Unfixable Apple M1 Exploit

Für weitere Antworten geschlossen.


Lt. Commander
Juni 2020
Habe es hier nicht gefunden, deshalb der Link.

Nicht schlagen, falls ich es hier übersehen habe :)

Hier das Original-Video des Entdeckers:

Und auf der Seite zum Exploit ( https://m1racles.com/ )schreibt er:
So you're telling me I shouldn't worry?

What, really?
Really, nobody's going to actually find a nefarious use for this flaw in practical circumstances. Besides, there are already a million side channels you can use for cooperative cross-process communication (e.g. cache stuff), on every system. Covert channels can't leak data from uncooperative apps or systems.

Actually, that one's worth repeating: Covert channels are completely useless unless your system is already compromised.

So how is this a vulnerability if you can't exploit it?

It violates the OS security model. You're not supposed to be able to send data from one process to another secretly. And even if harmless in this case, you're not supposed to be able to write to random CPU system registers from userspace either.

It was fairly lucky that the bug can be mitigated in VMs (as the register still responds to VM-related access controls); had this not been the case, the impact would have been more severe
Ergo: Keine Sorgen machen und nicht aufbauschen
  • Gefällt mir
Reaktionen: KWMM und madmax2010
Statt den reisserischen Clickbait-Artikeln und -Videos lieber die Original Infoseite zum M1-Exploit lesen: https://m1racles.com/ Der Autor selber hält die Schwachstelle für völlig vernachlässigbar; Originalzitat:

So what's the point of this website?​

Poking fun at how ridiculous infosec clickbait vulnerability reporting has become lately. Just because it has a flashy website or it makes the news doesn't mean you need to care.
  • Gefällt mir
Reaktionen: Hayda Ministral
Fortatus schrieb:
Ergo: Keine Sorgen machen und nicht aufbauschen

Das kann ich nicht beurteilen, eine Erwähnung ist es zumindest wert :)
Gibts dazu auch nen seriösen Artikel der das Thema behandelt?
Wie alle gleich ausflippen.

Es ist eine Information. Ob und wie umsetzbar es im Alltag ist,
ändert nichts daran dass die Information erwähnenswert ist :)
  • Gefällt mir
Reaktionen: Marco01_809 und brubbelmichi

Das Problem ist aber, wie der Entdecker selber sagt, dass die Infos rund um infosec völlig übertrieben werden. Hört man heute etwa noch etwas von Meltdown oder Spectre? Ne, auch das war völlig zu heiß gekocht.
Und der andere Teil des Problems war, das unreflektiert Dritt-Quellen angegeben wurden. Das ist genau das, womit man an der Uni auf die Nase fallen kann:
- Nicht einfach ein Video von Seytonic posten, das auf einen Artikel von The Register verweist, das auf auf den eigentlichen Urheber verweist.

Wenn man sowas schon zur Diskussion stellt und vllt eine News provoziert, kann man ja gerne die Originalquelle selbst raussuchen und durchlesen
  • Gefällt mir
Reaktionen: Cool Master
Für weitere Antworten geschlossen.