Support us

В чипе M1 нашли уязвимость — и ее нельзя исправить вручную

Обнаруженная уязвимость позволяет двум запущенным приложениям обмениваться данными.

1 комментарий
В чипе M1 нашли уязвимость — и ее нельзя исправить вручную

Обнаруженная уязвимость позволяет двум запущенным приложениям обмениваться данными.

Недоработку в конструкции чипов M1 обнаружил исследователю кибербезопасности Гектор Мартин. Любые два приложения, работающие под управлением системы, могут обмениваться данными без использования памяти, сокетов, файлом и других возможностей ОС. При этом тайный канал возникает между процессами, запущенными у разных пользователей.

Из-за того, что уязвимость находится на аппаратном уровне, её нельзя исправить вручную, без нового выпуска чипов с доработками. Поэтому выпущенные чипы исправлению не подлежат. По словам Мартина, владельцы устройств на M1 могут не беспокоиться: уязвимость могут теоретически использовать только рекламные компании для отслеживания пользователей. Серьезных угроз она не представляет.

Читайте также
Стив Возняк сорвал овации после речи про «ИИ» на студенческом выпускном
Стив Возняк сорвал овации после речи про «ИИ» на студенческом выпускном
Стив Возняк сорвал овации после речи про «ИИ» на студенческом выпускном
Трамп покупал бумаги компаний, которые затем публично хвалил — СМИ
Трамп покупал бумаги компаний, которые затем публично хвалил — СМИ
Трамп покупал бумаги компаний, которые затем публично хвалил — СМИ
Google анонсировала новую ИИ-инфраструктурную компанию для борьбы с доминированием Nvidia
Google анонсировала новую ИИ-инфраструктурную компанию для борьбы с доминированием Nvidia
Google анонсировала новую ИИ-инфраструктурную компанию для борьбы с доминированием Nvidia
В сети обсуждают профиль нового CEO Apple в LinkedIn
В сети обсуждают профиль нового CEO Apple в LinkedIn
В сети обсуждают профиль нового CEO Apple в LinkedIn
1 комментарий

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Лаврентий  Лучезарный
Лаврентий Лучезарный Пилот межзвёздного пространства в Космолёт
2

уязвимость могут теоретически использовать только рекламные компании для отслеживания пользователей

Так значит не уязвимость, а фича