Apple's M1 chip tem uma falha de segurança infixável cozida no silício
Apple é bem conhecida por sua posição sobre privacidade e segurança. Esta foi uma mensagem que tem sido enfatizada com bastante veemência em seu atual processo judicial com a Epic, argumentando que deveria ser permitido manter controle total sobre os aplicativos instalados em um iPhone. Como tal, é surpreendente saber que existe uma vulnerabilidade introduzida em seu chip personalizado M1 que só pode ser resolvida com uma revisão do chip.
A vulnerabilidade foi descoberta pelo desenvolvedor Hector Martin, que tem trabalhado na portabilidade do Linux para que ele possa rodar no M1. Martin explica a questão:
Uma falha no projeto do chip "M1" do Apple Silicon permite que quaisquer duas aplicações rodando sob um sistema operacional troquem dados encobertos entre elas, sem usar memória, soquetes, arquivos ou qualquer outra característica normal do sistema operacional. Isto funciona entre processos rodando como usuários diferentes e sob diferentes níveis de privilégios, criando um canal oculto para a troca sub-reptícia de dados.
A vulnerabilidade está embutida em Apple. Os chips de silício não podem ser corrigidos sem uma nova revisão do silício.
O único cenário em que Martin acredita que a falha M1 poderia causar um problema sério é se o malware já encontrou seu caminho para o Mac de um usuário. Isto poderia então se comunicar com outros malwares também instalados no mesmo Mac. O mais provável seria que ocorressem empresas de publicidade explorando a vulnerabilidade para rastreamento de aplicativos cruzados, algo que Apple tem tentado bloquear através de seu software. Martin ressalta que enviou suas descobertas para Apple que reconheceu o problema e lhe atribuiu o código CVE-2021-30747.
Fonte(s)
Os Top 10
» Os Top 10 Portáteis Multimídia
» Os Top 10 Portáteis de Jogos
» Os Top 10 Portáteis Leves para Jogos
» Os Top 10 Portáteis Acessíveis de Escritório/Empresariais
» Os Top 10 Portáteis Premium de Escritório/Empresariais
» Os Top 10 dos Portáteis Workstation
» Os Top 10 Subportáteis
» Os Top 10 Ultrabooks
» Os Top 10 Conversíveis
» Os Top 10 Tablets
» Os Top 10 Smartphones
» A melhores Telas de Portáteis Analisadas Pela Notebookcheck
» Top 10 dos portáteis abaixo dos 500 Euros da Notebookcheck
» Top 10 dos Portáteis abaixo dos 300 Euros