分類: 汽車新聞


蘋果Vision Pro頭顯新專利獲批:基於周圍環境動態增強“專注模式”


蘋果Vision Pro頭顯新專利獲批:基於周圍環境動態增強“專注模式”

《科創板日報》2日訊,根據美國商標和專利局(USPTO)近日公示的清單,蘋果獲得了一項關於Vision Pro的新專利,通過增強“專注模式”,減少佩戴者的分心情況。根據專利描述,Vision Pro上的“專注模式”可以根據佩戴者周圍情況動態調整,讓佩戴者變得更加沉浸到虛擬世界中。

進口車撐場…3月車市淡季不淡 帶動掛牌數突破4.1萬輛

龙凤逆转
不败战神 第二季

曾苦劝救下轻生民众!女警「过不了自己这关」疑以死自清

清明連假將至…掃墓有13大民俗注意事項別忘了


TOYOTA GAZOO Racing Fan Festival難能可貴的GR Yaris拉力賽車體驗與GRMN Yaris的近距離接觸


TOYOTA GAZOO Racing Fan Festival難能可貴的GR Yaris拉力賽車體驗與GRMN Yaris的近距離接觸

TOYOTA GAZOO Racing Fan Festival首次在臺登場。 圖/和泰汽車提供

在今年首次舉辦的TOYOTA GAZOO Racing Fan Festival,在第一天的媒體日上,大家都知道重點絕對是放在GR Supra手排車型的登臺。不過總代理和泰汽車相當有誠意,直接從日本空運來臺頂級性能旗艦GRMN Yaris、GR Yaris全日本拉力賽車,並請來GRYaris總工程師-齋藤尚彥,車手勝田範彥與大嶋和也來與大家分享開發歷程,並體驗這些車款的魅力。

Toyota GR Supra手排車型也一併在此登場。 記者趙駿宏/攝影

人人乐:年亏损3.55亿元 17日起实行退市风险警示

左起GRYaris總工程師齋藤尚彥,勝田範彥選手、大嶋和也選手。 圖/和泰汽車提供

GRMN Yaris作爲GR品牌最頂尖的旗艦車款,僅在日本限量500臺,是社長豐田章男與GR開發團隊吸取賽事經驗後嘔心瀝血的傑作,可說是集技術與賽事大成的性能車款。

Toyota GRMN Yaris。 記者趙駿宏/攝影

本次來臺展示的爲GRMN Yaris Circuit Package和目前已導入臺灣販售的GR Yaris有幾點經過強化:

1.車體增加545個焊點,引擎蓋、車頂和尾翼都使用編織碳纖維,並有GRMN專屬空力套件。

消防英雄化身拳击手 猛男格斗场上勇夺冠军

2.GRMN專屬Bilstein避震器、GRMN專屬BBS鋁圈、235/40 R18 Yokohama Advan A052輪胎

3.最大扭力由37.7kg-m提升至39.8kg-m,最大馬力依舊爲272ps

中職/比賽球變彈、變大?聯盟公布數據:符合規範

一点也不亲爱的殿下

4.強化後的離合器與密齒比六速手排變速箱(變更1、3、5檔及終傳比)、機械式LSD

5.移除後座輕量化、車身強化拉桿、GRMN專屬Recaro賽車統椅、GRMN專屬儀表板

Toyota GRMN Yaris。 記者趙駿宏/攝影

GRMN是GR品牌裡最頂尖的限量旗艦性能車款。 記者趙駿宏/攝影

而另一輛GR Yaris拉力賽車,則是專爲全日本拉力賽(JRCA)所打造,可以看到這輛掛著名古屋車牌的拉力賽車,車高與一般市售車或是場地賽車截然不同,爲了應付拉力賽的惡劣路況,懸吊行程加長肯定是必要條件,輪胎也是使用專門的胎款,輪拱後方也有標誌性的擋泥板,車頂的進氣口與大尾翼也都是純種競技廠車的標準配備。

云天齐 小说

Toyota GR Yaris全日本拉力賽車。 記者趙駿宏/攝影

集邦估第2季NAND Flash合約價季漲13~18%

當然,都請來了現役車手和車款,不免俗的需要一圈Hot Lap才能過過癮,不過較可惜的是這次媒體是分組體驗車款,僅能在GRMN Yaris 和GR Yaris拉力賽車中選一款體驗,而我則是被分配到GR Yaris拉力賽車進行僅此一圈的Hot Lap體驗。由於這輛是真實的比賽車款,因此原廠嚴格禁止在車內拍攝任何方向盤和儀表板上的按鈕以及Data數據。

都市 仙 醫

由此可見拉力賽車與一般市售車的懸吊高度差異。 記者趙駿宏/攝影

在上車前心想,Lexus RC F GT3賽車都體驗過了,這輛GR Yaris拉力賽車應該不會有什麼太大的驚喜吧?不過在和勝田範彥車手打過照面後,他輕輕一抹微笑,足以顯現案情並不單純。

勝田範彥不僅是GR Yaris開發車手之一,還現役日本拉力賽車手,9屆拉力賽冠軍。 記者趙駿宏/攝影

勝田範彥不僅是GR Yaris開發車手之一,還現役日本拉力賽車手,9屆拉力賽冠軍,父親勝田照夫、兒子勝田貴元都是WRC的車手,原來是拉力賽家族啊!說時遲那時快,就在要進麗寶賽車場第一個右彎時,變速箱一降檔,車手方向盤往左打,等等……不是右彎嗎?只見勝田選手熟練的反打方向盤,整輛車90度打橫,車頭面向的不是前方而是彎心,以拉力賽式的甩尾通過第一彎,而接下來麗寶每一個彎都是如此,在車上時腦中不斷浮現「這些車手真的是太強大了」的字句。

勝田範彥選手在麗寶賽車場駕駛GR Yaris拉力賽車都是橫着開。 圖/和泰汽車提供

勝田範彥選手讓大家體驗何謂頂尖的拉力賽車。 圖/和泰汽車提供

忧股市动荡 光宝科公司债募集展延三个月获准

相比之下,另一項體驗活動GR86金卡納就略顯小兒科了一點,不過原廠也表示,主要是是爲了第二天讓車主體驗GR86整體的懸吊支撐性、車體剛性的增強以及低轉扭力的提升,以簡單的直線煞停、高速過彎以及加速繞錐組成賽道,若賽道太複雜可能會喪失了體驗的目的。

我们站在世界尽头

出道前帥到狂收星探名片!「南韓4大公共財」姜棟元曝出道秘辛 同學哀怨:他是個壞蛋

GR86金卡納體驗活動。 記者趙駿宏/攝影

到活動結束尾聲,原廠還特別商請大嶋和也選手,駕駛純原廠的GRMN Yaris來挑戰麗寶賽道23彎的單圈成績,在賽道溫度較冷的情況下做出1分58秒的成績,相比臺灣GR Yaris原廠最快都在兩分初的的成績,GRMN Yaris的實力可說是更上層樓,大嶋選手也表示如果再讓他多練習幾次,做到1分56秒應該不是問題。

大嶋和也選手開着GRMN Yaris挑戰麗寶單圈紀錄。 圖/和泰汽車提供

最終大嶋和也選手開着GRMN Yaris做出1分58秒的成績。 記者趙駿宏/攝影

最後,不免俗還是是得以華麗的甩尾表演作爲一天體驗的結束。這次將GRMN Yaris、GR Yaris全日本拉力賽車和GRYaris總工程師-齋藤尚彥,勝田範彥與大嶋和也車手一併從日本請過來,可見Toyota在對於GAZOO Racing性能車款以及操駕樂趣的推廣也不會將臺灣置之度外,讓臺灣消費也能夠享受純正日式性能操控的魅力。

(左)大嶋和也選手 (右)勝田範彥選手。 記者趙駿宏/攝影

行政執行署6分署長交接 首位執行官葉自強接副署長

联合国:全球每天浪费逾10亿人份食物 近8亿人遭饥饿之苦


快訊|智譜AI攜手英特爾打造PC智能助手


快訊|智譜AI攜手英特爾打造PC智能助手

3月28日消息,近日,2024全新英特爾商用客戶端AI PC產品發佈會在北京舉辦,基於ChatGLM端側模型打造的“智譜AI PC智能助手”正式發佈。

據悉,智譜AI PC智能助手是針對英特爾全新的酷睿Ultra處理器,在ChatGLM端側模型的基礎上訓練、適配並部署的最新端側AI模型。擁有高性能、低延遲特性,在遠程管理、安全防護、跨設備IT管理和運維等方面爲PC用戶提供更加輕鬆、高效的AI 體驗。

从满满的亲吻开始

據展示,用戶只需簡單的語音命令即可執行復雜PC操作。大模型能夠理解諸如“前置攝像頭怎麼關?”、“請先幫我把電腦音量靜音,切換至高性能模式,並幫我打開研究案例文件”、“按照我的閱讀習慣生成內容概要和觀點”等多意圖的複雜指令,支持文字、語音多種交互模式,並自主執行對應任務。(定西)

全网短视频账号总数达15.5亿个 职业主播达1508万人

本文系本站科技報道,更多新聞資訊和深度解析,關注我們。

多米尼克總理博鰲論壇上稱:倡導「台灣回歸祖國懷抱」

黃國昌開直播募120萬責任額 還在教學就當機

輝達Blackwell王者生態圈 運算新時代來臨!

国泰君安:小米汽车即将上市 产业链机遇值得期待


510匹的最強牛魔王? 傳Toyota Supra GRMN將搭載BMW M3 S58引擎!


510匹的最強牛魔王? 傳Toyota Supra GRMN將搭載BMW M3 S58引擎!

Toyota提供

租屋族注意!KPMG提醒留意房屋租金支出扣除额新规

日系傳奇跑車Toyota Supra牛魔王自2019年初於美國底特律車展發表後,外界便不斷猜測Toyota 豐田汽車團隊將會推出一款動力更兇猛的強化性能車型。2021年式改款Supra的動力確實有提升,但它並非傳聞已久的頂規作品。新年式Supra 3.0T的最大馬力雖已提升42匹,達到382匹,但外傳的Supra GRMN將擁有超過500匹的馬力。

日本bestcarweb網站在報導中自稱獲得了有關Toyota Supra GRMN的內幕消息,bestcarweb表示,全新Supra GRMN將植入BMW M3與M4的S58 3.0升雙輪增壓直6汽缸引擎。據說頂規性能版Supra GRMN的最大馬力將調至510匹,與新世代BMW M3或M4 Competition一樣猛。

济公传奇
我在异界有座城 寒慕白

仙道

「美国第一猫看白宫」 美总统夫人吉尔拜登6月出童书

Toyota提供

強勁的動力將透過7速DCT雙離合器變速箱傳遞到後輪上,而如果以上規格數據屬實的話,Supra GRMN將是性能最強的新世代牛魔王。bestcarweb的報導還表示,部份內幕消息是由Supra總工程師Tetsuya Tada先生所透露的,而德國BMW其實並沒有非常積極要提供正宗M版的動力系統。

Toyota提供

玩水ing「狗狗使出漂浮神功」完全不動!她曬照狂讚愛犬超神 下秒發現糗大了尬爆

另一個傳聞指出,Toyota豐田汽車將於2023年以限量200臺的方式推出搭載正宗M引擎的Supra GRMN,如此稀少的數量將可確保Supra GRMN不會太過影響BMW Z4的銷量。

Toyota提供

最後一個有關Toyota Supra GRMN的傳聞就是該車款的價格。據說Supra GRMN的售價將達到1,200日幣(約336萬元新臺幣),當然截至目前爲止,許多有關Supra GRMN的訊息都還只是猜測與傳聞而已。bestcarweb網站也曾於今年初猜測擁有約400匹馬力的Supra GRMN將會於今年發表。

Toyota提供

看來我們有隻能耐心等待Toyota豐田汽車公佈更多的資訊吧。

Toyota提供

66岁新北男吃宝林炒粿条身亡 侯友宜探视慰问家属

博鳌亚洲论坛|专访:期待中国传递更多对外开放的声音——访日中经济协会理事高见泽学


對話式搜索引擎,比起傳統搜索引擎,哪個最好


對話式搜索引擎,比起傳統搜索引擎,哪個最好
开局强吻裂口女

現在的人機交互技術和預訓練生成語言模型,有著名的ChatGPT,來源於開放人工智能和美國人工智能研究實驗室,現在AI語言模型可以應用搜索引擎,以對話式搜索內容,將來是革命性變換性的搜索技術。以對話方式搜索知識內容數據,新的搜索引擎是AI語言模型和人機交互技術,新的搜索引擎分爲對話模式、傳統搜索模式。將來可以通過圖靈測試,通用人工智能的發展也需要這個。下面聊聊對話式AI搜索引擎。

石英玻璃激光冷却幅度创纪录

至尊丹王

1.人機交互技術將來的機器人可以統一人機交互技術,就是與人對話聊天的機器人,具有特別的智能,也可以通過圖靈測試,可以通過文字和語音交流,現在已經成熟的有很多,比如ChatGPT和小愛同學。AI語言模型現在很先進,比較有科技感和新鮮感,人機交互技術顧名思義就是文字與語音交流。所以稱爲人機交互技術,將來的統一體是機器人。AI語言模型是首選。2.預訓練生成語言模型AI語言模型現在最好的是ChatGPT,可以應用於搜索引擎,採用對話式搜索,所以獲得內容很容易簡單,比起傳統的搜索引擎柳暗花明,比較先進,也很容易簡單獲得知識。預訓練生成語言模型可以於搜索的方式,設計出來,除了傳統的搜索引擎,還另外產生新的對話式搜索,以ChatGPT爲代表,以對話式獲取知識內容,也分爲對話模式、搜索模式兩種選擇。3.預學習-神經風格遷移將來的人工智能關鍵重點技術是預學習,具有認知功能,預學習也是人工智能機器人最好的技術,就是具有自主學習,強人工智能的技術之一,也是模仿學習的表現之一。假如有一張風景畫,通過預學習神經風格遷移,創新產生另外一張原創畫,也就是需要一張風格畫,最後自主畫出人工智能自作畫。新的技術,離不開預學習,就是自主學習功能,也需要訓練集和數據集,未來的人工智能預學習佔一席之位。預學習自主學習,也是深度學習的範疇,通過神經風格遷移,也通過神經網絡算法,預學習是先進的。

4.焦點搜索統一的搜索引擎,有傳統的搜索引擎或有對話式的搜索引擎,焦點搜索,就是打搜索詞語,一個簡單的單詞或一句話焦點搜索,單詞和一句話搜索就夠了。知識的獲取,也可以通過對話式聊天獲得,比傳統的搜索引擎,人性化先進很多,單單打上單詞或一句話,以對話式的方式獲得,是可以的。5.智能搜索以高級智能化的搜索引擎,表現方法之一是預訓練生成語言模型,也是深度學習當中的自然語言生成技術,智能的搜索有記憶功能,產生世界上最好的知識內容。上知天文,下知地理,也需要數據集和訓練集,加上神經網絡算法才產生智能,AI語言模型是可以應用智能搜索的。6.對話模式現在的搜索引擎分爲對話式和傳統搜索模式,先進的還是對話式搜索引擎,比傳統的搜索引擎是創新的,獲取知識簡單很多,對話模式一句一句問問題,比起傳統模式是新的。對話模式是革命性的,除了傳統搜索引擎,現在也需要這個對話式搜索引擎,ChatGPT的成功也是革命性的,可以利用AI搜索引擎。獲取知識的時候,或查資料可以採用對話式搜索引擎,比起傳統的搜索引擎,詞條很少,一句一句問。最好的改變是傳統搜索轉變成對話式,詞條很少,比傳統搜索引擎簡單很多,也獲取知識資料很快。

名窑 小说

影/控黃國昌教室硬上女學生遭求償百萬 調解失敗周玉蔻勸他:放寬心胸

7.搜索模式傳統搜索引擎相對於對話式搜索引擎,AI語言模型是可以搜索的,只不過和傳統搜索引擎是不一樣的。通過自然語言處理技術加上搜索技術,形成獨一無二的對話式搜索引擎,只不過方式改變了,由詞條式轉爲對話式搜索。好了,歡迎大家在評論區評論給大家一個選擇,是對話式搜索引擎還是傳統搜索引擎最好?歡迎大家轉發、關注這篇文章。

机械公会北区副理事长 王坚仓:运用AI创造美好未来

G20貿易投資部長會議 陸官員:反對單邊主義和保護主義

永夜君王
转生!太宰治


蘋果芯片被曝重大安全漏洞,或緻密鑰泄漏


蘋果芯片被曝重大安全漏洞,或緻密鑰泄漏

治好脚伤 冈岛秀树明年还想打

芯東西(公衆號:aichip001)編譯 王傲翔編輯 程茜

芯東西3月24日消息,據美國科技媒體Ars Technica報道,研究人員在週四發表的論文中披露,蘋果M系列芯片中存在一個新發現的安全漏洞。

机捷A16停车场封闭 临时停车场5月开放免费停

這一漏洞允許攻擊者在執行廣泛使用的加密操作時從蘋果Mac電腦中竊取密鑰,從而訪問用戶的數據。

《国际经济》星2月核心CPI突升 幅度创7个月最大

據瞭解,蘋果無法在芯片上修復這一漏洞,需要開發者採用其他措施進行修復。然而幾乎所有措施都會嚴重影響設備的性能。

摩托罗拉折叠屏手机Q2全球出货量增长2135%

對蘋果修復該漏洞可能產生的影響,暫時不得而知。可以確定的是,當用戶使用特定的加密操作時,設備性能會顯著損失。

Mazda6真有純電版?「6e」名稱已在歐盟註冊

蘋果公司拒絕對該研究置評。

纸业整合提速,维达迎来“金鹰”时代冲破桎梏,蓄势待发!

一、源於硬件優化功能,DMP易受攻擊

蘋果M芯片中存在的這一安全漏洞是一種側信道(side channel)攻擊。當蘋果芯片運行常用的加密協議時,側信道允許端到端的密鑰提取。由於這一漏洞存在於蘋果芯片本身的微架構設計,因此它無法直接修補。

品观点|福诚高中国中部排球队称霸全国 高雄教育局奖励30万元

相反,蘋果只能通過在第三方加密軟件中建立防禦措施來緩解這一問題,而這些加密軟件在執行加密操作時會大幅降低M系列芯片的性能,特別是此前搭載M1和M2系列的蘋果產品。當目標加密操作和惡意應用程序以普通用戶系統權限在同一CPU集羣上運行時,該漏洞就會被利用。

該漏洞源於蘋果芯片的數據內存依賴預取器(data memory-dependent prefetcher, DMP)的硬件優化功能,DMP可以預測當前運行代碼中最有可能訪問的數據內存地址。

祖传土豪系统

延遲是現代計算機中的一個常見瓶頸。在將所需要的實際內容加載到CPU緩存中時,DMP可以減少主內存和CPU之間的延遲。舊形式的預取器已使用多年,但DMP是一種較新的技術,僅在蘋果M系列芯片和英特爾第13代Raptor Lake微架構中使用過。

確定嗎?不信美國對IS涉音樂廳恐攻說法 俄外交部質問白宮「再想想」

安全專家很早就瞭解到,傳統的預取器能夠打開一個側信道,惡意進程可以探測到這一信道,從而在加密操作系統中獲取密鑰信息。

中職/雄鷹4月5日歷史性主場首戰 門票已賣破萬張

由於預取器根據先前的訪問模式進行預測信道,這可能導致側信道的狀態發生變化,攻擊者則可以利用這些變化來泄露信息。

爲了應對這種風險,密碼工程師設計了常量時間編程(constant-time programming)。這種方法可以確保無論是怎樣的操作量,所有操作都需要相同的時間來完成。它通過保持代碼不受秘密依賴內存訪問(secret-dependent memory accesses)或其他結構的限制來實現。

這項新研究的突破之處在於,它揭示了蘋果芯片中DMP之前被忽視的一個特徵,即DMP有時會錯誤地將密鑰等敏感數據內容與內存地址指針混淆。其結果是,DMP經常讀取數據並試圖將數據理解爲地址,從而執行內存訪問的操作。這種內存地址指針的“解引用”( dereferencing)意味着數據可以被讀取並通過側信道泄露出去,這明顯違反了常量時間操作。

在一封信件中,他們對DMP的行爲作出解釋:“預取器通常能夠查看被訪問數據的地址,並嘗試猜測未來可能有用的地址,這一過程中預取器會忽略被訪問數據的值。

百度郭晓倩:中国AI发展最大机会点在应用

DMP則不同,因爲除了數據的地址外,DMP還能夠使用數據的值進行預測。尤其是如果一個數據值‘看起來’像一個內存地址指針,它將被DMP視爲一個數據的地址,並且該地址的數據將會被帶到緩存中。地址數據到達緩存這一過程是可見的,數據信息從而通過緩存側信道泄露出去。”

▲內存訪問模式與DMP在訪問數據地址的差別(圖源:GoFetch: Breaking Constant-Time Cryptographic ImplementationsUsing Data Memory-Dependent Prefetchers)

傅孟柏、邵雨薇联手弄哭《商魂》导演!连知名主持人都泪崩

研究人員以此對DMP進行攻擊。雖然無法直接泄露密鑰,但他們可以對加密算法內部的中間數據進行攻擊,使數據值看起來像一個地址,並將該地址的數據放入緩存,從而泄露該地址。經過反覆嘗試,研究人員足以在一段時間內獲取密鑰。

在論文中,該研究團隊對獲取密鑰這一過程的解釋稍有不同,認爲研究的關鍵見解是,雖然DMP只“解引用”指針,但攻擊者可以輸入程序,使這些輸入的程序與密鑰混合,並且當且僅當私密信息滿足攻擊者選擇的驗證時,混合後所產生的中間狀態可以被設計成指針樣式。

研究人員舉例稱假設一個程序具有私密信息s,那麼將x作爲程序輸入並計算,再將y=s⊕x存儲道程序內存中,攻擊者則可以製作不同的x,並觀察DMP是否能夠‘解印’出y,從而推斷出關於s的部分甚至全部信息。

二、不需Root訪問權限,GoFetch降低黑客攻擊門檻

研究人員將這種輸入程序與密鑰混合的攻擊命名爲“GoFetch”。使用GoFetch的應用不需要Root權限(用戶最高權限),只需要與安裝在macOS系統上的大多數第三方應用程序相同的用戶權限。

例如,M系列芯片被分成兩個集羣:一個E集羣(包含四個E核心)和一個P集羣(包含4個P核心)。只要GoFetch應用和目標加密系統在相同的性能集羣上運行,即使在該集羣內的不同核心上,GoFetch也能竊取足夠的私密信息以泄露密鑰。

這種攻擊既針對傳統的加密算法,也對新一代加密算法有效,即便新一代加密算法已經經過強化,可以抵禦量子計算機的預期攻擊。

欧洲市场热泵需求调节库存 高力2月获利衰退

使用GoFetch的應用只需要不到一小時就能提取一個2048-bit RSA密鑰,兩個多小時就能提取一個2048-bit Diffie-Hellman密鑰。它需要54分鐘提取組裝一個Kyber-512密鑰所需的材料,而提取一個Dilithium-2密鑰需要10小時,這還不包括處理原始數據所需的離線時間。

▲GoFetch提取四種密碼密鑰的實驗結果(圖源:Ars Technica)

在執行操作時,GoFetch能夠竊取目標應用程序用於執行這些加密操作的密鑰。這種機制意味着,在收集數據期間,目標應用程序無需自行執行任何加密操作。

上述四種攻擊都採用了常量時間編程,證明了蘋果芯片中的DMP能擊破了所有加密防禦。

“以色列准备作出重大妥协”

GoFetch並不是研究人員首次發現的潛伏在蘋果DMP中的威脅,對GoFetch的優化在2022年的一項研究中被記錄下來,該研究在蘋果M1和A14芯片中都發現了一種此前未知的“指針雕鏤DMP”(pointer-chasing DMP)。

這項來自不同學術團體的研究引發了名爲Augury的攻擊,該攻擊識別並利用了一個泄露指針的內存側通道,從而對DMP發起攻擊。最終,當使用常量時間編程後,Augury無法將數據信息和數據地址混合在一起。該攻擊的失敗給當時人們的印象是,DMP並沒有構成太大的威脅。

使用GoFetch應用的作者在他們的網站上寫道:“GoFetch表明,DMP比之前想象的更具侵略性,因此也構成了更大的安全風險。具體來說,我們發現任何從內存中加載的值都有可能被解引。這使我們能規避Augury的許多限制,並在常量時間編程演示端到端攻擊。

三、修復安全漏洞,責任在於開發者

《金融股》永丰金去年获利续创高 ROE登亚军、连3年逾10%

與其他微架構CPU側信道一樣,蘋果無法在芯片上修復GoFetch。這樣一來,減輕漏洞有害影響的責任落在了爲蘋果硬件開發代碼的人身上。對於在M1和M2處理器上運行加密軟件的開發人員來說,這意味着,除了常量時間編程外,他們還必須採用其他防禦措施,然而幾乎所有措施都會帶來顯著的性能損失。

一個典型的例子是密文盲化(ciphertext blinding),它是修復安全漏洞最有效的措施之一。密文盲化的工作原理是,在敏感值儲存到內存或從內存加載之前和之後,增加或刪除掩碼。

這能夠有效隨機化加密算法的內部狀態,防止攻擊者控制它,從而中和GoFetch的攻擊。

但不幸的是,研究人員說這種防禦針對特定算法,且通常代價高昂,甚至在某些情況下可能會使所需的計算資源增加一倍,例如Diffie-Hellman密鑰交換協議(Diffie-Hellman key exchanges)。

另一種防禦措施是在前面提到的E核心上運行加密進程,這些核心中沒有DMP。

用男友手机订外卖发现陌生地址!女查证惊见「年轻妹」来开门

一種可能的嘗試是,在這些核心上運行所有加密代碼。但是這種防禦措施也並非十全十美。它不僅可能會有未宣佈的變更將DMP功能添加到E核心中,而且在這裡運行加密進程,可能會顯著增加完成操作所需的時間。研究人員還提到其他幾種特別防禦措施,但它們同樣存在問題。

此外,蘋果最新的芯片M3上的DMP有一個特殊的位(bit),開發者可以調用這個位,以禁用DMP獲取數據信息的功能。研究人員目前還不知道在關閉次性能優化時會發生何種性能影響。

研究人員還指出,在英特爾Raptor Lake處理器中發現的DMP不會泄露相同類型的隱私信息。更重要的是,類似於M3,在Raptor Lake上設置一個特殊的DOIT位也能夠有效關閉DMP。

嘉里缇外项目超豪华院墅10亿港元售出 刷新九龙新盘纪录

不過對於用戶而言,無論發生怎樣的性能影響,只有當受影響的軟件執行特定的加密操作時,用戶才能感知到。對於瀏覽器和許多其他類型的應用,用戶可能無法感知到性能受到怎樣影響。

研究人員寫道:“從長遠看,我們認爲正確的解決方案是補充2020年公佈的軟硬件協議中的內容以解決DMP問題。至少硬件應該向軟件提供一種在運行安全關鍵應用程序時選擇性禁用DMP的方法,這已經有了初步的行業先例。例如,英特爾的DOIT擴展明確提到可以通過ISA擴展禁用他們的DMP。

從長期看,在理想情況下,人們希望有更精細的控制措施,例如限制DMP只能從特定緩衝區或指定的非敏感內存區域提取數據。”

「青春18」躍升年度國片冠軍 許光漢曝想做這件事

最後,對此有顧慮的用戶應當檢查可用於實現已知易受攻擊的四種加密協議中任何一種macOS的GoFetch緩解更新。謹慎起見,至少在目前,假設其他加密協議也可能容易受到影響是明智的。

研究人員稱:“不幸的是,要評估一種措施是否容易受到攻擊,需要進行密碼分析和代碼檢查,以瞭解如何讓中間值看起來像指針,從而泄露私密信息。這個過程需要手把手的嘗試,並且極其緩慢,還不排除有其他攻擊方式。”

結語:用戶隱私難保障,蘋果應及時迴應並解決漏洞

在蘋果芯片上發現的這一最新安全漏洞,使得用戶的隱私安全受到威脅。根據該研究論文,這一漏洞的發現揭示了蘋果芯片中預取器中以前被忽視的行爲,蘋果產品的安全風險進一步引發社會關注與擔憂。

根據英特爾此前先例,以及研究人員提出的相關建議,蘋果公司應儘快解決這一漏洞,並防止用戶隱私泄露問題的再次發生。鑑於此前發生的蘋果設備監聽問題,蘋果亟待將保護用戶隱私作爲重點。

來源:Ars Technica


福昕軟件:公司智能文檔服務的研發仍在進行中


福昕軟件:公司智能文檔服務的研發仍在進行中
今是 小说
從紅月開始

《科創板日報》22日訊,福昕軟件發佈異動公告,公司海外版PDF編輯器系接入GPT3.5,已經實現AI助手功能,國內則系接入百度文心,目前尚處於備案階段。由於當前國內外的AI模型均處於快速發展的階段,公司在評測時將綜合考慮大模型能力、技術合作路徑、產品契合度、用戶需求及成本費用等綜合因素。公司智能文檔服務的研發仍在進行中,未來所研發的產品能否得到市場上的認可,以及對公司未來業績的影響均存在不確定性。

国民党将帮中投、欣裕台提释宪

春游屏东 好玩活动接力登场

影/民進黨團痛批香港第23條國安條例 涉及台灣

《金融股》授信+债券双引擎 国票金2024渐入佳境

马斯克吐槽贝索斯:你不可能靠律师起诉上月球