Tech reviews and news

Чип Apple M1 имеет «неисправимый» недостаток, но вам, вероятно, не стоит беспокоиться

click fraud protection

Apple отреагировала на сообщения о «неисправимой» уязвимости в Процессоры М1 что сила компании в последнее время Макбук ноутбуки и компьютеры Mac.

Исследователи из Массачусетского технологического института (MIT) говорят, что «последнюю линию безопасности» для оборудования Apple Silicon потенциально можно обойти.

Ученые Лаборатории компьютерных наук и искусственного интеллекта Массачусетского технологического института обнаружили уязвимость, связанную с аппаратные коды аутентификации указателя (PAC), которые Apple использует для обеспечения того, чтобы программы, пытающиеся выполнить код, Безопасно.

Ученые Массачусетского технологического института нашли способ обойти это с помощью устройства, которое постоянно угадывает PAC, пока не найдет правильный ключ. Они называя это атакой «PACMAN».

В исследовательской статье, опубликованной на этой неделе: «Идея проверки подлинности по указателю заключается в том, что даже если ничего не помогло, вы все равно можете положиться на нее, чтобы предотвратить получение злоумышленниками контроля над вашей системой. Мы показали, что аутентификация по указателям как последняя линия защиты не так абсолютна, как мы когда-то думали», — сказал ведущий соавтор статьи, доктор философии. студент Джозеф Равичандран.

«Когда была введена аутентификация по указателям, целую категорию ошибок внезапно стало намного сложнее использовать для атак. Поскольку PACMAN делает эти ошибки более серьезными, общая поверхность атаки может быть намного больше», — добавил он.

Исследователи действительно говорят, что «немедленного призыва к тревоге нет», потому что должно быть множество других поломок, чтобы эта «последняя линия обороны» была взломана. Исследователи представили свои выводы Apple, которая ответила заявлением. TechCrunch.

Представитель Apple сказал: «Мы хотим поблагодарить исследователей за их сотрудничество, поскольку это доказательство концепции расширяет наше понимание этих методов. Основываясь на нашем анализе, а также на деталях, которыми поделились с нами исследователи, мы пришли к выводу, что эта проблема действительно не представляет непосредственной опасности для наших пользователей и недостаточен для обхода средств защиты операционной системы на его собственный."

Почему доверяют нашей журналистике?

Основанный в 2004 году, Trusted Reviews существует для того, чтобы давать нашим читателям подробные, непредвзятые и независимые советы о том, что покупать.

Сегодня у нас есть миллионы пользователей в месяц со всего мира, и мы оцениваем более 1000 продуктов в год.

Гран-при Сингапура: как смотреть F1 в прямом эфире по телевизору и онлайн

Гран-при Сингапура: как смотреть F1 в прямом эфире по телевизору и онлайн

Если результаты пойдут ему на пользу, Макс Ферстаппен может завоевать свой второй чемпионский тит...

Прочитайте больше

Одна из лучших функций AirPods Pro 2 может появиться в оригинальных AirPods Pro

Одна из лучших функций AirPods Pro 2 может появиться в оригинальных AirPods Pro

Релиз iOS 16.1, похоже, станет отличным подарком для владельцев оригинальной версии. AirPods Pro ...

Прочитайте больше

Награда Trusted Reviews Awards 2022: победители в играх

Награда Trusted Reviews Awards 2022: победители в играх

2022 год был фантастическим в игровой категории, когда появилось множество превосходных игр, таки...

Прочитайте больше

insta story