Сегодня в интернете появилась информация об «уязвимости открытого канала» в процессоре Apple M1. Она находится на аппаратном уровне, поэтому никакими программными обновлениями исправить её невозможно. Звучит страшно, однако на деле она никогда не будет задействована хакерами.
Дело в том, что из-за аппаратной недоработки, процессор M1 позволяет передавать информацию между двумя пользователями одного компьютера без использования чипа памяти, сокетов и даже файлов как таковых. Для этого задействуется один из каналов в вычислительном ядре чипа.
Так как это всё работает исключительно в рамках одного компьютера и только при инициировании команды отправки, то украсть информацию или передать её куда-либо без вашего ведома не получится. Максимум, что могут сделать злоумышленники, это передать вам на рабочий стол файл с рикроллом.
Пример передачи файла с использованием уязвимости:
Разработчик с ником Marcan, который нашёл эту уязвимость, говорит, что её правильнее называть аппаратным багом. При этом с виртуальными машинами «уязвимость открытого канала» не работает. В Apple про неё уже знают. [Phoronix]
Войди и оставь комментарий
Или войди с помощью
чот рано нашли! обычно “аппаратные неисправимые уязвимости в процессорах” появляются когда выходит следующая amazing модель, чтобы все быстрее бежали менять свое старое забагованное железо на новое в 100500 раз быстрее )
@joker2k2, Та как раз 7ого анонс новых macbook pro на M1X
Я здесь уже многократно писал, что мои знакомые спецы из IT безопасности нашли кучу уязвимостей в М1 почти сразу после его выхода
@fimoz, странно, если зайти в профиль то ваш первый комментарий здесь от 23 мая
@vettspace, он здесь давно)
@vettspace, не все коменты в истории сохраняются
@vettspace, ты чо на fimoz батон крошишь? Он жиган авторитетный)))
@vettspace, Регистрация на сайте 20 сентября 2017
Но, по факту, я тут с основания. Старую учетку забанили потому, что без на то позволения, учил русскому языку местного барина. Который, кстати, позже соблаговолил покинуть трон.
@fimoz, интересно, а это публиковалось где-нибудь или есть в виде материалов форумов/конференций/подписки на какое-либо издание?
@Илон Маск, нет, это из гос органов
@fimoz, ясно, спасибо.
@fimoz, мой знакомый врач нашел у тебя необратимые изменения мозга, заставляющие писать чушь
@?, сдуй щёки
@fimoz, сказочник ты наш))
@?, ой, точно не ваш!😇
Это не уязвимость, а фишка эпл на будующее. Чтобы сливать себе данные без палева.
Рекомендуем
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.