Tech reviews and news

Apple M1 mikroshēmai ir “neaizlabojams” defekts, taču jums, iespējams, nevajadzētu uztraukties

click fraud protection

Apple ir reaģējis uz ziņojumiem par “neaizlabojamu” ievainojamību M1 procesori kas uzņēmumam nesen MacBook klēpjdatoriem un Mac datoriem.

Masačūsetsas Tehnoloģiju institūta (MIT) pētnieki apgalvo, ka Apple Silicon aparatūras "pēdējo drošības līniju", iespējams, var apiet.

MIT Datorzinātnes un mākslīgā intelekta laboratorijas zinātnieki atklāja ievainojamību saistībā ar aparatūras līmeņa rādītāja autentifikācijas kodi (PAC), kurus Apple izmanto, lai nodrošinātu, ka programmas, kas mēģina izpildīt kodu, ir droši.

MIT bofini ir atraduši veidu, kā to apiet, izmantojot ierīci, kas nepārtraukti uzmin PAC, līdz atrod pareizo atslēgu. Viņi ir nosaucot to par “PACMAN” uzbrukumu.

Šonedēļ publicētajā pētnieciskajā dokumentā: “Rādītāja autentifikācijas ideja ir tāda, ka, ja viss pārējais nav izdevies, jūs joprojām varat paļauties uz to, lai neļautu uzbrucējiem iegūt kontroli pār jūsu sistēmu. Mēs esam parādījuši, ka rādītāja autentifikācija kā pēdējā aizsardzības līnija nav tik absolūta, kā mēs kādreiz domājām, ”sacīja dokumenta vadošais līdzautors Ph. students Džozefs Ravičandrans.

“Kad tika ieviesta rādītāja autentifikācija, veselu kļūdu kategoriju pēkšņi kļuva daudz grūtāk izmantot uzbrukumiem. Ja PACMAN padarīs šīs kļūdas nopietnākas, kopējais uzbrukuma laukums varētu būt daudz lielāks, ”viņš piebilda.

Pētnieki apgalvo, ka “nav tūlītēja trauksmes signāla”, jo ir nepieciešams neskaitāms daudzums citu bojājumu, lai šī “pēdējā aizsardzības līnija” tiktu pārrauta. Pētnieki iepazīstināja ar saviem atklājumiem Apple, kas atbildēja ar paziņojumu TechCrunch.

Apple pārstāvis sacīja: "Mēs vēlamies pateikties pētniekiem par sadarbību, jo šis koncepcijas pierādījums uzlabo mūsu izpratni par šīm metodēm. Pamatojoties uz mūsu analīzi, kā arī pētnieku sniegto informāciju, mēs esam secinājuši, ka šī problēma pastāv nerada tūlītēju risku mūsu lietotājiem un ir nepietiekams, lai apietu operētājsistēmas drošības aizsardzību pašu.”

Kāpēc uzticēties mūsu žurnālistikai?

Uzņēmums Trusted Reviews tika dibināts 2004. gadā, lai sniegtu mūsu lasītājiem izsmeļošus, objektīvus un neatkarīgus padomus par to, ko iegādāties.

Mūsdienās mums ir miljoniem lietotāju mēnesī no visas pasaules, un gadā mēs novērtējam vairāk nekā 1000 produktu.

Kā izdzēst Facebook grupu

Kā izdzēst Facebook grupu

Šobrīd Facebook pastāv jau vairāk nekā desmit gadus, daudziem no mums dodot pietiekami daudz laik...

Lasīt Vairāk

UA Project Rock Over-Ear Training Headphones Review

UA Project Rock Over-Ear Training Headphones Review

SpriedumsPretēji tam Under Armour, JBL un pašam Dveinam Džonsonam ir izdevies izveidot patiesi ie...

Lasīt Vairāk

Ir izziņots nākamais Meta Quest Gaming Showcase

Ir izziņots nākamais Meta Quest Gaming Showcase

Saglabājiet datumu, jo ir oficiāli paziņots, ka nākamā Meta Quest Gaming Showcase notiks aprīlī.E...

Lasīt Vairāk

insta story