Виявлено порушення безпеки в Apple M1

Apple M1 був розроблений для значного покращення продуктивності та енергоефективності продуктів Apple. Apple повільно робить революцію на ринку комп’ютерів, доводячи, що комп’ютери на базі ARM мають світле майбутнє в галузі. Чип, безумовно, відомий своєю продуктивністю, енергоефективністю та безпекою. Але, мабуть, безпека не складає всі 100%. Сьогодні дослідник, на ім’я Гектор Мартін виявив, що в мікросхемі є порушення безпеки. Це порушення дозволяє програмам обмінюватися інформацією між собою на пристроях.

Додаток M1 має проблему безпеки, що вимагає нової переглянутої версії

За словами дослідника, порушення безпеки дозволяє двом додаткам обмінюватися інформацією між собою. Найбільш вражає, що цей обмін відбувається без використання файлів, пам’яті, сокетів або інших системних ресурсів через прихований канал на мікросхемі. Мартін заявляє, що для виправлення цієї вади необхідно було б переглянути всю конструкцію Apple M1. Це вимагало б випуску нової переглянутої версії.

Ви можете переглянути жартівливе відео, де хакер показує, як дві відкриті програми можуть обмінюватися інформацією між собою. Він показує, як ці програми досліджують порушення в режимі реального часу, показуючи відео, яке надсилає один із них.

Однак користувачам не обов’язково панікувати. За словами Мартінга, не можна використовувати цю вразливість для того, щоб взяти під контроль пристрій, не кажучи вже про крадіжку інформації. До того, він заявляє, що ризик його запуску за допомогою Javascript дорівнює нулю.

v

З іншого боку, дослідник не зміг визначити, як шкідливе програмне забезпечення, яке використовується в демонстрації, може спілкуватися з іншими шкідниками в Інтернеті. Однак вірогідність збитків на даний час дуже низька. Він навіть згадав:

«Чесно кажучи, я би очікував, що рекламні компанії намагатимуться зловживати подібними речами в Apple M1 для відстеження додатків, а не злочинців. Apple може їх зловити, якщо вони спробують, однак, у випадку програм з App Store: ні-ні-ні-ні. Якийсь розробник ігор спробує використати це як метод синхронізації, чи не так? Будь ласка, не роби цього. У світі вже досить проклятого коду».

Apple, звичайно, ще не коментує ситуацію. Відповідно до новин, компанія, як очікується, представить нову версію під час WWDC 2021, яка відбудеться у наступному місяці. Чи можуть проблеми з безпекою виправитись у цьому новому оновленні? Тільки час покаже.

Om du hittar ett fel, markera en text och klicka Ctrl + Enter.

Vad är din reaktion?
kyla
0
kyla
Lycklig
0
Lycklig
Shaking
0
Shaking
Intressant
0
Intressant
Sad
0
Sad
Arg
0
Arg
Läs Gizchina på Google News

Gillade du artikeln? Tack till redaktionen!

Dzherelo
Dela med vänner

Jag har alltid varit intresserad av IT-teknik. Och eftersom min tidigare många års yrkesverksamhet (som är design och pre-press-förberedelser) är omöjlig utan deras hjälp, hände det så att allt som var kopplat till datorer (till exempel att samla in och uppgradera "hårdvara", samt konfigurera programvara ) Jag var alltid tvungen att göra det själv.

Tja, med uppkomsten av prylar i våra liv, utökades sfären för mina intressen till att även omfatta dem.

Jag gillar att studera och analysera kapaciteten hos olika enheter, och i många år, innan jag köper något nytt, studerar jag alltid kapaciteten hos varje potentiell modell under lång tid och noggrant, spenderar ganska långt och mödosamt arbete, läser recensioner, recensioner och jämförelser.

Belöningen för den tid som spenderas är oftast att jag för det mesta verkligen får ut det bästa av det jag kan få inom min budget.

Betygsätt författaren
(Det finns inga betyg än)
GizChina.Com.Ua

Rapportera ett fel

Text som ska skickas till våra redaktioner: