Lỗi mới trong chip Intel của máy Mac, không thể sửa được

Lỗ hổng chip Intel

Tin xấu cho Intel và Apple, vốn là người sử dụng những con chip này. Đặc biệt là những máy Mac trước khi tích hợp chip T1 và T2Tức là những cái trước năm 2016. Một lỗ hổng bảo mật mới đã được phát hiện trong đó và vấn đề lớn nhất là nó không thể được giải quyết, vì vậy lỗ hổng bảo mật liên tục xuất hiện.

Lỗ hổng mới cho phép phá vỡ chuỗi tin cậy của nhiều bộ vi xử lý và chipset do Intel sản xuất, để mở cửa cho việc loại bỏ mã hóa và bảo vệ nhận dạng bằng phần cứng và / hoặc DRM.

Lỗ hổng này của chip Intel, ảnh hưởng hoàn toàn đến hệ thống FileVault của Mac

Lỗ hổng tập trung ở cái được gọi là CSME (Công cụ quản lý bảo mật hội tụ). Một phần tử chịu trách nhiệm bảo mật phần sụn của những máy tính có bộ xử lý Intel và máy Mac trước năm 2016 có chúng. Hơn nữa, vi phạm bảo mật này có thể ảnh hưởng trực tiếp đến hệ thống bảo mật. Mã hóa FileVault Đối với Apple, vâng, những máy Mac có chi T1 hoặc T2 không bị ảnh hưởng bởi lỗi này.

Lỗ hổng có nguồn gốc kép, vì có một lỗi không thể khắc phục được bằng phần mềm (được mã hóa cứng) và lỗi trong chính phần sụn CSME, bắt đầu quá trình xác thực. Vì thế, cái này không thể sửa được và nghiêm trọng đến mức những con chip này không còn được sử dụng trong máy Mac nữa.

ARM

Trên thực tế sự tồn tại của một máy Mac trong tương lai với chip ARM. Nó là hợp lý, vì Intel đang gây ra quá nhiều vấn đề. Một số trong số chúng đã được giải quyết, tuy nhiên phát hiện mới nhất này có nghĩa là niềm tin vào công ty này và các biện pháp bảo mật của nó đã bị mất.

Intel, đã đảm bảo rằng với các bản cập nhật tương ứng của CSME và BIOS, họ sẽ giảm thiểu khả năng bị tấn công cục bộ và cố gắng chặn tất cả các vectơ khai thác có thể xảy ra. Tuy nhiên, họ cảnh báo rằng khả năng xảy ra một cuộc tấn công vật lý sẽ phá vỡ an ninh. 


Mua một miền
Bạn quan tâm đến:
Bí quyết để khởi chạy trang web của bạn thành công

Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: Miguel Ángel Gatón
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.