Categories Vs

AppleのM1 Macに対する初のブラウザベースのサイドチャネル攻撃は、Javascriptを無効にしても機能する

AppleのM1 Macに対する初のブラウザベースのサイドチャネル攻撃は、Javascriptを無効にしても機能する

研究者チームは、Javascript がブロックされていても機能する新しいブラウザベースのサイドチャネル攻撃を実証しました。この攻撃は、Intel Core、AMD Ryzen、Samsung Exynos、さらには Apple の M1 チップなどのハードウェア プラットフォームに影響を及ぼすものです。

AppleのM1 Macに対する初のブラウザベースのサイドチャネル攻撃は、Javascriptを無効にしても機能する
M1 は、Apple が Mac 専用に設計した初のチップであり、同社がこれまでに開発した中で最も強力なチップです。

The 8-BitのTaha Broach:

攻撃を実証するために、研究者らは、Javascript 機能への依存度が低い一連の攻撃を開発し、「カスケーディング スタイル シート (CSS) と HTML のみで構成され、スクリプトの実行が完全にブロックされている場合でも機能する、初のブラウザベースのサイドチャネル攻撃」を実現しました。

研究者らによると、この脆弱性はマイクロアーキテクチャに基づくウェブサイトフィンガープリンティング攻撃につながる可能性がある。ウェブサイトフィンガープリンティング攻撃では、盗聴者は標的のパケットシーケンスの特徴を利用して、標的のウェブアクティビティを特定することができる。また、この攻撃はVPN、プロキシ、さらにはTORといったほとんどのプライバシー保護技術の適用を事実上無視する。

ブラウザがJavaScriptベースのサイドチャネル攻撃をブロックするために行っているあらゆる取り組みの中で、最も簡単な選択肢はJavaScriptを完全に無効にすることです。例えばAppleは、こうした攻撃を軽減する手段として、macOSのSafari設定でJavaScriptを完全に無効にするオプションを提供しています。

それにもかかわらず、米国、オーストラリア、イスラエルの大学の研究者らが実証した新しい形式の攻撃は、CSSとHTMLのみに依存するため効果的であり、AppleのM1チップで機能する最初のサイドチャネル攻撃となります。

MacDailyNewsの見解:報道によると、研究者らは影響を受けるチップベンダーすべてに通知した。Appleは、調査結果の公開によって懸念が生じることはないと回答した。

M1アーキテクチャはそれほど高度ではないキャッシュヒューリスティックを採用しており、その結果、私たちの攻撃が実行する単純なメモリスイープは、Intelアーキテクチャよりもこれらのデバイスのキャッシュ全体をフラッシュする能力が高いと仮定しています。キャッシュ攻撃は、タイマーの解像度を下げたり、タイマー、スレッド、配列を廃止したり、スクリプトサポートを完全に無効化したりしても防ぐことはできません。これは、信頼できないウェブサイトに接続するブラウザとキャッシュリソースを共有する、機密情報を含むプロセスは、潜在的に漏洩のリスクにさらされていることを意味します。

Apple は、米国での F1 放映権を取得する画期的な契約を締結する寸前です。

Apple TV+ の新しいドキュメンタリーシリーズ「Knife Edge: Chasing Michelin Stars」は、ゴードン・ラムゼイと Studio Ramsay Global がエグゼクティブプロデューサーを務めます…

AppleはiOS 26でWalletアプリのメジャーアップデートを発表し、搭乗券のエクスペリエンスを強化して航空旅行を簡素化しました…

iOS 26.1 の 2 番目のベータ版では、Apple は iPhone のアラームを再設計し、以前のバージョンと比べてアラームを解除しにくくなりました…

トロフィーを追い求め、王朝を築き、チャンピオンを決める難しい決断を下す Football Manager 26 Touch が、Apple Arcade に帰ってきます…

You May Also Like

低価格の iPhone 背面ポリカーボネート シェルの新しい高解像度写真。価格は iPhone 4 と同等か?

低価格の iPhone 背面ポリカーボネート シェルの新しい高解像度写真。価格は iPhone 4 と同等か? 「今週初めに公開された、部分的に組み立てられたデバイスを映したと思われるビデオに続き、ソニー・ディクソン氏が低価格iPhoneの高解像度と思われる写真を新たに公開した。おそらくiPhone 5Cと名付けられるのだろう」とリチャード・パディラ氏がMacRumorsに報告している。 「中国の

Appleの第5世代iPadの「スペースグレイ」デザインを高解像度で詳しく見る

Appleの第5世代iPadの「スペースグレイ」デザインを高解像度で詳しく見る 「さまざまな次世代 iPad ハードウェアに関するリークがすでに数多く見られましたが、これまでのところその多くは比較的低品質でした」とソニー・ディクソンは報告しています。 「スペースグレイの第5世代iPadの筐体とフロントパネルの鮮明な高解像度画像を複数入手しました」とディクソン氏は報告しています。「特に注目すべきは、

FCC委員はAppleとGoogleに対し、TikTokをアプリストアから削除するよう要求

FCC委員はAppleとGoogleに対し、TikTokをアプリストアから削除するよう要求 連邦通信委員会(FCC)のブレンダン・カー委員は火曜日、アップルとグーグルに書簡を送り、「データ不正利用のパターン」を理由にTikTokをアプリストアから削除するよう求めた。 2020年8月、トランプ大統領は人気アプリTikTokの親会社であるバイトダンスとの取引を禁止する大統領令に署名した。大統領令の中で

噂:Appleはすでに非導電性コーティングを施したiPhone 4を製造中

噂:Appleはすでに非導電性コーティングを施したiPhone 4を製造中 「本日、AppleがiPhone 4のサイドバンドに非導電性コーティングを施すという、ひそかに改良を加えた可能性があるという報道が出始めた。このコーティングは、左下隅のバンドに手で触れることでアンテナが電気的にブリッジされ、突然信号が途切れる問題を修正するものだ」とiFixitは報じている。 「コミュニティのメンバーから、

PC MagazineがAppleの11インチMacBook Airをレビュー:超薄型、超軽量、超ポータブル、ゴージャス

PC MagazineがAppleの11インチMacBook Airをレビュー:超薄型、超軽量、超ポータブル、ゴージャス 「Appleの超ポータブル市場への最新参入作であるMacBook Air(11インチ)(直販価格1,199ドル)は、同社がこれまでで最もネットブックに近い製品ではあるものの、ネットブックではありません。初代MacBook Airよりも驚くほど薄く、画面サイズも2サイズ小さくなっ

Ars TechnicaがAppleのiPadOSをレビュー:MacBookをiPadに置き換えることが可能に

Ars TechnicaがAppleのiPadOSをレビュー:MacBookをiPadに置き換えることが可能に iPadOS 13 のダークモードは、iPad にドラマチックな外観をもたらし、臨場感あふれる視覚体験を実現します。 Ars TechnicaのSamuel Axon氏: ファイルとSafariのアップデートは画期的なものです。複雑な操作をこなせる熟練ユーザーにとって、このマルチタスク機

AIの苦戦と6,300億ドルの時価総額の減少が投資家の懸念を引き起こし、アップルは戦略の見直しを迫られている

AIの苦戦と6,300億ドルの時価総額の減少が投資家の懸念を引き起こし、アップルは戦略の見直しを迫られている Appleは、停滞する人工知能(AI)への取り組みを活性化させるため、企業戦略の見直しを迫られる圧力に晒されている。株価下落により今年に入って時価総額が6,300億ドル以上減少し、AI機能の導入も遅延が続く中、投資家たちは大胆な変革を求めている。投資家たちはAppleに対し、従来のアプロー

退役軍人がAppleの技術を使って外傷医療に革命を起こす

退役軍人がAppleの技術を使って外傷医療に革命を起こす ニューヨーク市コーエン小児医療センターの救急ラインに電話が入りました。救急隊が7歳の男の子を車に轢かれて搬送中とのこと。12名からなるレベルI外傷チームが出動しました。チームが集結し、患者の到着に備える中、彼らの装備の中に新しいツールが加わりました。それは、Apple iPad専用に動作するT6と呼ばれる最先端アプリで、データを活用し、医療

Apple、iPhone 17の一部モデルにおけるApple Intelligence問題の修正を計画

Apple、iPhone 17の一部モデルにおけるApple Intelligence問題の修正を計画 バグにより、一部の iPhone 17 ユーザーが新しいデバイスに Apple Intelligence をダウンロードできない状態になっていますが、近日中に修正される可能性があります。 MacRumorsのJuli Clover : 少数のユーザーが、Apple Intelligence を完

EU、App Storeの変更が不十分であれば「強力な措置」でAppleを脅迫

EU、App Storeの変更が不十分であれば「強力な措置」でAppleを脅迫 欧州連合(EU)の業界代表は金曜日、アップルはアップストアの変更がEUの新規制に適合しない場合、厳しい措置に直面すると警告した。 Martin Coulter氏、Foo Yun Chee氏、Supantha Mukherjee氏、ロイター通信 : 同社は、EUで施行予定のデジタル市場法(DMA)に準拠するための措置とし

英国の競争監督機関、NVIDIAのArm買収を調査へ

英国の競争監督機関、NVIDIAのArm買収を調査へ 英国の競争当局は水曜日、エヌビディアが日本の多国籍企業ソフトバンクグループから英国に拠点を置く半導体設計会社アーム・ホールディングスを400億ドルで買収する取引について調査を開始すると発表した。 ロイター通信: 競争・市場庁(CMA)は、「買収後、アーム社がエヌビディアのライバル企業に対するIPライセンスサービスから撤退したり、価格を引き上げた

Apple、iPhone、iPad、Mac向けの改訂版Rapid Security Responseアップデートをリリース

Apple、iPhone、iPad、Mac向けの改訂版Rapid Security Responseアップデートをリリース Appleは、iPhone、iPad、Macユーザー向けにRapid Security Response(RSR)アップデートを再リリースしました。これらのアップデートは、オペレーティングシステム全体のアップデートを必要とせずにセキュリティ問題に対処します。 RSRアップデー