[via] Разработчик Asahi Linux Гектор Мартин обнаружил уязвимость в чипах Apple M1, которая получила название M1RACLES. В процессе работы он подверг осторожной критике то, как недостатки безопасности стали доводиться до общественности. В чём состоит уязвимость? Дефект в конструкции чипа Apple Silicon «M1» позволяет двум любым приложениям, работающим под управлением ОС, скрытно обмениваться данными между собой, не используя память, сокеты, файлы или любые другие обычные функции операционной системы. Это работает между процессами запущенными от имени разных пользователей и под разными уровнями привилегий, создавая скрытый канал для тайного обмена данными. Уязвимость заложена в чипах Apple и не может быть устранена без модернизации процессора. Он также отметил, что это было результатом намеренного решения со стороны Apple. «По сути, Apple решила нарушить спецификацию ARM, удалив обязательную функцию. Они решили, что им никогда не понадобится использовать эту функцию в macOS», — пояснил он.
Разработчик Asahi Linux обнаружил новую уязвимость в чипах M1
28 мая 202128 мая 2021
5
2 мин