Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Apple M1 çipinde ‘düzeltilemez’ bir güvenlik açığı var, ancak henüz panik yapmayın
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Apple M1 çipinde ‘düzeltilemez’ bir güvenlik açığı var, ancak henüz panik yapmayın

Genelİşletim Sistemleri

Apple M1 çipinde ‘düzeltilemez’ bir güvenlik açığı var, ancak henüz panik yapmayın

teknomers
Son güncelleme: 11 Haziran 2022 00:01
teknomers
Paylaş
Paylaş

Apple M1 çipi, Cupertino teknoloji devi için son derece başarılı bir sürüm oldu, ancak MIT’den yapılan yeni araştırmalar, Apple MacBook Pro’dan en yeni iPad Air’e kadar her şeye güç veren çipin, doğası gereği düzeltilemeyecek büyük bir güvenlik kusuruna sahip olduğunu söylüyor. bir güvenlik güncellemesi.

Kusur ortaya çıktı MIT Bilgisayar Bilimi ve Yapay Zeka Laboratuvarı’ndan (CSAIL) yeni bir makale (yeni sekmede açılır) işaretçi kimlik doğrulama kodu (PAC) olarak bilinen bir şeyi araştırır ve kullanır. Esasen PAC, bir program kodunun kötü amaçla değiştirilmediğinden emin olmak için dijital bir imzayı kontrol ederek çalışır.

MIT araştırmacılarının tasarladığı istismar olan PACMAN, bir imzanın kabul edilip edilmediğini test eden bir yazılım ve donanım istismarı kombinasyonuna dayanır ve yalnızca sınırlı sayıda olası imza olduğundan, PACMAN’ın hepsini denemesi, bulması mümkündür. hangisinin geçerli olduğunu belirleyin ve ardından M1 çipindeki bu son savunma mekanizmasını atlamak için bu imzayı kullanan ayrı bir yazılım istismarına sahip olun.

Araştırmacılar bu istismarı sistemin çekirdeğine (herhangi bir işletim sisteminin temeli) karşı test etti ve istismarın onlara çekirdek düzeyinde sistem erişimi sağladığını, yani bir saldırgana sistem üzerinde tam kontrol verebileceğini buldu.

MIT CSAIL, “İşaretçi kimlik doğrulamasının arkasındaki fikir, her şey başarısız olsa bile, saldırganların sisteminizin kontrolünü ele geçirmesini önlemek için yine de ona güvenebileceğinizdir,” dedi MIT CSAIL Son bir savunma hattı olarak işaretçi kimlik doğrulamasının olmadığını gösterdik. bir zamanlar düşündüğümüz kadar mutlak,” dedi MIT CSAIL Ph.D. 18 Haziran’da Uluslararası Bilgisayar Mimarisi Sempozyumu’nda sunulacak olan kusuru açıklayan makalenin yardımcı yazarlarından biri olan öğrenci Joseph Ravichandran.

“İşaretçi kimlik doğrulaması tanıtıldığında, bir hata kategorisinin tamamı saldırılar için birdenbire çok daha zor hale geldi. PACMAN’ın bu hataları daha ciddi hale getirmesiyle, genel saldırı yüzeyi çok daha büyük olabilir,” diye ekledi Ravichandran.

Ve araştırmacılar, PAC güvenlik önlemini atlamak için bir mikro mimari istismarı kullandığından, kelimenin tam anlamıyla çipin kendisine bağlı olduğundan, istismarın bu bölümünü “yamalamanın” bir yolu yoktur. Yine de, istismar yalnızca başka bir yazılım istismarıyla birlikte çalışabilir. Kendi başına hiçbir şey yapamaz.


Analiz: Kulağa kötü geliyor ama öyle mi?

Bu ciddi bir sorun gibi görünse de ve olabilir, ancak bu herkesin yeni MacBook Air’inin insanlardan biraz bitcoin sızdırmak isteyen herhangi bir siber çeteye açık olduğu anlamına gelmez.

Araştırmacıların bu durumda kullandığı donanım istismarı, bazı Intel yongalarında görülen Spectre ve Meltdown istismarlarına benziyor ve bunlar bir sorun olsa da, herkesin bilgisayarlarını birdenbire yok etmedi. Gerçek şu ki, insanların büyük çoğunluğu bir siber suçlunun zamanına değmez. Biri petrol boru hattını kilitleyip milyonlarca doları gasp edebilecekken neden dizüstü bilgisayarınızla uğraşasınız ki?

Ayrıca, PAC istismarı, bir M1 yongasındaki son savunma hattına saldırır (yalnızca M1 yongalarına değil, aynı zamanda bir PAC güvenlik önlemi kullanan ve bazı Qualcomm ve Samsung yongalarını da içeren herhangi bir ARM tabanlı işlemciye).

Bir Apple sözcüsü TechRadar’a verdiği demeçte, “Bu kavram kanıtı, bu teknikleri anlamamızı geliştirdiği için araştırmacılara işbirliği için teşekkür etmek istiyoruz.” “Analizimize ve araştırmacılar tarafından bizimle paylaşılan ayrıntılara dayanarak, bu sorunun kullanıcılarımız için acil bir risk oluşturmadığı ve işletim sistemi güvenlik korumalarını tek başına atlamak için yetersiz olduğu sonucuna vardık.”

Bu, böyle bir istismarın kullanılamayacağı anlamına gelmez, ancak bu, bir istismarın sistemdeki diğer tüm güvenlik önlemlerini aşması gerekeceği ve Apple sistemlerinin olduğu gibi oldukça güvenli olduğu anlamına gelir. Bu nedenle, Apple’ın bu sorunu ileriye dönük çiplerde çözeceğinden oldukça emin olsak da, Apple M1 kullanıcılarının, özellikle başka önleyici güvenlik önlemleri aldıklarında, bu istismar konusunda paniğe kapılmaları gerekmez.



işletim-sistemi-1

Tesla Robotaxis: Musk, eleştirilere şaşırtıcı bir duyuruyla karşılık veriyor
Prime Day anlaşmasında Beats Studio 3: Anlaşma buna değer mi?
Finliler artan yakıt fiyatları nedeniyle arabalarından vazgeçiyor
Kendi MacBook’unuzun başını kesebilecekken neden bir Mac Studio satın almalısınız?
Nvidia bir canavar yaratacak. Şirket, yapay zeka eğitimi için bir Blackwell Ultra GB300 süper sunucusu hazırlıyor
ETİKETLENDİ:AçığıancakAppleBirçipindedüzeltilemezgüvenlikhenüzpanikVaryapmayın
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AMD Yol Haritası Güncellemesi Bu Yıl Piyasaya Sürülecek RDNA 3 GPU’ları, 2024’te ‘Zen 5’ CPU’ları Gösteriyor
Sonraki Makale Yeni Apex Legends Hayatta Kalma Öğesinin Sızdığı Bildirildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yenilemesinde En Sevdiği Unsuru Paylaştı
Oyun
Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?