Bug baru dalam cip Intel Mac anda, yang tidak dapat diperbetulkan

Kerentanan cip Intel

Berita buruk untuk Intel dan Apple, yang merupakan pengguna cip ini. Terutama Mac sebelum integrasi cip T1 dan T2, yaitu, sebelum tahun 2016. Kerentanan baru telah ditemukan di dalamnya, dan masalah terbesar adalah ia tidak dapat diselesaikan, sehingga kelemahan keamanan selalu ada.

Kerentanan baru membolehkan memutuskan rantaian kepercayaan banyak pemproses dan chipset yang dihasilkan oleh Intel, membiarkan pintu terbuka untuk penghapusan perlindungan penyulitan dan pengenalan oleh perkakasan dan / atau DRM.

Kerentanan cip Intel ini, mempengaruhi sepenuhnya sistem FileVault Mac

Kerentanan tertumpu pada apa yang disebut CSME (Enjin Pengurusan Keselamatan Berkumpul). Elemen yang bertanggungjawab untuk mengamankan firmware komputer tersebut dengan pemproses Intel, dan Mac sebelum 2016, memilikinya. Selain itu, pelanggaran keselamatan ini secara langsung boleh mempengaruhi sistem keselamatan. Penyulitan FileVault Daripada Apple, ya, Mac yang mempunyai chi T1 atau T2 tidak terjejas oleh kegagalan ini.

Kerentanan mempunyai asal ganda, kerana terdapat kegagalan perisian yang tidak dapat diselesaikan (hard-coded) dan kesalahan dalam firmware CSME itu sendiri, yang memulakan proses pengesahan. Jadi, ini tidak dapat diperbaiki Dan ia cukup serius sehingga cip ini tidak lagi digunakan di Mac.

ARM

Sebenarnya, yang wujudnya Mac masa depan dengan cip ARM. Adalah logik, kerana Intel menyebabkan terlalu banyak masalah. Sebilangan dari mereka dapat diselesaikan, namun penemuan terbaru ini menunjukkan bahawa keyakinan terhadap syarikat ini dan langkah keselamatannya telah hilang.

Intel telah memastikan bahawa dengan kemas kini yang sesuai untuk CSME dan BIOS, mereka akan mengurangkan kemungkinan mengalami serangan tempatan dan berusaha menyekat semua kemungkinan eksploitasi. Namun, mereka memberi amaran bahawa kemungkinan serangan fizikal akan merosakkan keamanan. 


Beli domain
Anda berminat dengan:
Rahsia untuk melancarkan laman web anda dengan jayanya

Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab atas data: Miguel Ángel Gatón
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.