දැන්වීම වසන්න

තාක්ෂණික සමාගම්වල විවිධ ගැටලු පිළිබඳ තොරතුරු කලින් කලට මතු වේ. වඩාත් නරක අවස්ථාවන්හිදී, මෙම අසම්පූර්ණතාවයන් සමස්ත ආරක්ෂාවට බලපාන අතර, පරිශීලකයන් සහ ඒ අනුව ඔවුන්ගේ උපාංග අවදානමට ලක් කරයි. නිදසුනක් වශයෙන්, Intel, බොහෝ විට මෙම විවේචනයට මෙන්ම තවත් යෝධයන් ගණනාවකට මුහුණ දෙයි. කෙසේ වෙතත්, Apple භාවිතා කරන්නන්ගේ පෞද්ගලිකත්වය සහ ආරක්ෂාව කෙරෙහි 100% අවධානය යොමු කරමින් Apple විසින්ම පාහේ නොවරදින ව්‍යාපාරිකයෙකු ලෙස පෙනී සිටියද, එය වරින් වර පසෙකට වී තමාට නියත වශයෙන්ම අවශ්‍ය නොවන බවට අවධානය යොමු කරන බව එකතු කළ යුතුය.

නමුත් අපි මොහොතකට ඉහත සඳහන් කළ Intel සමඟ සිටිමු. තොරතුරු තාක්‍ෂණ ලෝකයේ සිදුවන සිදුවීම් ගැන ඔබ උනන්දු වන්නේ නම්, පසුගිය වසරේ දෙසැම්බර් මාසයේ සිට එම සිදුවීම ඔබට මගහැර නොතිබෙන්නට ඇත. එම අවස්ථාවේදී, Intel ප්‍රොසෙසරවල බරපතල ආරක්ෂක දෝෂයක් පිළිබඳ තොරතුරු, ප්‍රහාරකයන්ට සංකේතාංකන යතුරු වෙත ප්‍රවේශ වීමට ඉඩ සලසන අතර එමඟින් TPM (විශ්වාසදායී වේදිකා මොඩියුලය) චිපය සහ BitLocker මඟ හැරිය හැකි අතර, එය අන්තර්ජාලය පුරා පැතිර ගියේය. අවාසනාවකට මෙන්, අප දිනපතා වැඩ කරන සෑම උපාංගයකම ප්‍රායෝගිකව කිසිවක් දෝෂ රහිත වන අතර ආරක්ෂක දෝෂ පවතී. ඇත්ත වශයෙන්ම, ඇපල් පවා මෙම සිදුවීම් වලින් නිදහස් නොවේ.

T2 චිප් සහිත Macs වලට බලපාන ආරක්ෂක දෝෂය

දැනට, මුරපද බිඳ දැමීම සඳහා මෙවලම් කෙරෙහි අවධානය යොමු කරන සමාගම Passware, Apple T2 ආරක්ෂක චිපයේ පෙරළිකාර දෝෂයක් සෙමින් සොයා ගන්නා ලදී. ඔවුන්ගේ ක්‍රමය තවමත් සාමාන්‍ය ප්‍රමාණයට වඩා තරමක් මන්දගාමී වන අතර සමහර අවස්ථාවල මුරපදයක් කැඩීමට පහසුවෙන් වසර දහස් ගණනක් ගත වුවද, එය තවමත් පහසුවෙන් අපයෝජනය කළ හැකි සිත්ගන්නා "මාරුවක්" වේ. එහෙම උනොත් වැදගත් වෙන්නේ apple seller ට strong/long password එකක් තියෙනවද කියන එක විතරයි. නමුත් මෙම චිපය ඇත්ත වශයෙන්ම කුමක් සඳහාද යන්න අපි ඉක්මනින් මතක් කර ගනිමු. Apple විසින් ප්‍රථම වරට T2 හඳුන්වා දුන්නේ 2018 දී Intel වෙතින් ප්‍රොසෙසර සමඟ Macs ආරක්ෂිතව ආරම්භ කිරීම, SSD ධාවකයේ දත්ත සංකේතනය කිරීම සහ විකේතනය කිරීම, Touch ID ආරක්ෂාව සහ උපාංගයේ දෘඩාංග වලට හානි කිරීමට එරෙහිව පාලනය කිරීම සහතික කරන සංරචකයක් ලෙස ය.

මුරපද ක්‍රැක් කිරීමේ ක්‍ෂේත්‍රයේ පාස්වෙයාර් තරමක් ඉදිරියෙන් සිටී. අතීතයේදී, ඇය FileVault ආරක්‍ෂාව විකේතනය කිරීමට සමත් වූ නමුත් T2 ආරක්‍ෂක චිපයක් නොමැති Macs මත පමණි. එවැනි අවස්ථාවක, තිරිසන් බලයෙන් අහඹු මුරපද සංයෝජන උත්සාහ කළ ශබ්ද කෝෂ ප්‍රහාරයක් මත ඔට්ටු ඇල්ලීම ප්‍රමාණවත් විය. කෙසේ වෙතත්, ඉහත සඳහන් කළ චිපය සහිත නව Macs සමඟ මෙය කළ නොහැකි විය. එක් අතකින්, මුරපද SSD තැටියේ පවා ගබඩා කර නොමැති අතර, චිපය උත්සාහයන් ගණන සීමා කරයි, එම නිසා මෙම තිරිසන් ප්‍රහාරය පහසුවෙන් වසර මිලියන ගණනක් ගතවනු ඇත. කෙසේ වෙතත්, සමාගම දැන් ඇඩෝන T2 Mac Jailbreak පිරිනැමීමට පටන් ගෙන ඇති අතර එය බොහෝ විට පැවසූ ආරක්ෂාව මඟ හැර ශබ්ද කෝෂ ප්‍රහාරයක් සිදු කළ හැකිය. නමුත් ක්රියාවලිය සාමාන්යයෙන් වඩා සැලකිය යුතු ලෙස මන්දගාමී වේ. ඔවුන්ගේ විසඳුම තත්පරයකට මුරපද 15ක් පමණ උත්සාහ කළ හැක්කේ "පමණක්" පමණි. මෙලෙස සංකේතනය කරන ලද Mac සතුව දිගු හා සාම්ප්‍රදායික නොවන මුරපදයක් තිබේ නම්, එය තවමත් එය අගුළු හැරීමට සමත් නොවනු ඇත. මුරපද මෙම ඇඩෝන මොඩියුලය විකුණන්නේ රජයේ පාරිභෝගිකයින්ට හෝ පුද්ගලික සමාගම්වලට පමණි, ඔවුන්ට එවැනි දෙයක් අවශ්‍ය වන්නේ මන්දැයි ඔප්පු කළ හැකිය.

Apple T2 චිප්

Apple හි ආරක්ෂාව ඇත්තටම ඉදිරියෙන්ද?

අප තරමක් ඉහත ඉඟි කළ පරිදි, ප්රායෝගිකව කිසිදු නවීන උපාංගයක් නොබිඳිය හැකි ය. සියල්ලට පසු, මෙහෙයුම් පද්ධතියකට ඇති හැකියාවන් වැඩි වන තරමට, උදාහරණයක් ලෙස, ප්‍රහාරකයින්ට මූලික වශයෙන් ප්‍රතිලාභ ලබා ගත හැකි කුඩා, සූරාකෑම කළ හැකි අඩුපාඩුවක් කොතැනක හෝ දිස්වීමට ඇති අවස්ථාව වැඩි වේ. එමනිසා, මෙම නඩු සෑම තාක්ෂණික සමාගමකටම පාහේ සිදු වේ. වාසනාවකට මෙන්, දන්නා මෘදුකාංග ආරක්ෂණ ඉරිතැලීම් ක්‍රමයෙන් නව යාවත්කාලීන කිරීම් හරහා ගැලපේ. කෙසේ වෙතත්, දෘඪාංග දෝෂ සම්බන්ධයෙන් මෙය ඇත්ත වශයෙන්ම කළ නොහැකි අතර, ගැටළුකාරී කොටස ඇති සියලුම උපාංග අවදානමට ලක් කරයි.

.