Nova greška u Intelovom čipu vašeg Maca, koja se ne može ispraviti

Ranjivost Intel čipova

Loše vijesti za Intel i Apple, koji je korisnik ovih čipova. Pogotovo oni Mac računari prije integracije T1 i T2 čipova, odnosno onih prije 2016. U njima je otkrivena nova ranjivost, a najveći je problem što se ne može riješiti, pa je sigurnosna mana stalno prisutna.

Nova ranjivost omogućava prekidanje lanca povjerenja mnogih procesora i čipseta koje proizvodi Intel, ostavljajući vrata otvorenima za uklanjanje zaštite od šifriranja i identifikacije pomoću hardvera i / ili DRM-a.

Ova ranjivost Intelovih čipova u potpunosti utječe na FileVault sistem Maca

Ranjivost je koncentrirana u onome što se naziva CSME (Konvergirani mehanizam za upravljanje sigurnošću). Element koji je odgovoran za osiguravanje firmvera tih računara s Intelovim procesorom, a Maci ih imaju prije 2016. godine. Nadalje, ovo kršenje sigurnosti moglo bi izravno utjecati na FileVault enkripcija Od Applea, da, ti Mac računari koji imaju chi T1 ili T2 nisu pogođeni ovim neuspjehom.

Ranjivost ima dvostruko porijeklo, budući da postoji nerješiv kvar softvera (tvrdo kodiran) i greška u samom firmwareu CSME, koji pokreće postupak provjere autentičnosti. Dakle, ovo se ne može popraviti i dovoljno je ozbiljno da se ovi čipovi više ne koriste u Mac računaru.

ARM

U stvari, postojanje budućeg Maca sa ARM čipom. Logično je, jer Intel stvara previše problema. Neki od njih su riješeni, ali ovo najnovije otkriće znači da je izgubljeno povjerenje u ovu kompaniju i mjere sigurnosti.

Intel je osigurao da će odgovarajućim ažuriranjima CSME i BIOS-a umanjiti mogućnosti pretrpljenja lokalnog napada i pokušati blokirati sve moguće vektore eksploatacije. Međutim, upozoravaju da bi mogućnost fizičkog napada narušila sigurnost. 


Kupite domenu
Zanimaju vas:
Tajne uspješnog pokretanja vaše web stranice

Ostavite komentar

Vaša e-mail adresa neće biti objavljena. Obavezna polja su označena sa *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obavezi.
  5. Pohrana podataka: Baza podataka koju hostuje Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.