Dozen Blogs
  • Tecnologia
  • CONTATTI
  • Tecnologia
  • CONTATTI
27.05.2021 In Tecnologia

Scoperta la prima falla nei chip M1 di Apple

Non si può correggerla senza riprogettare l’intero SoC.

apple m1 falla

C’è stato un tempo in cui molti, ingenuamente, credevano che i bug e i problemi di sicurezza riguardassero soltanto il software, e che l’hardware dei computer fosse – per motivi non chiarissimi – a prova di errore.

Poi all’orizzonte sono apparse Spectre e Meltdown, e all’improvviso tutti si sono resi conto che anche i processori possono contenere delle falle.

Non dovrebbe quindi stupire che anche nel recente SoC Apple M1 sia presente una falla, sfuggita ai progettisti ma individuata da un programmatore che stava studiando il chip allo scopo di completare il porting di Linux.

Lo scopritore si chiama Hector Martin e la falla è stata da lui battezzata M1racles (M1ssing Register Access Controls Leak EL0 State), con un chiaro gioco di parole sul nome del chip.

I dettagli del problema, che è stato per tempo rivelato a Apple, sono descritti sul sito a esso dedicato, ma la parte più interessante è il modo in cui Martin ha deciso di rivelare la propria scoperta.

Ha infatti assegnato un nome alla falla, ha creato un sito a essa dedicato e poi… ha candidamente ammesso che le possibilità che sia usata per fare danni sono estremamente remote.

Certamente, in un computer già compromesso del malware può approfittare di M1racles ma, in condizioni normali, essa non facilita l’operato dei criminali informatici.

Perché quindi montare il caso? Per evidenziare come, almeno dall’apparizione delle falle nei processori Intel in avanti, si faccia a gara nell’annunciare pericoli terribili insiti nei processori, dando loro nomi evocativi e dedicando loro siti dettagliati, salvo poi scoprire che le possibilità di sfruttare sul serio tali pericoli sono minime.

Le falle non vanno sottovalutate, chiaramente. Ma non bisogna nemmeno mettere in piedi campagne terrorizzanti, soprattutto nel caso in cui sfruttarle sia complicato o addirittura quasi impossibile.

M1racles, per esempio, consente a due applicazioni – indipendentemente dal sistema operativo che le fa girare – di scambiarsi dati senza che il sistema se ne accorga, «senza adoperare memoria, socket, file, o altre normali caratteristiche del sistema operativo».

«Ciò può accadere anche tra processi che vengono eseguiti da utenti diversi e con diversi livelli di autorizzazione, creando un canale segreto per furtivi scambi di dati. La vulnerabilità fa parte dei chip Apple Silicon e non può essere corretta senza una revisione del silicio» spiega Martin.

Sebbene quindi un pericolo esista davvero, non si tratta di quel tipo di situazioni in cui la falla può consentire l’installazione di malware all’insaputa dell’utente. Per sfruttare M1racles, il malware deve arrivare per altri canali; se riesce a farsi installare, allora può comunicare con un altro malware senza farsi scoprire. Ma l’installazione non può avvenire attraverso M1racles.

«Mi aspetto che siano le aziende che si occupano di pubblicità a cercare di sfruttare questo tipo di cose per tracciare gli utenti su app diverse, più che i criminali. Apple potrebbe scoprirle se ci provassero, però, attraverso le app dell’App Store» ipotizza lo scopritore.

«Sul serio» – continua Hector Martin – «nessuno troverà un modo di usare questa falla in maniera pericolosa in circostanze reali. […] I canali di comunicazione segreti sono del tutto inutili, a meno che il sistema non sia già compromessa».

In sostanza, quindi, possiamo dire che la prima falla nell’Apple M1 è stata scoperta, e che speriamo che Apple decida di chiuderla, anche se il lavoro da per arrivare a quel risultato non sembra poco. Per correttezza, però, dobbiamo anche precisare che in sé è scarsamente pericolosa, posto che l’utente non si faccia infettare in qualche altro modo.

Articolo originale disponibile qui

Previous StorySwitch Pro è dietro l’angolo, intanto seguiamo lo State of Play di Horizon Forbidden West | Live su Twitch dalle 21:40
Next StoryTwitter, si avvicina la versione a pagamento ‘Blue’

Related Articles

  • Coupon Unieuro: risparmia su tecnologia, elettrodomestici e tanto altro!
    Coupon Unieuro: risparmia su tecnologia, elettrodomestici e tanto altro!
  • Galaxy S25 Edge usa solo batterie prodotte da Samsung stessa
    Galaxy S25 Edge usa solo batterie prodotte da Samsung stessa

Articoli recenti

  • Coupon Unieuro: risparmia su tecnologia, elettrodomestici e tanto altro!
  • Galaxy S25 Edge usa solo batterie prodotte da Samsung stessa
  • Future Games Show Summer Showcase 2025 presenterà oltre 40 giochi
  • Voyager-1, ripristinati propulsori fuori uso da 20 anni
  • Recensione Huawei Watch 5, un centro per la salute e il benessere da indossare

Archivi

  • Maggio 2025
  • Aprile 2025
  • Marzo 2025
  • Febbraio 2025
  • Gennaio 2025
  • Dicembre 2024
  • Novembre 2024
  • Ottobre 2024
  • Settembre 2024
  • Agosto 2024
  • Luglio 2024
  • Giugno 2024
  • Maggio 2024
  • Aprile 2024
  • Marzo 2024
  • Febbraio 2024
  • Gennaio 2024
  • Dicembre 2023
  • Novembre 2023
  • Ottobre 2023
  • Settembre 2023
  • Agosto 2023
  • Luglio 2023
  • Giugno 2023
  • Maggio 2023
  • Aprile 2023
  • Marzo 2023
  • Febbraio 2023
  • Gennaio 2023
  • Dicembre 2022
  • Novembre 2022
  • Ottobre 2022
  • Settembre 2022
  • Agosto 2022
  • Luglio 2022
  • Giugno 2022
  • Maggio 2022
  • Aprile 2022
  • Marzo 2022
  • Febbraio 2022
  • Gennaio 2022
  • Dicembre 2021
  • Novembre 2021
  • Ottobre 2021
  • Settembre 2021
  • Agosto 2021
  • Luglio 2021
  • Giugno 2021
  • Maggio 2021
  • Aprile 2021
  • Marzo 2021
  • Febbraio 2021
  • Gennaio 2021
  • Dicembre 2020
  • Novembre 2020
  • Ottobre 2020
  • Settembre 2020
  • Agosto 2020
  • Luglio 2020
  • Giugno 2020
  • Maggio 2020
  • Aprile 2020
  • Marzo 2020
  • Febbraio 2020
  • Gennaio 2020
  • Dicembre 2019
  • Novembre 2019
  • Ottobre 2019
  • Settembre 2019
  • Agosto 2019
  • Luglio 2019
  • Giugno 2019
  • Maggio 2019
  • Aprile 2019
  • Marzo 2019
  • Febbraio 2019
  • Gennaio 2019
  • Dicembre 2018
  • Novembre 2018
  • Ottobre 2018
  • Settembre 2018
  • Agosto 2018
  • Luglio 2018
  • Agosto 2017
  • Luglio 2017
  • Luglio 2016
  • Giugno 2016
  • Gennaio 2016

Categorie

  • Accessori
  • Acer
  • adsl
  • Alfa Romeo
  • Alpine
  • Alta Definizione
  • Amazon
  • Ambiente
  • AMD
  • android
  • antivirus
  • App
  • Apple
  • Apps
  • Articolo
  • Astronomia
  • Asus
  • Attualità
  • Audi
  • Audio e TV
  • Auto
  • Automobili
  • Bentley
  • Biotech
  • BMW
  • Bugatti
  • Business
  • BYD
  • Canon
  • cartucce
  • casio
  • Cellulari e Smartphone
  • Cinema
  • Citroen
  • cloud
  • compatibile
  • Computer
  • concorso
  • Consigli utili
  • Consumi
  • Continental
  • cover
  • Covid19
  • crittografia
  • Cultura
  • Cupra
  • Curiosità
  • custodia
  • Dacia
  • Daihatsu
  • Dell
  • Design
  • DJI
  • Dodge
  • Doogee
  • eBay
  • Ecologia
  • ecommerce
  • Economia e Mercato
  • Education
  • elearning
  • Elettriche
  • Elon Musk
  • email
  • Energia
  • epilatore
  • Epson
  • Eventi
  • f1
  • facebook
  • FCA
  • Ferrari
  • Fiat
  • Finanza
  • Fisker
  • Food
  • Ford
  • fotocamere
  • fotografia
  • Fotografia digitale
  • Fumetti
  • Games
  • gaming
  • General Motors
  • Gigabyte
  • Giochi
  • giochi online
  • GoDaddy
  • Google
  • GoPro
  • Green
  • guida
  • guide
  • Guide Acquisto
  • Hardware
  • Hisense
  • Honda
  • Honor
  • hosting
  • HP
  • HTC
  • Huawei
  • Hyundai
  • Indossabili
  • Informatica
  • Intel
  • internet
  • iOs
  • ipcamera
  • Jaguar
  • Kia
  • Lab
  • Lamborghini
  • Lancia
  • Land Rover
  • Lavoro
  • Lenovo
  • Lexus
  • LG
  • Libri
  • Linux
  • Lotus
  • luce pulsata
  • malware
  • marketing
  • marte
  • Maserati
  • Mazda
  • Media
  • Medicina
  • mercedes
  • Mercedes Benz
  • Mesh
  • messenger
  • MG
  • Michelin
  • Microsoft
  • Mini
  • Mobile
  • Mondo Apple
  • Mondo Motori
  • monitor
  • Moto
  • Motori
  • motorola
  • Motorsport
  • MSI
  • Musica
  • nasa
  • News
  • Nikon
  • Nintendo
  • NIO
  • Nissan
  • Nokia
  • Notebook
  • Nothing
  • Notizie di astronomia
  • Notizie di tecnologica
  • Nubia
  • nuove frequenze
  • Nvidia
  • obiettivo
  • occhiali
  • Offerte
  • on demand
  • OnePlus
  • Opel
  • Oppo
  • orologio
  • ottimizzazione
  • Outdoor
  • Pagani
  • Panasonic
  • Peugeot
  • Philips
  • phishing
  • Poco
  • poker
  • Politica
  • Porsche
  • Portatili
  • posta elettronica
  • PrestaShop
  • Prodotti audio e video
  • Prove prodotti
  • Prove software
  • PSA
  • Qualcomm
  • ragno
  • Razer
  • Realme
  • recensione
  • Redmi
  • reflex
  • Regole
  • Renault
  • Risorse dal web
  • robot
  • Rolls Royce
  • router
  • Rumor
  • Salute
  • Samsung
  • Scienza
  • script
  • scuola
  • Seat
  • segnale tv
  • segnale tv 2022
  • Senza categoria
  • Seo
  • Sharp
  • sicurezza
  • sigma
  • siti web
  • Skoda
  • Smart
  • Smart Home
  • smartphone
  • smartwatch
  • sms
  • Social
  • Social Network
  • software
  • sofware
  • Sony
  • Sostenibilità
  • Spazio
  • Speciale
  • Sponsor
  • Sport
  • SsangYong
  • stampanti
  • Startup
  • streaming
  • Subaru
  • Suzuki
  • Tablet
  • Tariffe
  • TCL
  • Tech
  • Tech Recensioni
  • TECNO
  • Tecnologia
  • Tesla
  • Tips and Tricks
  • TLC
  • Toshiba
  • Toyota
  • Tutorial
  • Tv
  • tv dvb
  • Unieuro
  • Utilità
  • Viaggi
  • Video Recensione
  • Videogiochi
  • videosorveglianza
  • vivo
  • Vodafone
  • Volkswagen
  • Volvo
  • Web
  • WiFi
  • Wiko
  • windows
  • Windows 10
  • wireless
  • Wordpress
  • Xiaomi
  • Yamaha
  • zaino
  • zimbra
  • ZTE
  • Tecnologia
  • CONTATTI

All Rights Reserved Copyright © 2015 - 2021 DozenBlogs by Anna Maria Turola 00041 Albano Laziale (RM)  |   Cookie & Privacy Policy   |  info@dozenblogs.com

to top button
Gestisci Consenso Cookie
Usiamo cookie per ottimizzare il nostro sito web ed i nostri servizi.
Cookie funzionali Sempre attivo
L'archiviazione tecnica o l'accesso sono strettamente necessari al fine legittimo di consentire l'uso di un servizio specifico esplicitamente richiesto dall'abbonato o dall'utente, o al solo scopo di effettuare la trasmissione di una comunicazione su una rete di comunicazione elettronica.
Preferenze
L'archiviazione tecnica o l'accesso sono necessari per lo scopo legittimo di memorizzare le preferenze che non sono richieste dall'abbonato o dall'utente.
Statistiche
L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici. L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici anonimi. Senza un mandato di comparizione, una conformità volontaria da parte del vostro Fornitore di Servizi Internet, o ulteriori registrazioni da parte di terzi, le informazioni memorizzate o recuperate per questo scopo da sole non possono di solito essere utilizzate per l'identificazione.
Marketing
L'archiviazione tecnica o l'accesso sono necessari per creare profili di utenti per inviare pubblicità, o per tracciare l'utente su un sito web o su diversi siti web per scopi di marketing simili.
Gestisci opzioni Gestisci servizi Gestisci {vendor_count} fornitori Per saperne di più su questi scopi
Visualizza preference
{title} {title} {title}