女人荫蒂被添全过程13种图片,亚洲+欧美+在线,欧洲精品无码一区二区三区 ,在厨房拨开内裤进入毛片

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

研究人員發(fā)現(xiàn)蘋果的Macbook中的T2安全芯片存在已無法修復(fù)的缺陷

如意 ? 來源:雷鋒網(wǎng) ? 作者:包永剛 ? 2020-10-09 09:36 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

最近發(fā)布越獄工具可以讓任何人利用Mac的漏洞來繞過蘋果口中值得信賴的T2安全芯片,并獲得深入的系統(tǒng)訪問權(quán)限。該漏洞是一個研究舊型號iPhone的研究人員發(fā)現(xiàn)的,T2芯片可以用同樣的方式攻擊,并存在一系列潛在的威脅。

最糟糕的是,盡管蘋果可以減慢黑客攻擊的速度,但該缺陷無法在每臺內(nèi)置T2芯片的Mac上修復(fù)。

總體而言,越獄社區(qū)對macOS和OS X的關(guān)注程度不如iOS,因為它們沒有蘋果移動生態(tài)系統(tǒng)中內(nèi)置的相同限制和防御系統(tǒng)。但是2017年推出的T2芯片存在一些局限性(雷鋒網(wǎng)注,首款搭載T2芯片的產(chǎn)品是iMac Pro,2018年之后的MacBook都搭載T2芯片)。

蘋果將T2芯片作為一種可信賴的機制來保護諸如加密數(shù)據(jù)存儲、Touch ID和激活系統(tǒng)等重要功能,該功能可與蘋果公司的“查找(Find My)”服務(wù)配合使用。

但T2還包含一個稱為Checkm8的漏洞,越獄者已經(jīng)在蘋果的A5到A11(2011年至2017年)的芯片中利用了該漏洞?,F(xiàn)在,開發(fā)iOS越獄工具的同一小組Checkra1n已發(fā)布對T2的支持。

在Mac上,越獄后可以探測T2芯片并探索其安全功能。它甚至可以在T2上運行Linux或在MacBook Pro的Touch Bar上播放毀滅。不過,越獄也可能成為黑客的武器,以禁用macOS安全功能,例如失去系統(tǒng)完整性保護和安全啟動,并安裝惡意軟件。

結(jié)合中國安全研究和越獄組織Pangu團隊在7月公開披露的另一個T2漏洞,越獄也可能用于獲取FileVault加密密鑰并解密用戶數(shù)據(jù)。該漏洞是不可修補的,因為該漏洞存在于硬件底層的不可更改的代碼中。

長期研究iOS的Will Strafach表示:“ T2是Mac中的一個小小的黑盒子,它是計算機中的一臺計算機,用于進行完整性檢查、處理丟失模式等特權(quán)任務(wù)。所以該芯片存在的意義就是難以破解,但現(xiàn)在已經(jīng)完成了?!?/p>

對此問題,蘋果沒有回應(yīng)《連線》雜志的置評請求。

但是,越獄有一些重要的限制,這使其無法成為全面的安全危機。首先是攻擊者需要對目標設(shè)備進行物理訪問才能利用它們,該工具只能通過USB在其他設(shè)備上運行。這意味著黑客無法遠程大規(guī)模攻擊具有T2芯片的每臺Mac。當然,攻擊者可以越過目標設(shè)備將其越獄然后消失,但是這種方法并不“持久的”,T2芯片重啟后,越獄就失效了。

Checkra1n的研究人員注意到,T2芯片不會在每次設(shè)備啟動時都重新啟動。為了確保Mac不受越獄的威脅,必須完全恢復(fù)T2芯片的默認設(shè)置。

最后,越獄不能使攻擊者立即訪問加密數(shù)據(jù)。它可能允許黑客安裝鍵盤記錄程序或其他惡意軟件,這些記錄程序或其他惡意軟件以后可以獲取密碼,或者可以使暴力破解更為容易。

Checkra1n團隊成員在星期二發(fā)推文說: “還有許多其他漏洞,包括遠程漏洞,無疑會對Mac的安全性產(chǎn)生更大的影響?!?/p>

在與《連線》的討論中,Checkra1n研究人員補充說,“我們認為越獄是提高T2透明度的必要工具。這是一種獨特的芯片,它與iPhone有所不同,以前它是一個完整的黑盒子,我們現(xiàn)在可以對其進行探索,并弄清楚它如何用于安全保護?!?/p>

出現(xiàn)攻擊也并不為奇,自去年發(fā)現(xiàn)Checkm8漏洞以來,T2芯片也同樣受到攻擊。研究人員指出,帶有T1芯片的舊Mac機不受影響。不過,這一發(fā)現(xiàn)意義重大,因為它破壞了更新的Mac的關(guān)鍵安全功能。

由于這種緊張關(guān)系,越獄一直是一個灰色地帶。它使用戶可以自由地在其設(shè)備上安裝和修改所需的內(nèi)容,但這是通過利用蘋果代碼中的漏洞來實現(xiàn)的。業(yè)余愛好者和研究人員以建設(shè)性的方式利用越獄,包括進行更多的安全測試,并可能幫助蘋果修復(fù)更多的錯誤,但是攻擊者總是有可能利用越獄來傷害他人。

企業(yè)管理公司Jamf的蘋果安全研究員,前NSA研究員Patrick Wardle說:“我認為T2容易因為Checkm8受到攻擊,蘋果真的沒有太多可以修復(fù)的工具。這并非世界末日,但是這種原本可以提供額外安全性的芯片現(xiàn)在幾乎無濟于事。”

Wardle指出,對于使用蘋果的激活鎖和“查找”功能來管理其設(shè)備的公司而言,越獄可能在設(shè)備被盜和其他內(nèi)部威脅方面尤其成需要注意。越獄工具對于尋求捷徑發(fā)展?jié)撛趶姶蠊舻墓粽叨钥赡苁且粋€寶貴的起點。

他說:“攻擊者可能創(chuàng)建一個‘漂亮’的內(nèi)存植入,這種植入會在重新啟動時消失。 這意味著惡意軟件將在硬盤上不留痕跡的情況下運行,并且受害者很難追查。

但是,使用特殊的受信任的芯片來保護其他進程的方法會帶來更深層次的問題。除了蘋果的T2之外,許多其他技術(shù)供應(yīng)商都嘗試了這種方法,包括英特爾、思科和三星

嵌入式設(shè)備安全公司Red Balloon的創(chuàng)始人Ang Cui表示:“建立硬件‘安全’機制永遠只是一把雙刃劍。如果攻擊者能夠破解安全的硬件機制,則防御者通常會比沒有構(gòu)建硬件時損失更多。理論上這是一個明智的設(shè)計,但在現(xiàn)實世界中通常會適得其反。”

在這種情況下,可能必須有高價值的損失才能報警。但是基于硬件的安全措施確實會造成最重要的數(shù)據(jù)和系統(tǒng)所依賴的單點故障。即使Checkra1n越獄沒有為攻擊者提供無限的訪問權(quán)限,它也可以為攻擊者提供比任何人都想要的更多的權(quán)限。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 芯片
    +關(guān)注

    關(guān)注

    459

    文章

    52414

    瀏覽量

    439400
  • 蘋果
    +關(guān)注

    關(guān)注

    61

    文章

    24544

    瀏覽量

    203663
  • macbook
    +關(guān)注

    關(guān)注

    0

    文章

    500

    瀏覽量

    42238
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    液晶手寫板像素缺陷修復(fù)及相關(guān)液晶線路激光修復(fù)

    引言 液晶手寫板憑借便捷書寫、環(huán)保節(jié)能等優(yōu)勢廣泛應(yīng)用于教育、辦公等領(lǐng)域,然而像素缺陷會嚴重影響書寫流暢度與顯示清晰度。研究像素缺陷修復(fù)及相關(guān)液晶線路激光
    的頭像 發(fā)表于 05-19 09:36 ?149次閱讀
    液晶手寫板像素<b class='flag-5'>缺陷</b><b class='flag-5'>修復(fù)</b>及相關(guān)液晶線路激光<b class='flag-5'>修復(fù)</b>

    液晶面板色斑缺陷修復(fù)及相關(guān)液晶線路激光修復(fù)

    引言 液晶面板的色斑缺陷嚴重影響顯示畫面的色彩均勻性與視覺觀感,降低產(chǎn)品品質(zhì)與市場競爭力。深入研究色斑缺陷修復(fù)及相關(guān)液晶線路激光修復(fù)技術(shù),對
    的頭像 發(fā)表于 05-17 10:58 ?204次閱讀
    液晶面板色斑<b class='flag-5'>缺陷</b><b class='flag-5'>修復(fù)</b>及相關(guān)液晶線路激光<b class='flag-5'>修復(fù)</b>

    液晶面板暗點缺陷修復(fù)及相關(guān)液晶線路激光修復(fù)

    引言 在液晶面板的生產(chǎn)與應(yīng)用,暗點缺陷是影響顯示質(zhì)量的常見問題,極大降低了用戶的視覺體驗與產(chǎn)品的市場價值。研究暗點缺陷修復(fù)及相關(guān)液晶線路激
    的頭像 發(fā)表于 05-16 09:31 ?282次閱讀
    液晶面板暗點<b class='flag-5'>缺陷</b><b class='flag-5'>修復(fù)</b>及相關(guān)液晶線路激光<b class='flag-5'>修復(fù)</b>

    液晶面板黑線缺陷修復(fù)及相關(guān)液晶線路激光修復(fù)

    引言 液晶面板作為現(xiàn)代顯示設(shè)備的核心部件,黑線缺陷嚴重影響畫面完整性與視覺觀感,極大降低產(chǎn)品質(zhì)量與市場競爭力。深入研究黑線缺陷修復(fù)及相關(guān)液晶線路激光
    的頭像 發(fā)表于 05-14 09:20 ?314次閱讀
    液晶面板黑線<b class='flag-5'>缺陷</b><b class='flag-5'>修復(fù)</b>及相關(guān)液晶線路激光<b class='flag-5'>修復(fù)</b>

    研究人員開發(fā)出基于NVIDIA技術(shù)的AI模型用于檢測瘧疾

    瘧疾曾一度在委內(nèi)瑞拉銷聲匿跡,但如今正卷土重來。研究人員已經(jīng)訓(xùn)練出一個模型來幫助檢測這種傳染病。
    的頭像 發(fā)表于 04-25 09:58 ?352次閱讀

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報告,許多漏洞在生產(chǎn)環(huán)境
    的頭像 發(fā)表于 03-18 18:02 ?419次閱讀

    蘋果新款MacBook Pro或?qū)⒂诮袂锎钶dM5芯片

    近日,蘋果公司計劃在2025年秋季推出搭載全新M5芯片的新款MacBook Pro。這一消息引起了廣泛關(guān)注,預(yù)示著蘋果將再次在筆記本電腦領(lǐng)域?qū)崿F(xiàn)技術(shù)升級。 除了
    的頭像 發(fā)表于 02-18 09:38 ?875次閱讀

    TPL5010不供電時存在較大漏電流,導(dǎo)致主芯片無法正常燒錄的原因?

    目前在電路測試時發(fā)現(xiàn)在VDD未供電時,RST管腳存在大概330uA的漏電流,這是正常的嗎,此時管腳電壓在1.2V左右,導(dǎo)致主芯片無法燒錄,需要協(xié)助看下是什么原因
    發(fā)表于 11-08 09:46

    蘋果發(fā)布新款MacBook Pro,M4 Max芯片性能提升3.5倍

    蘋果公司近期推出了搭載全新M4芯片系列的新款MacBook Pro筆記本,旨在通過其增強的處理速度和先進的人工智能(AI)功能吸引廣大消費者。   新款MacBook Pro將配
    的頭像 發(fā)表于 11-01 14:41 ?1469次閱讀

    蘋果推出搭載M4系列芯片MacBook Pro

    10月31日,蘋果公司正式推出了搭載全新M4系列芯片的2024款MacBook Pro,這是蘋果筆記本電腦首次采用如此高性能的芯片,并新增了
    的頭像 發(fā)表于 10-31 15:31 ?1117次閱讀

    蘋果將于今晚發(fā)布MacBook Pro系列新品

    10月30日訊,蘋果公司在連續(xù)兩天內(nèi)分別推出了搭載M4系列芯片的iMac和Mac mini新品,并預(yù)計將于今晚發(fā)布MacBook Pro系列新品。   據(jù)相關(guān)報道分析,新發(fā)布的Mac mini為我們揭示了關(guān)于即將登場的
    的頭像 發(fā)表于 10-30 15:32 ?1028次閱讀

    美國老化電網(wǎng)已無法負荷AI計算

    外媒《華盛頓郵報》刊發(fā)的美國麻省理工學(xué)院學(xué)者丹妮拉·魯斯與前美國能源部分析學(xué)者尼科·恩里克斯聯(lián)合署名文章,表達了對于美國老化電網(wǎng)已無法負荷AI計算的擔(dān)心。 文章稱因為AI的爆發(fā)使得人工智能系統(tǒng)耗電量
    的頭像 發(fā)表于 09-26 11:37 ?1022次閱讀

    SMT錫膏加工如何處理缺陷?

    包工包料中在印刷完錫膏之后,操作人員發(fā)現(xiàn)印刷錯誤之后等待的時間越長,移除錫膏就越困難。如果發(fā)現(xiàn)問題,應(yīng)立即將印刷不當?shù)陌宀姆湃虢萑軇?b class='flag-5'>中,因為錫膏在干燥之前很容易去除。
    的頭像 發(fā)表于 09-03 16:03 ?513次閱讀
    SMT錫膏加工<b class='flag-5'>中</b>如何處理<b class='flag-5'>缺陷</b>?

    蘋果macOS 15 Sequoia將修復(fù)18年老漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線

    8月8日,網(wǎng)絡(luò)安全領(lǐng)域傳來重要消息,一個長達18年的安全漏洞正在被黑客廣泛利用,以入侵企業(yè)內(nèi)網(wǎng),威脅企業(yè)信息安全。幸運的是,蘋果公司已確認在其即將推出的macOS 15 Sequoia
    的頭像 發(fā)表于 08-08 17:16 ?825次閱讀

    CET電技術(shù)中標上海浦東國際機場T2航站樓及P2停車庫分項計量項目

    近日,CET電技術(shù)中標上海浦東國際機場T2航站樓及P2停車庫分項計量項目。項目需要在T2航站樓及P2車庫區(qū)域各10kV變電站內(nèi)400V饋線
    的頭像 發(fā)表于 07-06 08:36 ?548次閱讀
    CET<b class='flag-5'>中</b>電技術(shù)中標上海浦東國際機場<b class='flag-5'>T2</b>航站樓及P<b class='flag-5'>2</b>停車庫分項計量項目
    主站蜘蛛池模板: 金秀| 白朗县| 库车县| 永城市| 察哈| 临武县| 小金县| 灌南县| 梁河县| 吉水县| 塔城市| 常山县| 古蔺县| 四平市| 安陆市| 罗江县| 邵阳县| 建平县| 林州市| 正阳县| 云浮市| 长寿区| 陇西县| 闻喜县| 南阳市| 许昌县| 宁津县| 安乡县| 桐城市| 尤溪县| 阜阳市| 肥乡县| 白山市| 铁力市| 邮箱| 巴彦淖尔市| 长白| 石家庄市| 玉林市| 永丰县| 龙海市|