Специалисты из сферы безопасности обнаружили во всех компьютерах Mac, у которых нет чипа T2, критическую уязвимость F-Secure. Устройства могут подвернуться хакерской атаке во время так называемой «холодной загрузки».
Более того, уязвимость актуальна для Windows-ноутбуков и Mac даже со включенным шифрованием FileVault. В результате, хранящиеся в памяти устройств данные могут быть украдены.
По данным специалистов, уязвимость возможно из-за того, что перед отключением все современные компьютеры и ноутбуки перезаписывают данные. И когда данная защита включена — кража данных не возможна. Но хакеры нашли способ отключить такую перезапись. Этим и пользуются взломщики.
Единственное, что несколько успокаивает, так это то, что хакерам необходимо иметь непосредственно физический контакт с компьютером-жертвой.
В ходе изучения уязвимости было проведено несколько экспериментов. Исследователям удалось доказать, что уязвимость действительно критическая.
Microsoft прокомментировала ситуацию, отметив, что пользователей спасе использование PIN-кода для блокировки компьютера. Единственными же устройствами, которые не затронула уязвимость F-Secure, стали MacBook Pro (2018 года) и iMac Pro с чипами T2. [9to5]
23 комментариев
Форум →Да, новых макбуков должны быть какие-то плюсы – давайте высосем из пальца и распиарим)))
@bigbox1984, ваш нездоровый скепсис вызывает все больше вопросов. Вы тролль или просто не разбираетесь?
Написали модели что ли….можно подумать, все владельцы макбуков в точности знают есть у них Т2 или нет….
@sbarro, последняя строчка материала
А с Т2 перегрев и звук как из помойного ведра.
@kastryulya, специально для вас, вчера делал тесты на mbp 2012 и mbp 2018
В тестах использовал одно и то же ПО и проекты, в 2018 в средней нагрузке на CPU температура НИЖЕ на 10 градусов чем в 2012.
Сделал стресс-тест до затыка всех потоков CPU, 2012 на пределе потоков 100С – уходит в тротл, 2018 при 100С работает без явного тротла в течении тестовой нагрузки 6 минут, далее не испытывал потому что за 6 минут все мыслимые задачи рендеров заканчиваются, а стресс-нагрузка это чисто тест в реальной работе вообще не достижымые.
До 100с догнать любой лэптоп можно и уж тут важно смотреть повеление компа, у МБП 2018 с этим все отлично.
Отзывы о горячих процессорах применимы разве что к любому взятому лэптопу в мире. Нет у Мбп особенностей горячего CPU.
По звуку – проблемы железка нет, в MacOS испоганен CoreAudio не первый год. Проблема на уровне софта, и проблема ли это когда я с середины августа по сей день ее как и пристрель взявший про так и не встретились с проблемой звука?
@stekme, то есть признав проблему, Эппл врет? )))
@stekme, вы отвечаете троллю, но спасибо за подробный комментарий.
@stekme, за 5 лет наверняка высохла термопаста не только между процессором и радиатором, но и в самом процессоре (между крышкой и чипом)
Если первое не поможет, погуглить как скальпировать процессор.
@pLoskutov, крышка? В мобильном процессоре?
эта “уязвимость” из серии Чего_бы_еще_придумать ….
если компьютер украли и у злоумышленников есть физический доступ к портам и диску, то о какой безопасности может идти речь ? это же не удаленный эксплойт – “нужен физический контакт с компьютером-жертвой”
Microsoft прокомментировала ситуацию, отметив, что пользователей спасе использование PIN-кода
@VsG, да там в тексте и другие опечатки/грубые ошибки… ;(
Столько опечаток… Автор вообще читал новость перед публикацией?
@dimaps, зачем?
F-Secure – название не уязвимости, а антивирусной конторы, которая эту самую уязвимость нашла.
@Kaji, гугл транслейт так не подсказывает =)
“Устройства могут подвеРНуться”, “уязвимость возможнО”, “кража данных не возможнО”, “спасе”. Вы б хоть свои статьи перечитывали перед публикацией, что-ли.. (((
@Sirius961, Спасе и сохране!
@Александр Лютый, и благослове, и помилуе…
набор слов, кто там что перезаписывает перед отключением
Эта уязвимость и подобные ей известны давно, уже лет пять точно. В новых макбуках как раз переработали ту часть, которая отвечает за безопасность до загрузки системы.
– Новые макбуки что-то хреново продаются, нам срочно нужна новая “эмейзинг” фича.
– А давайте скажем, что старые макбуки дырявые, а новые нет.
– Окей, скажем так – “лэптопы с Т2 на борту не имеют проблем”.
– Так это же чушь.
– Большинство наших пользователей настолько тупы, что и такое прокатит.
– Точняк.
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Можно ли убрать царапины с Apple Watch
Как измерить уровень окружающего шума с iPhone без Apple Watch
Что делать, если к Mac не подключается Bluetooth клавиатура, мышь или трекпад
Как на iPhone быстро вводить редкие символы или эмодзи
Как стримить видео с компьютера на iPhone или iPad
Настраиваем автоматическое отключение и включение Mac
Как раздать интернет с iPhone на Mac по кабелю
Почему iPhone перестает заряжаться от компьютера через час