Nou fallada en els xip d'Intel del teu Mac, que no es pot corregir

Xip Intel vulnerabilitat

Males notícies per a Intel i per a Apple, que és un usuari d'aquests xips. Sobretot aquells Mac anteriors a la integració dels xips T1 i T2, És a dir, els anteriors a 2016. S'ha descobert una nova vulnerabilitat en ells, i el problema més gran és que no es pot resoldre, de manera que la fallada de seguretat està present de manera continuada.

La nova vulnerabilitat permet trencar la cadena de confiança de multitud de processadors i xips fabricats per Intel, Deixant obertes les portes a l'eliminació de proteccions de xifrat i identificació per maquinari i / o DRM.

Aquesta vulnerabilitat dels xips Intel, afecta de ple a sistema FileVault dels Mac

La vulnerabilitat es concentra en els quals es diu CSME (Converged Security Management cerca). Un element que s'encarrega de securitzar el firmware d'aquells ordinadors amb un processador Intel, i els Mac anteriors a 2016, els tenen. A més aquesta fallada de seguretat podria afectar de manera directa a sistema de xifrat FileVault d'Apple, això sí, a aquells Mac que tinguin el txi T1 o T2 no els afecta aquesta decisió.

La vulnerabilitat té un doble origen, ja que hi ha una fallada irresoluble mitjançant programari (hard-coded) i un error en el propi firmware de l'CSME, que inicia el procés d'autenticació. Per això, no es pot reparar i és prou greu com perquè es deixin d'utilitzar aquests xips en els Mac.

ARM

De fet, ja s'ha confirmat la existència d'un futur Mac amb xip ARM. És de lògica, ja que els d'Intel estan generant massa problemes. Alguns d'ells s'han pogut solucionar, però aquest últim descobriment fa que s'hagi perdut a l'confiança en aquesta empresa i en les seves mesures de seguretat.

Intel, ha assegurat que amb les corresponents actualitzacions de l'CSME i la BIOS, mitigaran les possibilitats de patir un atac local i intentar bloquejar tots els possibles vectors d'explotació. No obstant això adverteixen que la possibilitat d'un atac físic, trencaria la seguretat. 


Comprar un domini
T'interessa:
Els secrets per llançar el teu lloc web amb èxit

Deixa el teu comentari

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

*

*

  1. Responsable de les dades: Miguel Ángel Gatón
  2. Finalitat de les dades: Controlar l'SPAM, gestió de comentaris.
  3. Legitimació: El teu consentiment
  4. Comunicació de les dades: No es comunicaran les dades a tercers excepte per obligació legal.
  5. Emmagatzematge de les dades: Base de dades allotjada en Occentus Networks (UE)
  6. Drets: En qualsevol moment pots limitar, recuperar i esborrar la teva informació.