Chiudi annunziu

Da u tempu à u tempu, l'infurmazioni nantu à i diversi prublemi di e cumpagnie tecnulugiche saranu superfici. In i casi peggiori, sti imperfezioni affettanu a sicurezza generale, mettendu l'utilizatori, è cusì i so dispusitivi, in un risicu potenziale. Intel, per esempiu, spessu face sta critica, è ancu una quantità di altri giganti. Ma deve esse aghjustatu chì ancu Apple si prisenta cum'è un magnate quasi infallibile cun focus 100% in a privacy è a sicurità di i pruduttori di mela, ancu s'alluntana da u tempu à u tempu è attira l'attenzione à ellu stessu chì definitamente ùn vole micca.

Ma restemu cù l'Intel citatu per un mumentu. Sè vo site interessatu in l'avvenimenti in u mondu di a tecnulugia di l'informazioni, allora probabilmente ùn avete micca missu l'incidentu di dicembre di l'annu passatu. À quellu tempu, l'infurmazioni nantu à un difettu di sicurezza seriu in i prucessori Intel, chì permette à l'attaccanti di accede à e chjave di criptografia è cusì bypassà u chip TPM (Trusted Platform Module) è BitLocker, sparghje in Internet. Sfurtunatamente, nunda ùn hè impeccabile è difetti di sicurità sò prisenti in praticamenti tutti i dispositi chì travagliammu ogni ghjornu. E sicuru, ancu Apple ùn hè micca immune à questi incidenti.

Un difettu di sicurezza chì afecta i Mac cù chips T2

Attualmente, a cumpagnia Passware, chì si focalizeghja nantu à l'arnesi per cracking password, hà scupertu lentamente un errore di sfondate in u chip di sicurezza Apple T2. Ancu s'è u so metudu hè sempre un pocu più lentu di u normale è in certi casi pò piglià facilmente millaie d'anni per cracke una password, hè sempre un "shift" interessante chì puderia esse facilmente abusatu. In questu casu, l'unicu ciò chì importa hè se u vinditore di mela hà una password forte / longa. Ma ricurdemu rapidamente per ciò chì hè veramente stu chip. Apple hà introduttu T2 in 2018 cum'è un cumpunente chì assicura l'avviamentu sicuru di i Mac cù processori da Intel, a criptografia è a decifrazione di dati nantu à l'unità SSD, a sicurità Touch ID è u cuntrollu di a manipulazione di u hardware di u dispusitivu.

Passware hè abbastanza avanti in u campu di u cracking di password. In u passatu, hà sappiutu decriptà a sicurità di FileVault, ma solu in Macs chì ùn anu micca un chip di sicurezza T2. In un tali casu, era abbastanza à scumessa nantu à un attaccu di dizziunariu, chì pruvò cumminazzioni di password aleatorii per forza bruta. Tuttavia, questu ùn era micca pussibule cù i Mac più recenti cù u chip citatu. Da una banda, i password stessi ùn sò ancu guardati in u discu SSD, mentri u chip limita ancu u nùmeru di tentativi, per via di quale questu attaccu di forza bruta pigghia facilmente milioni di anni. In ogni casu, a cumpagnia hà avà cuminciatu à offre un add-on T2 Mac jailbreak chì pò prubabilmente bypassa a detta sicurezza è eseguisce un attaccu di dizziunariu. Ma u prucessu hè significativamente più lento di u normale. A so suluzione pò "solu" pruvà circa 15 password per seconda. Se u Mac criptatu hà cusì una password longa è micca cunvinziunali, ùn hà micca sempre successu à sbloccà. Passware vende stu modulu add-on solu à i clienti di u guvernu, o ancu à l'imprese private, chì ponu pruvà perchè anu bisognu di una cosa cusì.

chip Apple T2

A sicurità di Apple hè veramente avanti?

Cum'è avemu un pocu insinuatu sopra, quasi nisun dispositivu mudernu ùn hè infrangibile. Dopu tuttu, più capacità di un sistema operatore hà, per esempiu, più grande hè a probabilità chì una piccula lacuna sfruttable apparisce in qualchì locu, da quale l'attaccanti pò esse principarmenti benefiziu. Per quessa, sti casi accade à quasi ogni cumpagnia di tecnulugia. Fortunatamente, i cracks di sicurezza di u software cunnisciuti sò gradualmente patched through new updates. In ogni casu, questu hè di sicuru micca pussibule in u casu di difetti di hardware, chì mette in riscu tutti i dispositi chì anu a parte problematica.

.