タグ

ブックマーク / m1racles.com (1)

  • M1RACLES: An Apple M1 Vulnerability

    M1RACLES (CVE-2021-30747) is a covert channel vulnerability in the Apple Silicon “M1” chip. Executive Summary A flaw in the design of the Apple Silicon “M1” chip allows any two applications running under an OS to covertly exchange data between them, without using memory, sockets, files, or any other normal operating system features. This works between processes running as different users and under

    M1RACLES: An Apple M1 Vulnerability
    muchonov
    muchonov 2021/05/27
    FAQにある通り、そう憂慮しなくてもよさそう。実行には2つの悪意あるプロセスが既に動作している状態が必要で、それなら他の方法でいくらでもクロスプロセス通信できる。「これを使わないと突けない脆弱性」ではない
  • 1