日日操夜夜添-日日操影院-日日草夜夜操-日日干干-精品一区二区三区波多野结衣-精品一区二区三区高清免费不卡

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.ylptlb.cn 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

來源:癮科技

Devindra Hardawar/Engadget

據開發者 Hector Martin 的發現,蘋果的 M1 芯片有一個不重新設計就無法修補的安全性漏洞。不過這個漏洞主要是讓兩個惡意的 app 間可以不被發現地隱密溝通,但相較之下如果你的裝置上已經有惡意軟件的話,顯然惡意軟件是怎麼進來的問題還要嚴重得多了。

據 Martin 所言,使用這個漏洞的惡意軟件無法竊取,也無法干擾系統上現有的數據,但一個程序是不應該能隱密傳數據給另一個程序,所以這依然是違反了操作系統的安全模型。如果真有利用這個漏洞的軟件出現的話,沒有專門的設備是無法偵測到一個惡意 app 何時與另一個惡意 app 通訊,而且兩個 app 不用在同一個使用者之下,甚至是不同的權限都能相互傳訊。

一個可能的利用場景,是像在最近采用 M1 的 iPad 上,其第三方的鍵盤 app 照道理是不應該能取得使用網絡的權限,因此無法透過網絡將你輸入的文字發送出去。然而理論上如果你的 iPad 上同時有利用這個漏洞的鍵盤 app 與同樣有這個漏洞的另一個接收 app 的存在的話,鍵盤 app 就能透過隱密通道將你的輸入送出去了。但從這個例子就能看出要利用有多困難 —— 蘋果要審核通過兩個有漏洞的 app,然后使用者還要兩個都安裝,看起來機會應該不是太大才是。

唯一目前已知的避免方式,是將操作系統放到虛擬機器上執行, 但考慮到這個漏洞被利用的機會是如此的低,為了它犧牲這個效能似乎并不太值得。還是先找出兩個惡意軟件是怎麼跑到機器上的,要來的更實在吧。

分享到:
標簽:有個 很難 但也 補上 漏洞 安全性 造成傷害 芯片
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定