Appleov novi procesor ima sigurnosni propust Istaknuto
Apple M1, procesor temeljen na arhitekturi ARM ugrađen u nova izdanja računala iPad Pro, MacBook Air, MacBook Pro, Mac Mini i iMac, ima sigurnosni propust na hardverskoj razini kojeg nije moguće popraviti.
Appleovi pametni telefoni iz serije iPhone 12 također su izloženi riziku jer je procesor A14 Bionic kojeg koriste također nastao temeljem iste mikroarhitekture kao i M1.
Sigurnosni propust otkrio je razvojni programer Hector Martin. Čini se kako su u Appleu ignorirali zahtjeve specifikacija arhitekture ARM, što bi moglo značiti kako neće biti jednostavno pronaći rješenje za ovaj problem.
Prijetnja nije ozbiljna
Propust omogućava prikrivenu razmjenu podataka između dvije aplikacije mimo korištenja uobičajenih značajki operativnog sustava. Martin tvrdi kako ne predstavlja ozbiljnu sigurnosnu prijetnju poput, primjerice, preuzimanja kontrole nad vašim uređajem ili krađe osjetljivih podataka. U najgorem slučaju mogu ga zlorabiti oglašivači za praćenje korisnika iz aplikacije u aplikaciju.
I, kako je Martin naveo na svom web odredištu, ako već imate zlonamjerni softver na svom računalu taj softver može komunicirati s drugim softverom te vrste na neočekivan način. Stoga ako vaše računalo već nije zaraženo malwareom razloga za zabrinutost nema. Apple bi trebao otkriti i zaustaviti moguće pokušaje zlorabe, dodao je.
Jedini zasad poznati način kako zaobići ovaj sigurnosni propust je pokretanje cjelokupnog operativnog sustava kao virtualnog stroja, što bi predstavljalo značajno opterećenje za resurse računala.
U Appleu su priznali kako sigurnosni propust kojeg je Martin otkrio doista postoji. Isti propust mogao bi se naći i u narednoj generaciji procesora M1, ali bi mogao biti uklonjen već u trećoj. Apple je serijom procesora M1 zamijenio Intelove čipove koje je više godina koristio u svojim prijenosnim računalima.
Vezani članci
- Apple kupuje proizvođač jedne od najboljih aplikacija za uređivanje fotografija na iPhoneu
- Apple priprema novi model iPhone SE koji eliminira home gumb
- FER-ovi istraživači rade na dizajnu procesora Rhea, mozgu novog najsnažnijeg europskog egzaskalarnog superračunala
- Apple kupio AI startup specijaliziran za nadzor proizvodnih komponenti
- Europska unija želi ispitati Apple nakon optužbi o blokiranju Epic Games trgovine aplikacija