苹果芯片M1芯片的设计缺陷使任意两个应用程序之间可以秘密地交换数据。该问题无法通过软件解决。
这听起来很成问题:在同一操作系统下运行的任何两个应用程序都可以彼此秘密地交换数据。他们不需要使用内存,文件或其他常规操作系统功能来执行此操作。
这甚至适用于在不同用户和不同授权级别下运行的进程之间。这为秘密交换数据创建了一个隐藏的通道。一位不愿透露姓名的用户向Apple报告了此情况,并将其发布在专门创建的网站M1racles.com上。
安全漏洞在于M1芯片的设计,只能用新一代芯片来消除。仍然没有什么可担心的。这个问题更多是理论上的。
因为实际上没有应用程序可以利用隐藏的通道进行数据交换。当然,存在系统范围的数据交换。但是,为此,Apple准备了应用程序可以使用的适当方法。隐藏的频道不包括在内。因此,由设计错误引起的危险将需要两个应用程序,这些应用程序要刻意利用这一空白并需要彼此通信。仅一个应用程序是不够的。
换句话说:仅当一个应用程序希望通过隐藏通道提供数据,而另一个应用程序希望以这种方式获取数据时,才交换数据。因此,单个恶意应用程序无法窃听另一个应用程序的数据。
因此,如果不是因为漏洞的发布,我们基本上可以坐下来放松一下。恶意软件程序员现在可以使用它们来专门创建基于它们的软件。基本上可以想象出利用漏洞的恶意软件团队。但是,为了渗透您的M1计算机,首先必须能够偷运恶意软件。因此,只有在系统中已经存在恶意软件的情况下,您才有风险。
M1设计缺陷的发现者表示尚未得到苹果的任何反馈。他对此表示清楚,并提出了谨慎的建议,如果有疑问,建议用户在虚拟机中启动操作系统。仅当操作系统在“裸机”上运行(即直接在芯片上)时,才会给出此漏洞。但是,普通消费者根本没有理由担心或采取任何措施。