Apple M1 检测到安全漏洞

Apple M1 був розроблений для значного покращення продуктивності та енергоефективності продуктів Apple. Apple повільно робить революцію на ринку комп’ютерів, доводячи, що комп’ютери на базі ARM мають світле майбутнє в галузі. Чип, безумовно, відомий своєю продуктивністю, енергоефективністю та безпекою. Але, мабуть, безпека не складає всі 100%. Сьогодні дослідник, на ім’я Гектор Мартін виявив, що в мікросхемі є порушення безпеки. Це порушення дозволяє програмам обмінюватися інформацією між собою на пристроях.

Додаток M1 має проблему безпеки, що вимагає нової переглянутої версії

За словами дослідника, порушення безпеки дозволяє двом додаткам обмінюватися інформацією між собою. Найбільш вражає, що цей обмін відбувається без використання файлів, пам’яті, сокетів або інших системних ресурсів через прихований канал на мікросхемі. Мартін заявляє, що для виправлення цієї вади необхідно було б переглянути всю конструкцію Apple M1. Це вимагало б випуску нової переглянутої версії.

Ви можете переглянути жартівливе відео, де хакер показує, як дві відкриті програми можуть обмінюватися інформацією між собою. Він показує, як ці програми досліджують порушення в режимі реального часу, показуючи відео, яке надсилає один із них.

Однак користувачам не обов’язково панікувати. За словами Мартінга, не можна використовувати цю вразливість для того, щоб взяти під контроль пристрій, не кажучи вже про крадіжку інформації. До того, він заявляє, що ризик його запуску за допомогою Javascript дорівнює нулю.

v

З іншого боку, дослідник не зміг визначити, як шкідливе програмне забезпечення, яке використовується в демонстрації, може спілкуватися з іншими шкідниками в Інтернеті. Однак вірогідність збитків на даний час дуже низька. Він навіть згадав:

«Чесно кажучи, я би очікував, що рекламні компанії намагатимуться зловживати подібними речами в Apple M1 для відстеження додатків, а не злочинців. Apple може їх зловити, якщо вони спробують, однак, у випадку програм з App Store: ні-ні-ні-ні. Якийсь розробник ігор спробує використати це як метод синхронізації, чи не так? Будь ласка, не роби цього. У світі вже досить проклятого коду».

Apple, звичайно, ще не коментує ситуацію. Відповідно до новин, компанія, як очікується, представить нову версію під час WWDC 2021, яка відбудеться у наступному місяці. Чи можуть проблеми з безпекою виправитись у цьому новому оновленні? Тільки час покаже.

如果您发现错误,请突出显示一段文本并单击 CTRL + ENTER.

你的反应是什么?
Cool
0
Cool
快乐
0
快乐
发抖
0
发抖
有趣
0
有趣
伤心
0
伤心
愤怒
0
愤怒
在 Google 新闻上阅读 Gizchina

你喜欢这篇文章吗?感谢编辑们!

Dzherelo
和朋友分享

我一直对IT技术很感兴趣。由于我之前多年的专业活动(设计和印前准备)没有他们的帮助是不可能的,因此与计算机相关的一切(例如,收集和现代化“硬件”,以及配置软件)我总是必须自己做。

嗯,随着我们生活中电子产品的出现,我的兴趣范围也扩大到了它们。

我喜欢研究和分析各种设备的功能,多年来,在购买任何新产品之前,我总是长时间仔细地研究每个潜在型号的功能,花费相当长的时间和艰苦的工作,阅读评论,评论和比较。

我的时间的回报通常是,大多数时候我确实在预算范围内得到了最好的东西。

给作者评分
(还没有评分)
GizChina.com.Ua

报告错误

发送给我们编辑的文本: