Čip Apple M1 oživil svoju zostavu Mac, ale vývojár áno objavil chybu hovoria, že je „zapečený do čipov Apple Silicon a nemožno ho opraviť bez novej silikónovej revízie“. Pravdepodobne sa však nie je potrebné obávať, pretože ten istý výskumník hovorí, že vplyv tejto chyby je zanedbateľné.
Využívanie umožňuje dvom aplikáciám prenášať údaje medzi nimi bez použitia súborov, pamäte alebo čohokoľvek iného bežné spôsoby výmeny údajov v operačnom systéme, hovorí Hector Martin, vývojár, ktorý našiel chybu. Môže dokonca prenášať veci medzi používateľmi a naprieč úrovňami privilégií.
Odporúčané videá
Martin varuje, že táto chyba je súčasťou všetkých čipov Apple Silicon a nedá sa odstrániť bez toho, aby sa spoločnosť Apple zaoberala problémom v budúcich silikónových dizajnoch. Inými slovami, Apple nemôže jednoducho vydať záplatu alebo k nej prinútiť používateľov aktualizovať svoje počítače Mac opraviť veci. A keďže čipy pre iPhone sú tiež založené na Apple Silicon, sú tiež ovplyvnené (hoci App Store spoločnosti Apple by mal automaticky odstrániť aplikácie, ktoré tento exploit využívajú, hovorí Martin).
Súvisiace
- iMac 27-palcový: Všetko, čo vieme o väčšom a výkonnejšom iMacu od Apple
- Ďalší MacBook Air od Apple by mohol byť obrovským krokom vpred
- Tu je dôvod, prečo by čip Apple M3 MacBook mohol zničiť svojich súperov
Netreba prepadať panike
Napriek tomu Martin opatrne vysvetľuje, že riziká pre bežných používateľov sú minimálne. V sekcii otázok a odpovedí na svojej webovej stránke venovanej exploitu Martin presne načrtáva, čo môže a nemôže robiť:
Môže malvér využiť túto zraniteľnosť na ovládnutie môjho počítača?
Nie.
Môže malvér využiť túto chybu zabezpečenia na ukradnutie mojich súkromných informácií?
Nie.
Môže malvér zneužiť túto zraniteľnosť na to, aby ma napálil?
Áno. Chcem tým povedať, že by vás to mohlo zničiť aj bez toho, aby ste to použili.
Dá sa to zneužiť z JavaScriptu na webovej stránke?
Nie.
Na čo sa teda dá použiť? Reklamné spoločnosti by to potenciálne mohli využiť na obídenie spoločnosti Apple ochrany sledovania viacerých aplikácií, ale to je asi tak všetko, hovorí Martin. O jej zlomyseľnom použití hovorí otvorene: „Naozaj, nikto v skutočnosti nenájde hanebné využitie tejto chyby za praktických okolností.“
V skutočnosti Martin hovorí, že celý účel jeho webovej stránky je „[žartovať] z toho, aké smiešne sa v poslednom čase stalo oznamovanie zraniteľnosti v rámci infosec clickbait. To, že má honosnú webovú stránku alebo prináša správy, neznamená, že sa o to musíte starať.“
Ak teda máte M1 Mac, nie je dôvod na paniku. Apple si je vedomý chyby a pravdepodobne pracuje na oprave, ale je nepravdepodobné, že toto zneužitie spôsobí nejaké rozsiahle narušenie. Ako vysvetľuje Martin, zlí herci majú množstvo iných, efektívnejších spôsobov, ako spôsobiť problémy. Získanie antivírusová aplikácia na vašom Macu a uplatňovanie zdravého rozumu vám pomôže udržať si ochranu.
Odporúčania redaktorov
- 32-palcový iMac M3 od Apple môže čeliť ďalšiemu oneskoreniu
- Máte iPhone, iPad alebo Apple Watch? Okamžite ho musíte aktualizovať
- Apple M2 Ultra: všetko, čo potrebujete vedieť o najvýkonnejšom čipe Apple
- Ďalšie MacBooky a iPady od Apple môžu mať vážne problémy
- Apple môže mať problémy so svojimi ďalšími čipmi Mac – tu je dôvod, prečo na tom záleží
Zlepšite svoj životný štýlDigitálne trendy pomáhajú čitateľom mať prehľad o rýchlo sa rozvíjajúcom svete technológií so všetkými najnovšími správami, zábavnými recenziami produktov, užitočnými úvodníkmi a jedinečnými ukážkami.