Мы запустили Dzik Pic Store. Заходи к нам в магазин за крутым мерчом ☃️
Support us

В чипе M1 нашли уязвимость — и ее нельзя исправить вручную

Обнаруженная уязвимость позволяет двум запущенным приложениям обмениваться данными.

1 комментарий
В чипе M1 нашли уязвимость — и ее нельзя исправить вручную

Обнаруженная уязвимость позволяет двум запущенным приложениям обмениваться данными.

Недоработку в конструкции чипов M1 обнаружил исследователю кибербезопасности Гектор Мартин. Любые два приложения, работающие под управлением системы, могут обмениваться данными без использования памяти, сокетов, файлом и других возможностей ОС. При этом тайный канал возникает между процессами, запущенными у разных пользователей.

Из-за того, что уязвимость находится на аппаратном уровне, её нельзя исправить вручную, без нового выпуска чипов с доработками. Поэтому выпущенные чипы исправлению не подлежат. По словам Мартина, владельцы устройств на M1 могут не беспокоиться: уязвимость могут теоретически использовать только рекламные компании для отслеживания пользователей. Серьезных угроз она не представляет.

🎊 Dzik Pic Store открыт и готов принимать заказы!

Заходи к нам в магазин

Читайте также
Apple запускает Creator Studio — доступную альтернативу Adobe Creative Cloud
Apple запускает Creator Studio — доступную альтернативу Adobe Creative Cloud
Apple запускает Creator Studio — доступную альтернативу Adobe Creative Cloud
ИИ Google станет «мозгом» Siri
ИИ Google станет «мозгом» Siri
ИИ Google станет «мозгом» Siri
Пользователи iOS бойкотируют последнюю версию — у неё аномально низкое число установок
Пользователи iOS бойкотируют последнюю версию — у неё аномально низкое число установок
Пользователи iOS бойкотируют последнюю версию — у неё аномально низкое число установок
Apple удалила приложение Альфа-Банка из стора
Apple удалила приложение Альфа-Банка из стора
Apple удалила приложение Альфа-Банка из стора

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Лаврентий  Лучезарный
Лаврентий Лучезарный Пилот межзвёздного пространства в Космолёт
2

уязвимость могут теоретически использовать только рекламные компании для отслеживания пользователей

Так значит не уязвимость, а фича