Дапамажыце dev.by 🤍
Падтрымаць

В чипе M1 нашли уязвимость — и ее нельзя исправить вручную

Обнаруженная уязвимость позволяет двум запущенным приложениям обмениваться данными.

1 каментарый
В чипе M1 нашли уязвимость — и ее нельзя исправить вручную

Обнаруженная уязвимость позволяет двум запущенным приложениям обмениваться данными.

Недоработку в конструкции чипов M1 обнаружил исследователю кибербезопасности Гектор Мартин. Любые два приложения, работающие под управлением системы, могут обмениваться данными без использования памяти, сокетов, файлом и других возможностей ОС. При этом тайный канал возникает между процессами, запущенными у разных пользователей.

Из-за того, что уязвимость находится на аппаратном уровне, её нельзя исправить вручную, без нового выпуска чипов с доработками. Поэтому выпущенные чипы исправлению не подлежат. По словам Мартина, владельцы устройств на M1 могут не беспокоиться: уязвимость могут теоретически использовать только рекламные компании для отслеживания пользователей. Серьезных угроз она не представляет.

Чытайце таксама
Альтман і Кук раскрытыкавалі міграцыйную службу пасля другога забойства ў Мінеапалісе
Альтман і Кук раскрытыкавалі міграцыйную службу пасля другога забойства ў Мінеапалісе
Альтман і Кук раскрытыкавалі міграцыйную службу пасля другога забойства ў Мінеапалісе
2 каментарыя
ШІ разагнаў App Store: +60% аплікацый упершыню за тры гады
ШІ разагнаў App Store: +60% аплікацый упершыню за тры гады
ШІ разагнаў App Store: +60% аплікацый упершыню за тры гады
Apple выдаліла з App Store аплікацыі яшчэ аднаго беларускага банка
Apple выдаліла з App Store аплікацыі яшчэ аднаго беларускага банка
Apple выдаліла з App Store аплікацыі яшчэ аднаго беларускага банка
Адна з першых альтэрнатыўных крам аплікацый у ЕС зачыняецца
Адна з першых альтэрнатыўных крам аплікацый у ЕС зачыняецца
Адна з першых альтэрнатыўных крам аплікацый у ЕС зачыняецца

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Лаврентий  Лучезарный
Лаврентий Лучезарный Пилот межзвёздного пространства в Космолёт
2

уязвимость могут теоретически использовать только рекламные компании для отслеживания пользователей

Так значит не уязвимость, а фича