA’NIN EN ÖZEL PROJELERİNDEN BİRİ
Ankara’nın en değerli yerleşim bölgelerinden biri olan Yenimahalle’de 164 bin metrekare arsa üzerinde yükselen “Adres Ankara Evleri” 2+1, 3+1 ve 4+1 daire seçeneklerinden oluşuyor. Konut ve ticari alanlar arasında geçişin bulunmadığı proje, bu özelliği ile konut alanlarının güvenliğini arttırırken aynı zamanda kullanıcılarına sosyal yaşamın avantajlarını sunuyor. Geniş yol ve caddeleri, düzenli peyzaj alanları, cadde üstü mağaza ve ticari alanları ile yalnızca değerli bir konut projesi değil, aynı zamanda geleceğiniz için iyi bir yatırım imkânı sunuyor.
SAĞLIK, METRO, EĞİTİM VE ALIŞVERİŞ HEMEN YANI BAŞINIZDA
Adres Ankara Evleri; Etlik Şehir Hastanesi, Antares AVM ve İvedik Metroya 1 dakika, İlköğretim, lise ve üniversiteye ise 5 dakikalık yürüme mesafesiyle ihtiyaç duyduğunuz her şeyin yanı başında yer alıyor.
Adres Ankara Evleri, yapımı devam eden Türkiye’nin en büyük adalet sarayına 1 kilometrelik yakınlığı ile başkentte yepyeni bir merkezle soluk getirecek.
ANKARA’NIN YENİ CAZİBE VE BULUŞMA MERKEZİ “ADRES ÇARŞI”
Proje içerisinde planlanan “Adres Çarşı” ise bölgenin yeni cazibe ve buluşma merkezi olmaya aday.Son zamanların en yeni trendlerinden olan Açık AVM konseptiyle tasarlanan ticari alanlar birçok önemli markaya hizmet verebilecek şekilde tasarlandı. Her ihtiyacınızı karşılayacak, her zevke hitap edecek olan “Adres Çarşı”, şehrin yeni cazibe merkezlerinden biri olarak Ankara’ya yepyeni bir sosyal yaşam alanı sunuyor.
ADRES ANKARA EVLERİ İLE AYIRICALIKLARI YAŞAYIN
Proje, “Adres Ankara Kulüp” ile sakinlerine ayrıcalıklı bir kulüp atmosferi yaşatmaya hazırlanıyor. Çevreye duyarlı, yeşil dostu olan ve 164 bin metrekare arsa üzerinde yükselen “Adres Ankara Evleri”, toplam 74 bin metrekarelik peyzaj alanı sunuyor. İçerisinde yüzme havuzu, spor salonu, kafe, sauna ve hamamın olacağı, ayrıca basketbol, voleybol, futbol ve tenis kortu olarak kullanılabilen açık sahaların yanı sıra farklı yaş gruplarına göre tasarlanmış çocuk oyun alanları, iki kilometrelik yürüyüş parkuru, aile oturma mekanları ve süs havuzları ile “Adres Ankara Evleri” sakinlerine her türlü aktiviteyi yapabilme imkânı sunuyor.
Projeyle ilgili detaylı bilgiye www.adresankara.com adresinden ulaşabilirsiniz.
]]>Konu hakkında Niğde Seçim Kurulu Başkanlığı tarafından yapılan açıklamada; “Askıya çıkarılan muhtarlık bölgesi askı listelerine yazılmak veya bu listelerde düzeltme yapmak ve eksikliği gidermek için 04 Ocak 2024 – 17 Ocak 2024 tarihleri arasında; Seçmen niteliğine sahip olduğu halde, muhtarlık bölgesi askı listesinde ismi bulunmayan, 31/03/2006 tarihinde ve daha önce doğan (Yıl ay ve günü gösteren nüfus müdürlüğünce verilen T.C. kimlik numarası bulunan ve kimlik bilgilerini içeren belgenin ibrazı gereklidir.), Başka bir muhtarlık bölgesi askı listesinde yazılı olup da sürekli olarak oturmak amacı ile listenin askıya çıkarıldığı muhtarlık bölgesinde ikamet eden, Öğrenci olup, seçmen niteliğini taşıyan ve öğrenim gördükleri yerleşim birimlerinde oylarını kullanmak isteyen, Muhtarlık bölgesi askı listesinde kendisine ait kimlik veya adres bilgilerinde yanlışlık yahut eksiklik bulunan, 298 sayılı Kanun’un 36’ncı maddesi kapsamında Nüfus ve Vatandaşlık İşleri Genel Müdürlüğünden alınarak, seçmen kütüğüne kaydedilen, Nüfus olay bilgisi değişen (vatandaşlığın kazanılması, gaipliğin iptali gibi)
Türk vatandaşları, adres kayıt sistemine kayıt olmaları ve yukarıda belirtilen işlemleri yapabilmeleri için önce nüfus müdürlüğüne, sonra ilgili İlçe seçim Kurulu Başkanlığına başvururlar, 06 Şubat 2023 tarihinde meydana gelen depremler dolayısıyla genel hayata etkili afet bölgesi olarak kabul edilen yerlerde kayıtlı olup da askıya çıkarılan muhtarlık bilgesi askı listelerinde kayıtlarında yanlışlık veya eksiklik yahut nüfus olay bilgisi değişikliği bulunan veya askı süresi içinde yerleşim yeri adresini değiştiren ve seçmen niteliğine sahip olduğu halde muhtarlık bölgesi askı listelerinde ismi bulunmayan kişiler, bizzat veya 5490 sayılı Kanun’un 50. maddesinde sayılanlar, Askı süresi içerisinde bir başka yerleşim yerinden 06 Şubat 2023 tarihinde meydana gelen depremler dolayısıyla genel hayata etkili afet bölgesi olarak kabul edilen yerlere naklen atananlar veya geçici olarak görevlendirilenler atama veya görevlendirme belgesi ile nüfus müdürlüğüne başvurmaları, 10.- Yerleşim yeri adresini başka ilçelere aldırmak isteyen seçmenler başvurularını (elektrik, su, telefon doğalgaz, internet abonelik sözleşmesi veya faturası e Devlet üzerinden alınan aboneliğe ilişkin kare kodlu belge, noter tasdikli kira sözleşmesi gibi belgeler) eklemek suretiyle askı süresi içinde herhangi bir Nüfus müdürlüğüne başvuru yapılabilirler. Görme ve ortopedik engelli seçmenlerin “www.ysk.gov.tr. Internet adresinden alabilecekleri engellilik beyan formu ile, bizzat veya bir yakını tarafından İlçe Seçim Kurulu Başkanlığına veya İlçe Seçim Kurulu Başkanlığına gönderilmek üzere muhtarlığa başvurması. Askı Süresi İçinde Muhtarlık Bölgesi Askı Listelerine Yazılamayacak Olanlar, 4721 sayılı Kanun’un 405 ve 406’ncı maddelerindeki sebeplerle haklarında kısıtlama kararı kesinleşenler, Seçmen niteliğine sahip Türk Vatandaşlarından MERNİS Adres Kayıt Sisteminde yer almayanlar, 5490 sayılı Kanun’un 50’nci maddesi hükmü gereği askı süresi içinde Adres Kayıt Sistemine kaydoldukları halde İlçe Seçim Kurulu Başkanlığına başvurmayanlar. İzinli olsalar bile silah altında bulunan er ve erbaşlar ile askeri öğrenciler, Taksirli suçlar dışında, kasıtlı suçlardan ceza infaz kurumunda bulunan hükümlüler, 6-1 Ekim 2023 tarihinden askı süresinin bitiş tarihi olan 17 Ocak 2024 tarihine kadar olan süre içinde daha önce farklı bir kişi tarafından beyan edilen adresin, birlikte oturma gerekçesiyle yeniden beyan edilmesi ve beyan eden kişi ile halen o adreste oturan kişinin birlikte ilçe nüfus müdürlüğüne müracaat etmeleri halinde beyanda bulunan seçmenler (muvafakatli adres değişikliği için başvuruda bulunan seçmenler) listelere yazılamazlar” ifadelerine yer verildi. – NİĞDE
]]>