Itxi iragarkia

Noizean behin, teknologia-enpresen hainbat arazori buruzko informazioa azaleratuko da. Kasu okerragoetan, akats horiek segurtasun orokorra eragiten dute, erabiltzaileak eta, beraz, haien gailuak arrisku potentzial batean jarriz. Intelek, esaterako, kritika hauei aurre egin ohi die, baita beste hainbat erraldoiri ere. Baina gehitu behar da Apple ia hutsezina den magnate gisa aurkezten den arren, sagar ekoizleen pribatutasunari eta segurtasunari %100ean arreta jarrita, noizean behin alde batera uzten duela eta behin betiko nahi ez duen arreta bereganatzen duela.

Baina gera gaitezen une batez aipatutako Intel-ekin. Informazioaren teknologien munduan gertatutakoak interesatzen bazaizu, ziurrenik ez zenuen galdu iazko abenduko gertakaria. Garai hartan, Intel prozesadoreen segurtasun-akats larri bati buruzko informazioa, erasotzaileei enkriptazio-gakoak atzitzea ahalbidetzen diena eta, horrela, TPM (Trusted Platform Module) txipa eta BitLocker-a saihesteko, Interneten zehar hedatuta. Zoritxarrez, ezer ez da akatsik gabe eta segurtasun-akatsak daude ia egunero lan egiten dugun gailu guztietan. Eta, jakina, Apple ere ez da gertakari horietatik salbu.

T2 txipdun Mac-ei eragiten dien segurtasun-akatsa

Gaur egun, pasahitzak crack egiteko tresnetan zentratzen den Passware konpainiak poliki-poliki Apple T2 segurtasun txipan aurrerapen-errore bat aurkitu zuen. Haien metodoa ohikoa baino pixka bat motelagoa bada ere eta kasu batzuetan pasahitz bat apurtzeko milaka urte behar izan ditzakeen arren, oraindik ere abusu daitekeen "aldaketa" interesgarria da. Kasu horretan, axola duen gauza bakarra da sagar-saltzaileak pasahitz sendo/luze bat duen ala ez. Baina gogor dezagun azkar gure buruari txip hau benetan zertarako den. Applek 2an aurkeztu zuen T2018 lehen aldiz, Intel-eko prozesadoreekin Mac-ak abiarazte segurua, SSD unitatean datuak enkriptatzea eta deszifratzea, Touch ID segurtasuna eta gailuaren hardwarea manipulatzearen aurkako kontrola bermatzen dituen osagai gisa.

Passware nahiko aurreratuta dago pasahitzak cracking-aren arloan. Iraganean, FileVault segurtasuna deszifratzea lortu zuen, baina T2 segurtasun txipa ez zuten Mac-etan bakarrik. Halako batean, nahikoa zen hiztegi-eraso baten aldeko apustua egitea, indar gordinaren bidez ausazko pasahitz konbinazioak probatzen baitzituen. Hala ere, hori ez zen posible aipatutako txipa zuten Mac berriekin. Alde batetik, pasahitzak beraiek ez dira SSD diskoan gorde ere egiten, txipak ere saiakera kopurua mugatzen du, eta horregatik indar gordineko eraso honek milioika urte beharko lituzke erraz. Hala ere, konpainia orain T2 Mac jailbreak gehigarri bat eskaintzen hasi da, segurtasun hori saihestu eta hiztegi-eraso bat egin dezakeena. Baina prozesua normala baino nabarmen motelagoa da. Haien irtenbideak segundoko 15 pasahitz inguru proba ditzake "soilik". Enkriptatutako Mac-ak pasahitz luze eta ez-ohiko bat badu, oraindik ez du desblokeatzea lortuko. Passware-k modulu gehigarri hau gobernuko bezeroei edo enpresa pribatuei ere saltzen die, eta haiek frogatu dezakete zergatik behar duten halako gauza bat.

Apple T2 txipa

Appleren segurtasuna benetan aurretik al dago?

Goian apur bat iradoki dugun bezala, ia ez dago gailu modernorik apurtezina. Azken finean, sistema eragile batek zenbat eta gaitasun gehiago izan, adibidez, orduan eta aukera handiagoa izango da nonbait ustiatu daitekeen zirrikitu txiki bat agertzeko, zeinetatik erasotzaileek nagusiki onura dezaketen. Hori dela eta, kasu hauek ia enpresa teknologiko guztiei gertatzen zaizkie. Zorionez, softwarearen segurtasun pitzadura ezagunak pixkanaka adabakitzen dira eguneratze berrien bidez. Hala ere, hori ez da posible hardware-akatsen kasuan, eta horrek arriskuan jartzen ditu zati problematikoa duten gailu guztiak.

.