Beveiligingslek gedetecteerd in Apple M1

Apple M1 був розроблений для значного покращення продуктивності та енергоефективності продуктів Apple. Apple повільно робить революцію на ринку комп’ютерів, доводячи, що комп’ютери на базі ARM мають світле майбутнє в галузі. Чип, безумовно, відомий своєю продуктивністю, енергоефективністю та безпекою. Але, мабуть, безпека не складає всі 100%. Сьогодні дослідник, на ім’я Гектор Мартін виявив, що в мікросхемі є порушення безпеки. Це порушення дозволяє програмам обмінюватися інформацією між собою на пристроях.

Додаток M1 має проблему безпеки, що вимагає нової переглянутої версії

За словами дослідника, порушення безпеки дозволяє двом додаткам обмінюватися інформацією між собою. Найбільш вражає, що цей обмін відбувається без використання файлів, пам’яті, сокетів або інших системних ресурсів через прихований канал на мікросхемі. Мартін заявляє, що для виправлення цієї вади необхідно було б переглянути всю конструкцію Apple M1. Це вимагало б випуску нової переглянутої версії.

Ви можете переглянути жартівливе відео, де хакер показує, як дві відкриті програми можуть обмінюватися інформацією між собою. Він показує, як ці програми досліджують порушення в режимі реального часу, показуючи відео, яке надсилає один із них.

Однак користувачам не обов’язково панікувати. За словами Мартінга, не можна використовувати цю вразливість для того, щоб взяти під контроль пристрій, не кажучи вже про крадіжку інформації. До того, він заявляє, що ризик його запуску за допомогою Javascript дорівнює нулю.

v

З іншого боку, дослідник не зміг визначити, як шкідливе програмне забезпечення, яке використовується в демонстрації, може спілкуватися з іншими шкідниками в Інтернеті. Однак вірогідність збитків на даний час дуже низька. Він навіть згадав:

«Чесно кажучи, я би очікував, що рекламні компанії намагатимуться зловживати подібними речами в Apple M1 для відстеження додатків, а не злочинців. Apple може їх зловити, якщо вони спробують, однак, у випадку програм з App Store: ні-ні-ні-ні. Якийсь розробник ігор спробує використати це як метод синхронізації, чи не так? Будь ласка, не роби цього. У світі вже досить проклятого коду».

Apple, звичайно, ще не коментує ситуацію. Відповідно до новин, компанія, як очікується, представить нову версію під час WWDC 2021, яка відбудеться у наступному місяці. Чи можуть проблеми з безпекою виправитись у цьому новому оновленні? Тільки час покаже.

Als u een fout vindt, markeer dan een stuk tekst en klik Ctrl + Enter.

Wat is uw reactie?
Coole
0
Coole
Gelukkig
0
Gelukkig
Shaking
0
Shaking
Interessant
0
Interessant
Triest
0
Triest
Boos
0
Boos
Lees Gizchina op Google Nieuws

Vond je het artikel leuk? Dank aan de redactie!

bron
Delen met vrienden

Ik ben altijd geïnteresseerd geweest in IT-technologieën. En aangezien mijn jarenlange professionele activiteit (ontwerp en prepressvoorbereiding) onmogelijk is zonder hun hulp, gebeurde het zo dat alles wat met computers te maken had (bijvoorbeeld het verzamelen en upgraden van "hardware", evenals het configureren software ) Ik moest het altijd zelf doen.

Welnu, met de komst van gadgets in ons leven breidde de reikwijdte van mijn interesses zich uit en omvatte ze ook.

Ik bestudeer en analyseer graag de mogelijkheden van verschillende apparaten, en voordat ik iets nieuws koop, bestudeer ik jarenlang altijd de mogelijkheden van elk potentieel model lang en zorgvuldig, besteed ik behoorlijk lang en nauwgezet werk, lees recensies, recensies en vergelijkingen.

De beloning voor de bestede tijd is meestal dat ik meestal echt het beste haal uit wat binnen mijn budget mogelijk is.

Beoordeel de auteur
(Er zijn nog geen beoordelingen)
GizChina.Com.Ua

Rapporteer een fout

Tekst te sturen naar onze redactie: