Το βασισμένο σε ARM, Apple M1 chipset που τροφοδοτεί το νέο iPad Pro και τα τελευταία μοντέλα MacBook Air, MacBook Pro, Mac mini και iMac έχει ένα ελάττωμα ασφαλείας, σύμφωνα με τον προγραμματιστή Hector Martin.

Apple M1

Το ελάττωμα εμφανίζεται σε επίπεδο hardware του M1 και δεν υπάρχει δυνατότητα να διορθωθεί. Η Apple φαίνεται ότι παραβίασε μια απαίτηση προδιαγραφής της αρχιτεκτονικής Arm, κάτι που σημαίνει ότι δεν υπάρχει εύκολος τρόπος καν να μετριαστεί, πόσο μάλλον να εξαλειφθεί. Το ελάττωμα επιτρέπει βασικά σε δύο εφαρμογές να ανταλλάσσουν κρυφά δεδομένα χωρίς να χρησιμοποιούν τις κανονικές λειτουργίες του λειτουργικού συστήματος. Δείτε πώς το περιγράφει ο προγραμματιστής:

“Ένα ελάττωμα στο σχεδιασμό του chip Apple Silicon M1 επιτρέπει σε δύο εφαρμογές που εκτελούνται κάτω από ένα λειτουργικό σύστημα να ανταλλάσσουν κρυφά μεταξύ τους δεδομένα, χωρίς να χρησιμοποιούν μνήμη, υποδοχές, αρχεία ή οποιοδήποτε άλλο κανονικό λειτουργικό σύστημα χαρακτηριστικά. Αυτό λειτουργεί μεταξύ διεργασιών που εκτελούνται ως διαφορετικοί χρήστες και σε διαφορετικά επίπεδα προνομίων, δημιουργώντας ένα κρυφό κανάλι για κρυφή ανταλλαγή δεδομένων. Η ευπάθεια ενσωματώνεται σε Apple Silicon chips και δεν μπορεί να διορθωθεί χωρίς νέα αναθεώρηση του επεξεργαστή.”

Ευτυχώς, η ευπάθεια δεν δημιουργεί σοβαρούς κινδύνους ασφάλειας και, στη χειρότερη περίπτωση, θα μπορούσε να χρησιμοποιηθεί από διαφημιζόμενους για να παρακολουθούν κάποιες διεργασίες μεταξύ των εφαρμογών. Ο Martin λέει ότι δεν υπάρχει λόγος ανησυχίας, καθώς δεν μπορεί να χρησιμοποιηθεί από κακόβουλους για να αναλάβει τη διαχείριση της συσκευής σας ή για να κλέψει τις προσωπικές σας πληροφορίες.

Ωστόσο, ένα ελάττωμα είναι ένα ελάττωμα και αυτό το συγκεκριμένο πρόβλημα παραβιάζει το μοντέλο ασφαλείας του λειτουργικού συστήματος. Επηρεάζει όλες τις συσκευές με M1 επεξεργαστές και υποτίθεται ότι και η σειρά iPhone 12 επηρεάζεται επίσης επειδή το A14 Bionic βασίζεται στην ίδια μικροαρχιτεκτονική CPU με αυτή του M1.

Η μόνη διαθέσιμη επιδιόρθωση είναι η εκτέλεση ολόκληρου του λειτουργικού συστήματος ως εικονική μηχανή (VM), αλλά αυτό θα ήταν υπερβολικά προστατευτικό και περιττή σπατάλη πόρων.

Το ελάττωμα αναμένεται επίσης να επηρεάσει και την επόμενη γενιά του chip M1, αλλά μπορεί να διορθωθεί στο επόμενο, που θα έρθει μετά από αυτό. Αυτό σημαίνει ότι το M1X chipset, το οποίο σύμφωνα με πληροφορίες θα τροφοδοτεί το επόμενο MacBook Pro θα έχει επίσης την ίδια ευπάθεια. Η Apple έχει ενημερωθεί για το θέμα και το έχει αναγνωρίσει.

------------------------- -------------------------

Ακολουθήστε το Gizchina Greece στο Google News για να μαθαίνετε πρώτοι και άμεσα, όλα τα τεχνολογικά νέα! Αν ψάχνετε HOT προσφορές, κάντε εγγραφή στο κανάλι μας στο Telegram!

[Πηγή] :