इंटेल और एप्पल के लिए बुरी खबर है, जो इन चिप्स का एक उपयोगकर्ता है। विशेष रूप से उन Macs को T1 और T2 चिप्स के एकीकरण से पहले, जो 2016 से पहले के हैं। उनमें एक नई भेद्यता का पता चला है, और सबसे बड़ी समस्या यह है कि इसे हल नहीं किया जा सकता है, इसलिए सुरक्षा दोष लगातार मौजूद है।
नई भेद्यता इंटेल द्वारा निर्मित प्रोसेसर और चिपसेट की एक भीड़ के विश्वास की श्रृंखला को तोड़ने की अनुमति देता है, हार्डवेयर और / या DRM द्वारा एन्क्रिप्शन और पहचान सुरक्षा के उन्मूलन के लिए दरवाजे खुले छोड़कर।
इंटेल चिप्स की यह भेद्यता, मैक के फाइलवॉल्ट सिस्टम को पूरी तरह से प्रभावित करती है
भेद्यता को CSME कहा जाता है (परिवर्तित सुरक्षा प्रबंधन इंजन)। एक तत्व जो एक इंटेल प्रोसेसर के साथ उन कंप्यूटरों के फर्मवेयर को सुरक्षित करने के लिए जिम्मेदार है, और 2016 से पहले मैक, उनके पास है। इसके अलावा, यह सुरक्षा उल्लंघन सुरक्षा प्रणाली को सीधे प्रभावित कर सकता है। FileVault एन्क्रिप्शन Apple की, हाँ, जिन Macs के chi T1 या T2 हैं, वे इस विफलता से प्रभावित नहीं हैं।
भेद्यता का दोहरा मूल है, चूँकि एक बेकार सॉफ्टवेयर विफलता (हार्ड-कोडित) और CSME फर्मवेयर में एक त्रुटि है, जो प्रमाणीकरण प्रक्रिया शुरू करती है। इसलिये, इसे ठीक नहीं किया जा सकता और यह काफी गंभीर है कि इन चिप्स का अब मैक में उपयोग नहीं किया जाता है।
वास्तव में, एआरएम चिप के साथ भविष्य के मैक का अस्तित्व। यह तर्कसंगत है, क्योंकि इंटेल बहुत अधिक समस्याएं पैदा कर रहा है। उनमें से कुछ को हल कर लिया गया है, हालांकि इस नवीनतम खोज का मतलब है कि इस कंपनी और इसके सुरक्षा उपायों में विश्वास खो गया है।
इंटेल ने यह सुनिश्चित किया है कि CSME और BIOS के संबंधित अपडेट के साथ, वे एक स्थानीय हमले से पीड़ित होने की संभावनाओं को कम करेंगे और शोषण के सभी संभावित वैक्टरों को अवरुद्ध करने का प्रयास करेंगे। हालांकि, उन्होंने चेतावनी दी कि शारीरिक हमले की संभावना सुरक्षा को तोड़ देगी।