MIT-ийн мэргэжилтнүүд M1 чипийн аюулгүй байдлын алдааг олж илрүүлжээ

MIT-ийн мэргэжилтнүүд M1 чипийн аюулгүй байдлын алдааг олж илрүүлжээ
MIT-ийн мэргэжилтнүүд M1 чипийн аюулгүй байдлын алдааг олж илрүүлжээ
Anonim

MIT-ийн судлаачдын баг Apple-ийн M1 чип дээрх хамгаалалтын сүүлийн шугамыг эвдэж, техник хангамжийн түвшинд аюулгүй байдлын цоорхойг үүсгэж чадсан.

M1 чипүүд нь өмнө нь илрүүлсэн зарим эмзэг байдлыг үл харгалзан нэлээд найдвартай гэж үздэг. Гэсэн хэдий ч энэ асуудал нь засч залруулах эсвэл өөр аргаар шинэчлэх боломжгүй тул онцгой анхаарал татаж байна. Энэ нь техник хангамжид холбогдсон тул чипийг солих нь асуудлыг шийдэх цорын ганц арга зам юм.

Image
Image

Судалгааны багийнхны "PACMAN" гэж нэрлэсэн халдлага (шалтгаан байгаа) M1-ийн Заагчийн баталгаажуулалтын хамгаалалтыг давж гарах бөгөөд ямар ч нотлох баримт үлдээхгүй. Уг функц нь үндсэндээ санах ойн янз бүрийн функцүүдэд тусгай кодлогдсон гарын үсгийг нэмдэг бөгөөд эдгээр функцийг ажиллуулахын өмнө баталгаажуулалт шаарддаг. Эдгээр Заагчийн баталгаажуулалтын кодууд (PAC) нь аюулгүй байдлын алдааг ихээхэн хохирол учруулахаас нь өмнө хаахад зориулагдсан.

PACMAN халдлага нь алдааг алдаа биш гэж бодоход чипийг хуурахын тулд зөв кодыг таахыг оролддог. Хувь хүний PAC утгуудын тоо хязгаартай тул бүх боломжуудыг туршиж үзэх нь тийм ч хэцүү биш юм. Энэ бүхний мөнгөн дэвсгэр нь PACMAN халдлага нь өвөрмөц байдлаас ихээхэн хамаардаг явдал юм. Энэ нь ямар төрлийн алдааг нэвтрүүлэх ёстойг яг таг мэдэх ёстой бөгөөд заагчийн баталгаажуулалтаар оролдоход ямар нэгэн алдаа байхгүй тохиолдолд ямар ч алдаа гаргаж чадахгүй.

Image
Image

Хэдийгээр PACMAN халдлага нь ихэнх M1 Mac системд шууд аюул учруулахгүй ч энэ нь ашиглаж болох аюулгүй байдлын цоорхой хэвээр байна. MIT-ийн багийнхан энэхүү сул талын талаарх мэдлэг нь дизайнерууд болон инженерүүдийг ирээдүйд мөлжлөгийг хаах арга замыг олоход түлхэц болно гэж найдаж байна.

Зөвлөмж болгож буй: