נאָענט אַד

פון צייט צו צייט, אינפֿאָרמאַציע וועגן פאַרשידן פּראָבלעמס פון טעכנאָלאָגיע קאָמפּאַניעס וועט ייבערפלאַך. אין ערגער קאַסעס, די ימפּערפעקשאַנז ווירקן קוילעלדיק זיכערהייט, שטעלן די ניצערס און אַזוי זייער דעוויסעס אין אַ פּאָטענציעל ריזיקירן. ינטעל, פֿאַר בייַשפּיל, אָפט פייסיז דעם קריטיק, ווי געזונט ווי אַ נומער פון אנדערע דזשייאַנץ. אָבער, עס מוזן זיין צוגעגעבן אַז כאָטש עפּל גיט זיך ווי אַ כּמעט ינפאַלאַבאַל טייקון מיט 100% פאָקוס אויף די פּריוואַטקייט און זיכערקייַט פון עפּל יוזערז, עס אויך טרעט אַוועק פון צייט צו צייט און ציען ופמערקזאַמקייט צו זיך אַז עס באשטימט טוט נישט וועלן.

אָבער לאָזן אונדז בלייַבן מיט די אַפאָרמענשאַנד ינטעל פֿאַר אַ מאָמענט. אויב איר זענט אינטערעסירט אין די געשעענישן אין דער וועלט פון אינפֿאָרמאַציע טעכנאָלאָגיע, איר מיסטאָמע נישט פאַרפירן דעם אינצידענט פון דעצעמבער לעצטע יאָר. אין דער צייט, אינפֿאָרמאַציע וועגן אַ ערנסט זיכערהייט פלאָ אין ינטעל פּראַסעסערז, וואָס אַלאַוז אַטאַקערז צו אַקסעס ענקריפּשאַן שליסלען און אַזוי בייפּאַס די TPM (Trusted Platform Module) שפּאָן און BitLocker, פאַרשפּרייטן איבער די אינטערנעט. צום באַדויערן, גאָרנישט איז פלאָלאַס און זיכערהייט פלאָז זענען פאָרשטעלן אין פּראַקטאַקלי יעדער מיטל מיט וואָס מיר אַרבעטן אויף אַ טעגלעך יקער. און פון קורס, אפילו עפּל איז נישט ימיון צו די ינסאַדאַנץ.

זיכערהייט פלאָ וואָס אַפעקץ מאַקס מיט T2 טשיפּס

דערווייַל, די פירמע Passware, וואָס פאָוקיסיז אויף מכשירים פֿאַר קראַקינג פּאַסווערדז, סלאָולי דיסקאַווערד אַ ברייקטרו טעות אין די עפּל ט 2 זיכערהייט שפּאָן. כאָטש זייער אופֿן איז נאָך אַ ביסל סלאָוער ווי נאָרמאַל און אין עטלעכע קאַסעס עס קען לייכט נעמען טויזנטער פון יאָרן צו פּלאַצן אַ פּאַראָל, עס איז נאָך אַ טשיקאַווע "שיפט" וואָס קען זיין לייכט אַביוזד. אין דעם פאַל, דער בלויז זאַך וואָס איז וויכטיק איז צי דער עפּל טרעגער האט אַ שטאַרק / לאַנג פּאַראָל. אָבער לאָזן אונדז געשווינד דערמאָנען זיך וואָס דעם שפּאָן איז פאקטיש פֿאַר. עפּל ערשטער באַקענענ ט 2 אין 2018 ווי אַ קאָמפּאָנענט וואָס ינשורז זיכער בוטינג פון מאַקס מיט פּראַסעסערז פון ינטעל, ענקריפּשאַן און דעקריפּטיאָן פון דאַטן אויף די ססד פאָר, ריר ID זיכערהייט און קאָנטראָל קעגן טאַמפּערינג מיט די ייַזנוואַרג פון די מיטל.

פּאַססוואַרע איז גאַנץ פאָרויס אין די פעלד פון פּאַראָל קראַקינג. אין דער פאַרגאַנגענהייט, זי געראטן צו דעקריפּט FileVault זיכערהייט, אָבער בלויז אויף מאַקס וואָס האָבן נישט אַ T2 זיכערהייט שפּאָן. אין אַזאַ אַ פאַל, עס איז גענוג צו געוועט אויף אַ ווערטערבוך אַטאַק, וואָס געפרוווט טראַפ פּאַראָל קאַמבאַניישאַנז דורך ברוט קראַפט. אָבער, דאָס איז נישט מעגלעך מיט נייַער מאַקס מיט די אַפאָרמענשאַנד שפּאָן. אויף די איין האַנט, די פּאַסווערדז זיך זענען נישט אפילו סטאָרד אויף די SSD דיסק, בשעת די שפּאָן אויך לימאַץ די נומער פון פרווון, רעכט צו וואָס דעם ברוט קראַפט באַפאַלן וואָלט לייכט נעמען מיליאַנז פון יאָרן. אָבער, די פירמע האט איצט סטאַרטעד פאָרשלאָגן אַן אַדישאַן צו T2 Mac דזשאַילברעאַק וואָס קען מיסטאָמע בייפּאַס די זיכערהייט און דורכפירן אַ ווערטערבוך באַפאַלן. אבער דער פּראָצעס איז באטייטיק סלאָוער ווי נאָרמאַל. זייער לייזונג קענען "בלויז" פּרובירן וועגן 15 פּאַסווערדז פּער סעקונדע. אויב די ינקריפּטיד מעק האט אַ לאַנג און אַנקאַנווענשאַנאַל פּאַראָל, עס וועט נאָך נישט זיין געראָטן צו ופשליסן עס. פּאַססוואַרע פארקויפט דעם אַד-אויף מאָדולע בלויז צו רעגירונג קאַסטאַמערז, אָדער אפילו צו פּריוואַט קאָמפּאַניעס, וואָס קענען באַווייַזן וואָס זיי דאַרפֿן אַזאַ אַ זאַך בכלל.

עפּל ט 2 שפּאָן

איז עפּל ס זיכערהייט טאַקע פאָרויס?

ווי מיר אַ ביסל כינטיד אויבן, כמעט קיין מאָדערן מיטל איז אַנברייקאַבאַל. נאָך אַלע, די מער קייפּאַבילאַטיז אַ אָפּערייטינג סיסטעם האט, פֿאַר בייַשפּיל, די גרעסערע די געלעגנהייַט אַז אַ קליין, עקספּלויטאַבאַל שלייף וועט דערשייַנען ערגעץ, פון וואָס אַטאַקערז קענען בפֿרט נוץ. דעריבער, די קאַסעס פּאַסירן צו כּמעט יעדער טעכנאָלאָגיע פירמע. צומ גליק, באַוווסט ווייכווארג זיכערהייט קראַקס זענען ביסלעכווייַז פּאַטשט דורך נייַע דערהייַנטיקונגען. אָבער, דאָס איז דאָך ניט מעגלעך אין די פאַל פון ייַזנוואַרג חסרונות, וואָס שטעלן אַלע דעוויסעס וואָס האָבן די פּראָבלעמאַטיק טייל אין ריזיקירן.

.