บั๊กใหม่ในชิป Intel ของ Mac ซึ่งไม่สามารถแก้ไขได้

ช่องโหว่ของชิป Intel

ข่าวร้ายสำหรับ Intel และสำหรับ Apple ซึ่งเป็นผู้ใช้ชิปเหล่านี้ โดยเฉพาะอย่างยิ่ง Macs ก่อนที่จะมีการรวมชิป T1 และ T2นั่นคือก่อนปี 2016 มีการค้นพบช่องโหว่ใหม่ในช่องโหว่และปัญหาใหญ่ที่สุดคือไม่สามารถแก้ไขได้ดังนั้นข้อบกพร่องด้านความปลอดภัยจึงเกิดขึ้นอย่างต่อเนื่อง

ช่องโหว่ใหม่ ช่วยทำลายห่วงโซ่แห่งความไว้วางใจของโปรเซสเซอร์และชิปเซ็ตจำนวนมากที่ผลิตโดย Intelโดยเปิดประตูทิ้งไว้เพื่อขจัดการเข้ารหัสและการป้องกันการระบุตัวตนโดยฮาร์ดแวร์และ / หรือ DRM

ช่องโหว่ของชิป Intel นี้ส่งผลอย่างเต็มที่ต่อระบบ FileVault ของ Mac

ช่องโหว่กระจุกตัวอยู่ในสิ่งที่เรียกว่า CSME (Converged Security Management Engine) องค์ประกอบที่รับผิดชอบในการรักษาความปลอดภัยเฟิร์มแวร์ของคอมพิวเตอร์เหล่านั้นด้วยโปรเซสเซอร์ Intel และ Mac ก่อนปี 2016 มีอยู่ นอกจากนี้การละเมิดความปลอดภัยนี้อาจส่งผลโดยตรงต่อระบบความปลอดภัย การเข้ารหัส FileVault ของ Apple ใช่เครื่อง Mac ที่มี Chi T1 หรือ T2 จะไม่ได้รับผลกระทบจากความล้มเหลวนี้

ช่องโหว่มีต้นกำเนิดสองครั้ง เนื่องจากมีความล้มเหลวของซอฟต์แวร์ที่ไม่สามารถแก้ไขได้ (ฮาร์ดโค้ด) และเกิดข้อผิดพลาดในเฟิร์มแวร์ CSME ซึ่งจะเริ่มกระบวนการตรวจสอบสิทธิ์ ดังนั้น, สิ่งนี้ไม่สามารถแก้ไขได้ และมันร้ายแรงพอที่จะไม่ใช้ชิปเหล่านี้ใน Mac อีกต่อไป

ARM

ในความเป็นจริง การดำรงอยู่ของ Mac ในอนาคตพร้อมชิป ARM. เป็นเรื่องที่สมเหตุสมผลเนื่องจาก Intel ทำให้เกิดปัญหามากเกินไป บางส่วนสามารถแก้ไขได้อย่างไรก็ตามการค้นพบล่าสุดนี้หมายความว่าความไว้วางใจใน บริษัท นี้และมาตรการรักษาความปลอดภัยสูญเสียไป

Intel ได้รับรองว่าด้วยการอัปเดต CSME และ BIOS ที่สอดคล้องกันจะช่วยลดโอกาสที่จะได้รับความเสียหายจากการโจมตีในพื้นที่และพยายามปิดกั้นเวกเตอร์ที่เป็นไปได้ทั้งหมดของการแสวงหาประโยชน์ อย่างไรก็ตามพวกเขาเตือนว่าความเป็นไปได้ของการโจมตีทางกายภาพจะทำลายความปลอดภัย 


ซื้อโดเมน
คุณสนใจใน:
เคล็ดลับในการเปิดตัวเว็บไซต์ของคุณให้ประสบความสำเร็จ

แสดงความคิดเห็นของคุณ

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

*

*

  1. ผู้รับผิดชอบข้อมูล: Miguel ÁngelGatón
  2. วัตถุประสงค์ของข้อมูล: ควบคุมสแปมการจัดการความคิดเห็น
  3. ถูกต้องตามกฎหมาย: ความยินยอมของคุณ
  4. การสื่อสารข้อมูล: ข้อมูลจะไม่ถูกสื่อสารไปยังบุคคลที่สามยกเว้นตามข้อผูกพันทางกฎหมาย
  5. การจัดเก็บข้อมูล: ฐานข้อมูลที่โฮสต์โดย Occentus Networks (EU)
  6. สิทธิ์: คุณสามารถ จำกัด กู้คืนและลบข้อมูลของคุณได้ตลอดเวลา