Apple M1에서 보안 위반이 감지되었습니다.

Apple M1 був розроблений для значного покращення продуктивності та енергоефективності продуктів Apple. Apple повільно робить революцію на ринку комп’ютерів, доводячи, що комп’ютери на базі ARM мають світле майбутнє в галузі. Чип, безумовно, відомий своєю продуктивністю, енергоефективністю та безпекою. Але, мабуть, безпека не складає всі 100%. Сьогодні дослідник, на ім’я Гектор Мартін виявив, що в мікросхемі є порушення безпеки. Це порушення дозволяє програмам обмінюватися інформацією між собою на пристроях.

Додаток M1 має проблему безпеки, що вимагає нової переглянутої версії

За словами дослідника, порушення безпеки дозволяє двом додаткам обмінюватися інформацією між собою. Найбільш вражає, що цей обмін відбувається без використання файлів, пам’яті, сокетів або інших системних ресурсів через прихований канал на мікросхемі. Мартін заявляє, що для виправлення цієї вади необхідно було б переглянути всю конструкцію Apple M1. Це вимагало б випуску нової переглянутої версії.

Ви можете переглянути жартівливе відео, де хакер показує, як дві відкриті програми можуть обмінюватися інформацією між собою. Він показує, як ці програми досліджують порушення в режимі реального часу, показуючи відео, яке надсилає один із них.

Однак користувачам не обов’язково панікувати. За словами Мартінга, не можна використовувати цю вразливість для того, щоб взяти під контроль пристрій, не кажучи вже про крадіжку інформації. До того, він заявляє, що ризик його запуску за допомогою Javascript дорівнює нулю.

v

З іншого боку, дослідник не зміг визначити, як шкідливе програмне забезпечення, яке використовується в демонстрації, може спілкуватися з іншими шкідниками в Інтернеті. Однак вірогідність збитків на даний час дуже низька. Він навіть згадав:

«Чесно кажучи, я би очікував, що рекламні компанії намагатимуться зловживати подібними речами в Apple M1 для відстеження додатків, а не злочинців. Apple може їх зловити, якщо вони спробують, однак, у випадку програм з App Store: ні-ні-ні-ні. Якийсь розробник ігор спробує використати це як метод синхронізації, чи не так? Будь ласка, не роби цього. У світі вже досить проклятого коду».

Apple, звичайно, ще не коментує ситуацію. Відповідно до новин, компанія, як очікується, представить нову версію під час WWDC 2021, яка відбудеться у наступному місяці. Чи можуть проблеми з безпекою виправитись у цьому новому оновленні? Тільки час покаже.

오류를 발견하면 텍스트를 강조표시하고 클릭하십시오. Ctrl + Enter를.

당신의 반응은 무엇입니까?
시원한
0
시원한
행복하다
0
행복하다
흔들리는
0
흔들리는
흥미있는
0
흥미있는
슬픈
0
슬픈
성난
0
성난
Google 뉴스에서 Gizchina 읽기

기사가 마음에 드셨나요? 편집자들에게 감사드립니다!

근원
친구들과 공유

저는 평소 IT 기술에 관심이 많았습니다. 그리고 지난 수년간의 전문적인 활동(디자인 및 인쇄 전 준비)은 그들의 도움 없이는 불가능했기 때문에 컴퓨터와 관련된 모든 것(예: "하드웨어" 수집 및 현대화 및 소프트웨어 구성) 항상 스스로 해야 했습니다.

글쎄, 우리 삶에 기기가 등장하면서 내 관심 범위도 확대되어 기기까지 포함하게 되었습니다.

나는 다양한 장치의 기능을 연구하고 분석하는 것을 좋아하며 수년 동안 새로운 것을 구입하기 전에 항상 각 잠재적 모델의 기능을 오랫동안 신중하게 연구하고 꽤 길고 힘든 작업을 수행하고 리뷰, 리뷰를 읽습니다. 그리고 비교.

내 시간에 대한 보상은 대개 대부분의 시간 동안 내 예산 내에서 얻을 수 있는 것 중 최고를 얻는다는 것입니다.

작성자 평가
(아직 평가가 없습니다)
GizChina.Com.Ua

오류 신고

편집자에게 보낼 텍스트: