Një defekt i ri në çipin Intel Mac tuaj, i cili nuk mund të korrigjohet

Cenueshmëria e çipave Intel

Një lajm i keq për Intel dhe për Apple, i cili është përdorues i këtyre patate të skuqura. Sidomos ato Mac para integrimit të patate të skuqura T1 dhe T2, domethënë ata para vitit 2016. Një dobësi e re është zbuluar në to, dhe problemi më i madh është se nuk mund të zgjidhet, kështu që defekti i sigurisë është vazhdimisht i pranishëm.

Dobësia e re lejon thyerjen e zinxhirit të besimit të një numri të madh procesorësh dhe chipset të prodhuara nga Intel, duke i lënë dyert të hapura për eliminimin e mbrojtjes së kriptimit dhe identifikimit nga hardueri dhe / ose DRM.

Kjo dobësi e patate të skuqura Intel, ndikon plotësisht në sistemin FileVault të Mac

Ndjeshmëria është e përqendruar në atë që quhet CSME (Motor i Menaxhimit të Sigurisë së Konvergjuar). Një element që është përgjegjës për sigurimin e firmware-it të atyre kompjuterëve me një procesor Intel dhe Mac-ve para vitit 2016, i kanë ato. Për më tepër, kjo shkelje e sigurisë mund të ndikojë drejtpërdrejt në sistemin e sigurisë. Kriptimi i FileVault Nga Apple, po, ata Mac që kanë chi T1 ose T2 nuk preken nga ky dështim.

Prekshmëria ka një origjinë të dyfishtë, meqenëse ekziston një dështim i pazgjidhshëm i softuerit (i koduar në hard) dhe një gabim në firmware CSME, i cili fillon procesin e vërtetimit. Kështu që, kjo nuk mund të rregullohet Dhe është mjaft serioze që këto patate të skuqura nuk përdoren më në Mac.

ARM

Në fakt, ekzistenca e një Mac-je të ardhshëm me çip ARM. Logshtë logjike, pasi Intel po shkakton shumë probleme. Disa prej tyre kanë qenë në gjendje të zgjidhen, megjithatë ky zbulim i fundit do të thotë që besimi te kjo kompani dhe masat e saj të sigurisë ka humbur.

Intel, ka siguruar që me azhurnimet përkatëse të CSME dhe BIOS, ata do të zbusin mundësitë e pësimit të një sulmi lokal dhe do të përpiqen të bllokojnë të gjithë vektorët e mundshëm të shfrytëzimit. Sidoqoftë, ata paralajmërojnë se mundësia e një sulmi fizik do të prishte sigurinë. 


Përmbajtja e artikullit i përmbahet parimeve tona të etika editoriale. Për të raportuar një gabim klikoni këtu.

Bëhu i pari që komenton

Lini komentin tuaj

Adresa juaj e emailit nuk do të publikohet. Fusha e kërkuar janë shënuar me *

*

*

  1. Përgjegjës për të dhënat: Miguel Ángel Gatón
  2. Qëllimi i të dhënave: Kontrolloni SPAM, menaxhimin e komenteve.
  3. Legjitimimi: Pëlqimi juaj
  4. Komunikimi i të dhënave: Të dhënat nuk do t'u komunikohen palëve të treta përveç me detyrim ligjor.
  5. Ruajtja e të dhënave: Baza e të dhënave e organizuar nga Occentus Networks (BE)
  6. Të drejtat: Në çdo kohë mund të kufizoni, rikuperoni dhe fshini informacionin tuaj.