आपके मैक इंटेल चिप में नया बग, जिसे सुधारा नहीं जा सकता

इंटेल चिप भेद्यता

इंटेल और एप्पल के लिए बुरी खबर है, जो इन चिप्स का एक उपयोगकर्ता है। विशेष रूप से उन Macs को T1 और T2 चिप्स के एकीकरण से पहले, जो 2016 से पहले के हैं। उनमें एक नई भेद्यता का पता चला है, और सबसे बड़ी समस्या यह है कि इसे हल नहीं किया जा सकता है, इसलिए सुरक्षा दोष लगातार मौजूद है।

नई भेद्यता इंटेल द्वारा निर्मित प्रोसेसर और चिपसेट की एक भीड़ के विश्वास की श्रृंखला को तोड़ने की अनुमति देता है, हार्डवेयर और / या DRM द्वारा एन्क्रिप्शन और पहचान सुरक्षा के उन्मूलन के लिए दरवाजे खुले छोड़कर।

इंटेल चिप्स की यह भेद्यता, मैक के फाइलवॉल्ट सिस्टम को पूरी तरह से प्रभावित करती है

भेद्यता को CSME कहा जाता है (परिवर्तित सुरक्षा प्रबंधन इंजन)। एक तत्व जो एक इंटेल प्रोसेसर के साथ उन कंप्यूटरों के फर्मवेयर को सुरक्षित करने के लिए जिम्मेदार है, और 2016 से पहले मैक, उनके पास है। इसके अलावा, यह सुरक्षा उल्लंघन सुरक्षा प्रणाली को सीधे प्रभावित कर सकता है। FileVault एन्क्रिप्शन Apple की, हाँ, जिन Macs के chi T1 या T2 हैं, वे इस विफलता से प्रभावित नहीं हैं।

भेद्यता का दोहरा मूल है, चूँकि एक बेकार सॉफ्टवेयर विफलता (हार्ड-कोडित) और CSME फर्मवेयर में एक त्रुटि है, जो प्रमाणीकरण प्रक्रिया शुरू करती है। इसलिये, इसे ठीक नहीं किया जा सकता और यह काफी गंभीर है कि इन चिप्स का अब मैक में उपयोग नहीं किया जाता है।

एआरएम

वास्तव में, एआरएम चिप के साथ भविष्य के मैक का अस्तित्व। यह तर्कसंगत है, क्योंकि इंटेल बहुत अधिक समस्याएं पैदा कर रहा है। उनमें से कुछ को हल कर लिया गया है, हालांकि इस नवीनतम खोज का मतलब है कि इस कंपनी और इसके सुरक्षा उपायों में विश्वास खो गया है।

इंटेल ने यह सुनिश्चित किया है कि CSME और BIOS के संबंधित अपडेट के साथ, वे एक स्थानीय हमले से पीड़ित होने की संभावनाओं को कम करेंगे और शोषण के सभी संभावित वैक्टरों को अवरुद्ध करने का प्रयास करेंगे। हालांकि, उन्होंने चेतावनी दी कि शारीरिक हमले की संभावना सुरक्षा को तोड़ देगी। 


एक डोमेन खरीदें
इसमें आपकी दिलचस्पी है:
आपकी वेबसाइट को सफलतापूर्वक लॉन्च करने के रहस्य

अपनी टिप्पणी दर्ज करें

आपका ईमेल पता प्रकाशित नहीं किया जाएगा। आवश्यक फ़ील्ड के साथ चिह्नित कर रहे हैं *

*

*

  1. डेटा के लिए जिम्मेदार: मिगुएल elngel Gatón
  2. डेटा का उद्देश्य: नियंत्रण स्पैम, टिप्पणी प्रबंधन।
  3. वैधता: आपकी सहमति
  4. डेटा का संचार: डेटा को कानूनी बाध्यता को छोड़कर तीसरे पक्ष को संचार नहीं किया जाएगा।
  5. डेटा संग्रहण: ऑकेंटस नेटवर्क्स (EU) द्वारा होस्ट किया गया डेटाबेस
  6. अधिकार: किसी भी समय आप अपनी जानकारी को सीमित, पुनर्प्राप्त और हटा सकते हैं।