X



【惨敗Mac信者】Apple、M1チップとA14チップに修正不可能な脆弱性。Mac、iPad、iPhoneに影響
0001名無しさん@お腹いっぱい。垢版2021/06/01(火) 15:01:32.44ID:???
M1チップに修正不可能な脆弱性ありと研究者が報告?低リスクも、アプリ同士が通信可能に
https://iphone-mania.jp/news-370569/
この脆弱性を報告した研究者によれば、M1チップには設計上の欠陥があり、任意の2つのアプリが、
メモリ、ソケットなどを使用せずに密かにデータのやり取りができるようです。
これは、異なるユーザー、異なる権限レベルで実行されているプロセス間でも動作し、
データをやり取りするための隠れたチャネルを作成することで行われます。
この脆弱性を修正するにはM1チップを新たに作り直すしかないと、研究者は記しています。
研究者は、本問題の解説ページに質疑応答を掲載、「この脆弱性はA14 Bionicにも含まれている
(研究者自身は、iOSでどのように動作するか試していない)」こと、「macOSだけではなく、
バージョン5.13以降のLinuxも影響を受ける」ことを報告しています。
この脆弱性について、研究者はAppleに報告済みとのことです。
今回報告されたM1チップの脆弱性がユーザーに及ぼすリスクは低いと予想され、ハッカーに悪用されるよりも、
広告配信におけるトラッキングに利用される程度ではないかと研究者は予想しています。
0050名無しさん@お腹いっぱい。垢版2022/01/19(水) 22:13:36.66ID:zO3zPffh
データのやり取りができる→会話にならんだろ、どうでもいい
0051名無しさん@お腹いっぱい。垢版2022/02/05(土) 11:01:37.19ID:d+btYBwj
すまほってこんな脆弱性ばっかだよな
安いの買ってさっさと買い替えるに限るわ
0075名無しさん@お腹いっぱい。垢版2023/01/11(水) 14:52:20.06ID:GAYdD0QG
これに懲りて今後は、アプリを動かすためのOSは、仮想マシン上で動かすように
すれば良いんだよ。もちろん仮想マシンのプログラムコードがバグっていたら
不味いけれども、ハードのバグを仮想マシンの段階でソフトによってカバーできうる
わけだから。
レスを投稿する


ニューススポーツなんでも実況