Иштеп чыгуучу Apple M1 Chip түзмөктөрүндөгү аялуу жерди тапты

Иштеп чыгуучу Apple M1 Chip түзмөктөрүндөгү аялуу жерди тапты
Иштеп чыгуучу Apple M1 Chip түзмөктөрүндөгү аялуу жерди тапты
Anonim

Жаңы M1 процессору бар Apple түзмөктөрүндө эки же андан көп зыяндуу колдонмолор бири-бири менен маалымат бөлүшө турган аялуу бар.

Томдун аппараттык камсыздоосуна ылайык, кемчилик жашыруун каналды - коопсуздук саясатын бузган түрдө маалыматты өткөрүү үчүн пайдаланылышы мүмкүн болгон байланыш каналын түзүшү мүмкүн. Муну менен зыяндуу колдонмолор дайындарды оңой аныкталбастан бөлүшө алышат.

Image
Image

Иштеп чыгуучу Гектор Мартин деталдуу постунда алсыздык (CVE-2021-30747 деп аталат) жөнүндө жазып, аны зыянсыз деп белгилеген. аны Mac жугузуу үчүн колдонуу мүмкүн эмес болгондуктан. Ошентсе да Мартин зыяндуу колдонмолордун потенциалы тынчсыздандырарын айтты.

"Сиз бир процесстен экинчи процесске маалыматтарды жашыруун жөнөтө албайсыз. Жана бул учурда зыянсыз болсо дагы, сиз колдонуучулардын мейкиндигинен туш келди CPU тутумунун регистрлерине жаза албашыңыз керек., " деп жазган Мартин өзүнүн постунда.

Кептеп чыгуучу программа бул кемчиликти компьютерди басып алуу же колдонуучунун жеке маалыматын уурдоо үчүн колдоно албасын белгилей кетүү маанилүү. Анын ордуна, Мартин эгер сиздин компьютериңизде зыяндуу программа болсо, коркунуч келип чыгышы мүмкүн, анткени ал зыяндуу программа компьютериңиздеги башка зыяндуу программалар менен байланыша алат деп айтты.

"Чынын айтсам, мен жарнак компаниялары кылмышкерлерге караганда колдонмолор аралык көз салуу үчүн мындай нерсени кыянаттык менен колдонууга аракет кылышат деп күтмөкмүн", - деп кошумчалады Мартин өзүнүн постунда.

Керемет программа бул кемчиликти компьютерди басып алуу же колдонуучунун купуя маалыматын уурдоо үчүн пайдалана албасын эске алуу маанилүү.

Apple байкалган кемчилик же аны кантип оңдоо керектиги тууралуу расмий комментарий бере элек. Lifewire комментарий алуу үчүн компания менен байланышты, бирок азырынча жооп ала элекпиз.

M1 Mac колдонуучулары баары бир ишене алышат, анткени Apple компаниясынын айтымында, M1 чиптери бар эң жаңы 2021 iMac түзмөктөрү мурунку iMacтерге караганда жакшыраак коопсуздукту камсыздайт. Apple Platform Security Guide ылайык, M1 чипинде иштеген Mac компьютерлери эми iOS түзмөктөрү камсыз кылган коргоо деңгээлин колдойт. Apple M1 чипинин кесепеттүү программанын же зыяндуу веб-сайттардын Mac'ыңызды эксплуатациялоосун кыйындатат деп билдирди.

Сунушталууда: