Нова грешка у Интел чипу вашег Мац-а која се не може исправити

Рањивост Интел чипова

Лоше вести за Интел и за Аппле, који је корисник ових чипова. Нарочито они Мац рачунари пре интеграције Т1 и Т2 чипова, односно оне пре 2016. Откривена је нова рањивост у њима, а највећи проблем је што се не може решити, па је сигурносна мана непрекидно присутна.

Нова рањивост омогућава прекидање ланца поверења мноштва процесора и чипсета које производи Интел, остављајући врата отворена за уклањање заштите од шифрирања и идентификације помоћу хардвера и / или ДРМ-а.

Ова рањивост Интел чипова у потпуности утиче на ФилеВаулт систем Мац-а

Рањивост је концентрисана у ономе што се назива ЦСМЕ (Цонвергед Сецурити Манагемент Енгине). Елемент који је одговоран за обезбеђивање фирмвера тих рачунара помоћу Интел процесора, а Мац их има пре 2016. године. Поред тога, ово нарушавање безбедности могло би директно утицати на систем безбедности. ФилеВаулт енкрипција Од Аппле-а, да, ти Мац рачунари који имају цхи Т1 или Т2 нису погођени овим неуспехом.

Рањивост има двоструко порекло, с обзиром да постоји нерешив квар софтвера (тврдо кодиран) и грешка у самом фирмверу ЦСМЕ, који покреће поступак потврде идентитета. Тако, ово се не може поправити и довољно је озбиљно да се ови чипови више не користе у Мац-у.

АРМ

У ствари, постојање будућег Мац-а са АРМ чипом. Логично је, јер Интел ствара превише проблема. Неки од њих су решени, али ово најновије откриће значи да је изгубљено поверење у ову компанију и њене мере безбедности.

Интел је осигурао да ће одговарајућим ЦСМЕ и БИОС ажурирањима умањити шансе да претрпе локални напад и покушати да блокирају све могуће векторе експлоатације. Међутим, упозоравају да би могућност физичког напада нарушила сигурност. 


Купите домен
Сте заинтересовани:
Тајне успешног покретања ваше веб странице

Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. За податке одговоран: Мигуел Ангел Гатон
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.