Bug baru di chip Intel Mac Anda, yang tidak dapat diperbaiki

Kerentanan chip Intel

Kabar buruk bagi Intel dan Apple yang merupakan pengguna chip tersebut. Terutama Mac sebelum integrasi chip T1 dan T2, yaitu sebelum tahun 2016. Kerentanan baru telah ditemukan di dalamnya, dan masalah terbesarnya adalah bahwa hal itu tidak dapat diselesaikan, sehingga kelemahan keamanan terus muncul.

Kerentanan baru memungkinkan memutus rantai kepercayaan banyak prosesor dan chipset yang diproduksi oleh Intel, membiarkan pintu terbuka untuk penghapusan enkripsi dan perlindungan identifikasi oleh perangkat keras dan / atau DRM.

Kerentanan chip Intel ini, sepenuhnya memengaruhi sistem FileVault di Mac

Kerentanan terkonsentrasi pada apa yang disebut CSME (Mesin Manajemen Keamanan Terpadu). Elemen yang bertanggung jawab untuk mengamankan firmware komputer tersebut dengan prosesor Intel, dan Mac sebelum 2016, memilikinya. Lebih lanjut, pelanggaran keamanan ini dapat secara langsung mempengaruhi sistem keamanan. Enkripsi FileVault Dari Apple, ya, Mac yang memiliki chi T1 atau T2 tidak terpengaruh oleh kegagalan ini.

Kerentanan memiliki asal ganda, karena ada kegagalan perangkat lunak yang tidak dapat dipecahkan (hard-coded) dan kesalahan pada firmware CSME itu sendiri, yang memulai proses otentikasi. Begitu, ini tidak bisa diperbaiki Dan cukup serius bahwa chip ini tidak lagi digunakan di Mac.

ARM

Faktanya, keberadaan Mac masa depan dengan chip ARM. Ini logis, karena Intel menyebabkan terlalu banyak masalah. Beberapa di antaranya telah terpecahkan, namun penemuan terbaru ini menunjukkan bahwa kepercayaan pada perusahaan ini dan tindakan keamanannya telah hilang.

Intel, telah memastikan bahwa dengan pembaruan CSME dan BIOS yang sesuai, mereka akan mengurangi kemungkinan menderita serangan lokal dan mencoba memblokir semua kemungkinan vektor eksploitasi. Namun, mereka memperingatkan bahwa kemungkinan serangan fisik akan merusak keamanan. 


Beli domain
Anda tertarik dengan:
Rahasia meluncurkan situs web Anda dengan sukses

tinggalkan Komentar Anda

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai dengan *

*

*

  1. Penanggung jawab data: Miguel Ángel Gatón
  2. Tujuan data: Mengontrol SPAM, manajemen komentar.
  3. Legitimasi: Persetujuan Anda
  4. Komunikasi data: Data tidak akan dikomunikasikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Basis data dihosting oleh Occentus Networks (UE)
  6. Hak: Anda dapat membatasi, memulihkan, dan menghapus informasi Anda kapan saja.