Root NationNuachtNuacht TFBraitheadh ​​locht nach féidir a shocrú i ríomhairí Mac ar Apple Sileacan

Braitheadh ​​locht nach féidir a shocrú i ríomhairí Mac ar Apple Sileacan

-

Ríomhairí Mac ó Apple leochaileacht chriticiúil nach féidir a bhreacadh síos. Mar a thugann na taighdeoirí faoi deara ina gcuid torthaí le déanaí, d'fhéadfadh sé seo an bealach a réiteach do hackers chun criptiú an fheiste a bhriseadh. Ba chóir a thabhairt faoi deara nach bhfuil an leochaileacht seo teoranta do sceallóga M1. Bíonn tionchar ag fiú na sliseanna M2 agus M3 freisin. Dúshlán eile é seo don fathach teicneolaíochta mar ní féidir é a réiteach le modhanna traidisiúnta paiste. De réir 9to5Mac, tá baint ag an leochaileacht le comhpháirt ar a dtugtar Prefetchers atá ag brath ar Chuimhne Sonraí (DMP), atá mar chuid lárnach d'fheidhmiúlacht chipsets nua-aimseartha.

Apple MacBook Pro

Feabhsaíonn DMP feidhmíocht an chórais trí sheoltaí cuimhne a thuar le haghaidh sonraí ar dócha go mbeidh rochtain orthu, rud a laghdóidh an fhola. Mar sin féin, cuireann locht sa phróiseas DMP an tslándáil i mbaol trí shonraí a mhíthuiscint mar sheoltaí cuimhne, rud a d’fhéadfadh faisnéis íogair a sceitheadh.

D'oibrigh grúpa taighdeoirí chun an leochaileacht seo a aithint, rud a d'eascair forbairt dúshaothraithe ar a dtugtar GoFetch. Trí anailís chúramach a dhéanamh, fuair siad amach go bhféadfadh díchriptiú eochracha cripteagrafacha le himeacht ama a bheith mar thoradh ar mhíthuiscint ar shonraí DMP. In ainneoin na castachta teicniúla, tá an leochaileacht seo ina bagairt shuntasach ar shlándáil gléasanna.

Apple iMac 24 orlach

Ní hé seo an chéad chás de leochaileacht DMP i dtáirgí sileacain Apple. In 2022, fuair grúpa taighde ar leith amach leochaileacht chomhchosúil ar a dtugtar Augury. Leagann na torthaí seo béim ar na dúshláin leanúnacha a bhaineann le slándáil sliseanna agus leagann siad béim ar an ngá atá le Apple Tá modh iontaofa cosanta forbartha aige.

An bhfuil réiteach ar an locht marfach seo?

Ós rud é nach féidir an locht seo a cheartú, Apple tá féidearthachtaí teoranta chun é a dhíchur. Tugann réitigh mholta, mar chuimilt ciphertext, leibhéal áirithe cosanta ach baineann costas suntasach feidhmíochta leo. Is comhréiteach idir slándáil agus éifeachtúlacht an chórais iad bearta eile, amhail próisis chripteagrafacha a reáchtáil ar chroíleacáin éifeachtacha gan DMP.

Apple poipín

In ainneoin a dhéine is atá an leochaileacht, teastaíonn iarracht shuntasach agus idirghníomhú úsáideoirí chun é a shaothrú. Ní mór d'ionsaitheoirí cleas a chur ar úsáideoirí malware a shuiteáil a gcuirtear bac orthu de ghnáth ar ghléasanna Mac. Ina theannta sin, laghdaíonn ré fada an ionsaí - ó 54 nóiméad go 10 uair an chloig - an dóchúlacht go ndéanfar saothrú rathúil i bhfíorchoinníollacha.

Cuideachta Apple curtha ar an eolas faoin leochaileacht, ach nach bhfuil aon bhearta cosantacha glactha aige fós. Is é an réiteach fadtéarmach ná aghaidh a thabhairt ar an locht ar an leibhéal dearadh sliseanna in atriallta amach anseo.

Apple poipín

Go dtí sin, moltar d’úsáideoirí a bheith cúramach agus iad ag suiteáil feidhmchláir tríú páirtí agus a bheith airdeallach faoi bhagairtí slándála féideartha, tuairiscíonn Ars Technica. Ba cheart duit foinse na mbogearraí a sheiceáil i gcónaí lena chinntiú gur feidhmchlár dlisteanach agus sábháilte é an méid atá á íoslódáil agat.

Léigh freisin:

Foinseamanna te
Clarú
Fógra a thabhairt faoi
aoi

0 Comments
Léirmheasanna Leabaithe
Féach ar gach trácht