რეკლამის დახურვა

დროდადრო გამოჩნდება ინფორმაცია ტექნოლოგიური კომპანიების სხვადასხვა პრობლემის შესახებ. უარეს შემთხვევაში, ეს ნაკლოვანებები გავლენას ახდენს მთლიან უსაფრთხოებაზე, რაც მომხმარებლებს და, შესაბამისად, მათ მოწყობილობებს პოტენციურ საფრთხის ქვეშ აყენებს. მაგალითად, Intel, ისევე როგორც მრავალი სხვა გიგანტი, ხშირად აწყდება ამ კრიტიკას. თუმცა, უნდა დავამატოთ, რომ მიუხედავად იმისა, რომ Apple თავს წარმოგვიდგენს თითქმის უტყუარ მაგნატად, 100%-ით ფოკუსირებულია Apple-ის მომხმარებლების კონფიდენციალურობაზე და უსაფრთხოებაზე, ის ასევე დროდადრო გვერდს იკავებს და საკუთარ თავზე ამახვილებს ყურადღებას, რაც ნამდვილად არ სურს.

მაგრამ მოდით დავრჩეთ ზემოხსენებულ Intel-თან ერთი წუთით. თუ გაინტერესებთ ინფორმაციული ტექნოლოგიების სამყაროში მიმდინარე მოვლენები, მაშინ ალბათ არ გამოგრჩეთ გასული წლის დეკემბრის ინციდენტი. იმ დროს ინტერნეტში გავრცელდა ინფორმაცია Intel-ის პროცესორებში უსაფრთხოების სერიოზული ხარვეზის შესახებ, რომელიც თავდამსხმელებს საშუალებას აძლევს წვდომას დაშიფვრის გასაღებებზე და ამით გვერდის ავლით TPM (სანდო პლატფორმის მოდული) ჩიპსა და BitLocker-ზე. სამწუხაროდ, უნაკლო არაფერია და უსაფრთხოების ხარვეზები პრაქტიკულად ყველა მოწყობილობაშია, რომლებთანაც ყოველდღიურად ვმუშაობთ. და რა თქმა უნდა, Apple-იც კი არ არის დაცული ამ ინციდენტებისგან.

უსაფრთხოების ხარვეზი გავლენას ახდენს Mac-ებზე T2 ჩიპებით

ამჟამად, კომპანია Passware, რომელიც ფოკუსირებულია პაროლების გატეხვის ინსტრუმენტებზე, ნელ-ნელა აღმოაჩინა გარღვევის შეცდომა Apple T2 უსაფრთხოების ჩიპში. მიუხედავად იმისა, რომ მათი მეთოდი ნორმალურზე ოდნავ ნელია და ზოგიერთ შემთხვევაში პაროლის გატეხვას მარტივად შეიძლება ათასობით წელი დასჭირდეს, ეს მაინც საინტერესო „ცვლაა“, რომლის ბოროტად გამოყენებაც შესაძლებელია. ამ შემთხვევაში, ერთადერთი, რაც მნიშვნელოვანია, არის თუ არა ვაშლის გამყიდველს ძლიერი/გრძელი პაროლი. მაგრამ მოდით სწრაფად შევახსენოთ საკუთარ თავს, რისთვის არის სინამდვილეში ეს ჩიპი. Apple-მა პირველად წარადგინა T2 2018 წელს, როგორც კომპონენტი, რომელიც უზრუნველყოფს Mac-ების უსაფრთხო ჩატვირთვას Intel-ის პროცესორებით, SSD დისკზე მონაცემების დაშიფვრასა და გაშიფვრას, Touch ID უსაფრთხოებას და კონტროლს მოწყობილობის ტექნიკის ხელყოფისგან.

Passware საკმაოდ წინ არის პაროლის გატეხვის სფეროში. წარსულში მან მოახერხა FileVault უსაფრთხოების გაშიფვრა, მაგრამ მხოლოდ Mac-ებზე, რომლებსაც არ ჰქონდათ T2 უსაფრთხოების ჩიპი. ასეთ შემთხვევაში საკმარისი იყო ფსონი ლექსიკონის შეტევაზე, რომელიც სცადა პაროლის შემთხვევითი კომბინაციები უხეში ძალით. თუმცა, ეს შეუძლებელი იყო ახალ Mac-ებთან ზემოხსენებული ჩიპით. ერთის მხრივ, თავად პაროლები არც კი ინახება SSD დისკზე, ხოლო ჩიპი ასევე ზღუდავს მცდელობების რაოდენობას, რის გამოც ამ უხეში ძალის შეტევას ადვილად დასჭირდება მილიონობით წელი. თუმცა, კომპანიამ ახლა დაიწყო დამატებითი T2 Mac jailbreak-ის შეთავაზება, რომელსაც შეუძლია პოტენციურად გვერდის ავლით აღნიშნული უსაფრთხოება და შეასრულოს ლექსიკონის შეტევა. მაგრამ პროცესი ჩვეულებრივზე მნიშვნელოვნად ნელია. მათ გამოსავალს შეუძლია "მხოლოდ" სცადო დაახლოებით 15 პაროლი წამში. თუ დაშიფრულ Mac-ს აქვს გრძელი და არატრადიციული პაროლი, ის მაინც ვერ შეძლებს მის განბლოკვას. Passware ყიდის ამ დანამატის მოდულს მხოლოდ სამთავრობო კლიენტებზე, ან თუნდაც კერძო კომპანიებზე, რომლებსაც შეუძლიათ აჩვენონ, თუ რატომ სჭირდებათ ასეთი რამ.

Apple T2 ჩიპი

ნამდვილად წინ არის Apple-ის უსაფრთხოება?

როგორც ზემოთ აღვნიშნეთ, პრაქტიკულად არცერთი თანამედროვე მოწყობილობა არ არის უმტვრევადი. ყოველივე ამის შემდეგ, რაც უფრო მეტი შესაძლებლობები აქვს ოპერაციულ სისტემას, მაგალითად, მით უფრო დიდია შანსი იმისა, რომ სადღაც გაჩნდეს პატარა, ექსპლუატირებადი ხარვეზი, საიდანაც თავდამსხმელები პირველ რიგში ისარგებლებენ. ამიტომ, ეს შემთხვევები თითქმის ყველა ტექნოლოგიურ კომპანიას ემართება. საბედნიეროდ, პროგრამული უზრუნველყოფის უსაფრთხოების ცნობილი ბზარები თანდათან იხსნება ახალი განახლებების მეშვეობით. თუმცა, ეს, რა თქმა უნდა, შეუძლებელია ტექნიკის დეფექტების შემთხვევაში, რაც საფრთხეს უქმნის ყველა მოწყობილობას, რომელსაც აქვს პრობლემური ნაწილი.

.