Jauna kļūda jūsu Mac Intel mikroshēmā, kuru nevar labot

Intel mikroshēmu neaizsargātība

Sliktas ziņas Intel un Apple, kas ir šo mikroshēmu lietotājs. Īpaši tie Mac pirms T1 un T2 mikroshēmu integrēšanas, tas ir, tiem, kas bija pirms 2016. gada. Tajos ir atklāta jauna ievainojamība, un lielākā problēma ir tā, ka to nevar atrisināt, tāpēc drošības trūkums pastāvīgi pastāv.

Jaunā ievainojamība ļauj pārtraukt daudzu Intel ražoto procesoru un mikroshēmu kopumu uzticības ķēdi, atstājot atvērtas iespējas šifrēšanas un identifikācijas aizsardzības novēršanai ar aparatūru un / vai DRM.

Šī Intel mikroshēmu ievainojamība pilnībā ietekmē Mac Mac failu sistēmu

Neaizsargātība ir koncentrēta tā sauktajā CSME (Konverģētā drošības pārvaldības programma). Elementam, kas ir atbildīgs par šo datoru programmaparatūras nodrošināšanu ar Intel procesoru, un Mac datoriem, kas ir bijuši pirms 2016. gada, tie ir. Turklāt šis drošības pārkāpums varētu tieši ietekmēt drošības sistēmu. FileVault šifrēšana No Apple, jā, šī kļūda neietekmē tos Mac datorus, kuriem ir chi T1 vai T2.

Neaizsargātībai ir divkārša izcelsme, tā kā ir neatrisināma programmatūras kļūme (kodēta) un pašā CSME programmaparatūrā ir kļūda, kas sāk autentifikācijas procesu. Tātad, to nevar novērst Un tas ir pietiekami nopietni, ka šīs mikroshēmas vairs netiek izmantotas Mac datoros.

ARM

Patiesībā nākotnes Mac ar ARM mikroshēmu esamība. Tas ir loģiski, jo Intel rada pārāk daudz problēmu. Dažus no tiem ir izdevies atrisināt, tomēr šis jaunākais atklājums nozīmē, ka ir zaudēta uzticība šim uzņēmumam un tā drošības pasākumiem.

Intel ir nodrošinājis, ka ar atbilstošajiem CSME un BIOS atjauninājumiem tie mazinās iespējas ciest lokālu uzbrukumu un mēģinās bloķēt visus iespējamos ekspluatācijas vektorus. Tomēr viņi brīdina, ka fiziska uzbrukuma iespēja sabojā drošību. 


Pērciet domēnu
Jūs interesē:
Veiksmīgas vietnes palaišanas noslēpumi

Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: Migels Ángels Gatóns
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.