<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    蘋果 M1 芯片被爆 M1RACLES 新漏洞

    Andrew2021-05-27 18:23:03

    來自Asahi Linux的軟件工程師Hector Martin發現了新的Apple M1芯片中的一個漏洞,該漏洞名為CVE-2021-30747,稱為M1RACLES。

    專家指出,只有通過重新設計電路才能解決此問題,但是好消息是該漏洞的嚴重性非常低,并且不會造成重大的安全風險,因為還有其他一些泄漏數據的渠道。

    M1RACLES漏洞允許在同一設備上運行的兩個應用通過CPU級別的秘密通道交換數據,而無需使用內存,套接字,文件或任何其他常規操作系統功能。

    該漏洞源于編碼為s3_5_c15_c10_1的ARM系統寄存器包含兩個位,可同時從所有內核以EL0(異常級別0,應用程序級別權限)進行讀寫。

    “ RM系統寄存器的編碼為 s3_5_c15_c10_1 EL0,可從EL0訪問,并包含兩個可讀寫的已實現位(位0和1)。這是每個群集的寄存器,群集中的所有內核均可同時訪問。這使其成為一個兩位秘密通道,任何任意進程都可以使用該通道與另一個合作進程交換數據。可以在此處使用訪問該寄存器的演示應用程序 。” 赫克托馬丁說。

    “一對惡意的合作進程可能會通過使用時鐘和數據協議在此兩位狀態之外建立一個健壯的通道(例如,一側寫入1x以發送數據,另一側寫入00以請求下一位)” 。這使進程可以交換任意數量的數據,而僅受CPU開銷的約束。”

    專家不了解此寄存器的用途,但他認為EL0尚未被有意訪問。

    這位專家解釋說,他只擔心陰暗的廣告公司可能會利用該漏洞,而這些公司可能會濫用他們已經安裝在設備上的應用程序,以進行跨應用程序跟蹤。

    “老實說,我希望廣告公司比罪犯更多地嘗試將這種事情用于跨應用程序跟蹤。但是,如果蘋果嘗試為App Store應用程序提供服務,蘋果公司可能會抓住他們。繼續報告。

    馬丁向蘋果報告了該問題,但在撰寫本文時,尚不清楚他們是否計劃審查M1芯片的設計以解決此問題。

    軟件蘋果
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    為了避免下半輩子只能在幾平米的空間活動,我在某魚上淘到了一款藍牙鎖作為小藍車的平替。nRF藍牙抓包首先需要解決的問題是獲取藍牙鎖的MAC地址,因為最后我們需要使用gatttool直接通過MAC地址與藍牙鎖交互。比較好用的是nRF這個軟件,能夠直接掃描查看周圍的藍牙設備。使用gatttool嘗試連接并使用primary看查所有service:然后通過characteristics命令看查所有的特性:其中handle是特性的句柄,char properties是特性的屬性值,char value handle是特性值的句柄,uuid是特性的標識。
    安全研究人員正在關注來自臭名昭著的LockBit黑客團伙的Mac勒索軟件樣本。這也是知名勒索團伙將矛頭指向macOS平臺的首個已知案例。但多年以來,實驗性的Mac勒索軟件樣本已經多次出現,不禁令人擔心暫時的安全將很快化為烏有。蘋果公司拒絕就此事回應置評請求。LockBit是總部設在俄羅斯的勒索軟件團伙,首度亮相于2019年底。
    蘋果公司近日已經向Pegasus間諜軟件制造商NSO Group及其母公司提起訴訟,指控其使用監控技術針對并監視蘋果用戶。
    在對iPhone用戶部署利用零日漏洞進行攻擊的工具之后,蘋果公司已經對NSO集團提起了訴訟。 訴狀稱,這個臭名昭著的Pegasus間諜軟件制造商應該對非法監視蘋果用戶這一行為負責。這家計算機巨頭正在希望法院對這家以色列公司發出永久禁令,禁止其使用任何蘋果軟件、服務或設備,同時還希望獲得一定數額的賠償。
    Citizen Lab周一表示,以色列網絡監控公司NSO Group發現蘋果iPhone有漏洞,黑客可以用一種之前未見過的技術入侵蘋果設備。這一發現相當重要,它意味著不需要用戶的參與黑客就能影響所有版本的iOS、OSX、watchOS。蘋果發消息稱,在周一的軟件更新中已經修復漏洞。
    Apple Shortcuts安全漏洞(CVE-2024-23204)允許攻擊者訪問目標設備并竊取敏感數據,官方敦促立即更新您的設備!
    以色列間諜公司開發出的間諜應用Reign被用來感染iPhone設備。
    由于默認的安全設置,在macOS上需要有效的簽名和公證。其最終目標是擴大 Apple 生態系統對更多開發者的訪問。macOS rcodesign 可執行文件是自簽名的,它由 GitHub Actions Linux 運行程序使用 YubiKey 獨有的代碼簽名證書進行簽名。有報道稱iOS應用包簽名正確。rcodesign 現在支持調用 Transporter 并將工件上傳到 Apple 進行公證。由于支持對所有應用程序類型進行簽名和公證,現在可以在沒有 macOS 參與發布過程的情況下發布 Apple 軟件。通過插入 YubiKey 并運行 rcodesign smartcard-scan 進行嘗試。
    自 2 月 24 日開始,烏克蘭政府和銀行網站不斷遭遇網絡攻擊,急劇變化的局勢也讓大家進一步地關注到了烏克蘭的科技生態圈。 據統計,烏克蘭擁有數量龐大的熟練軟件開發人員,總共有超過 25 萬名在職開發人員。快速增長的 IT 行業是烏克蘭最具吸引力的行業之一,據其政府網站介紹,他們已經擁有了超過 4000 家科技公司,其目標是成為歐洲的技術中心。目前,烏克蘭不僅擁有數百家初創公司與大型科技企業,同
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类