您的位置首页 >科技金融 >

苹果的M1已经成为苹果Silicon恶意软件的目标

Apple 的 M1 处理器可以认为自己在科技界取得了成功,因为它已经逐渐让恶意软件针对新的 Apple Silicon。在最新的 MacBook Air、MacBook Pro 13 和 Mac mini 中发现,该芯片组是 iPad Pro 中发现的 SoC 的近亲,但它正在体验一些桌面恶意代码。

当然,恶意软件是当今数字生活的一个事实。距离使用 Mac 足以让您远离病毒和类似病毒的时代还有很长的路要走,事实证明 macOS 的增长对于那些考虑到恶意软件的人来说同样具有吸引力。

目前尚不清楚的是 M1 以及一般的 Apple Silicon 能在多长时间内免受原生恶意软件的攻击。也就是说,专门针对其 arm64 架构编译的软件。正如安全研究员帕特里克·沃德尔 (Patrick Wardle)所发现的那样,这已经存在了。

违规代码是 Safari 广告软件扩展 GoSearch22 的一个版本。虽然最初设计用于 Intel 和 AMD 处理器的 x86 架构,但 Wardle 已经记录了一个特定于 M1 的版本。

为清楚起见,尽管 GoSearch22 于 2020 年 11 月使用 Apple 开发人员 ID 签名,但此后该证书已被 Apple 吊销。这意味着目前尚不清楚 Apple 是否对其进行了公证。然而,结果是恶意软件不会再在 macOS 上运行,直到它使用新证书辞职。

据《连线》杂志报道,这并不是迄今为止发现的 M1 特定恶意软件的唯一示例。安全公司 Red Canary 表示,它也在调查一个旨在影响 Apple Silicon 本地的恶意软件示例,它与 GoSearch22 不同。

尽管特定于 M1 的恶意软件的规模远低于为 x86 芯片编写的代码的规模,但令人担忧的是,Apple 积极过渡到其自主研发的芯片设计可能会为反恶意软件和防病毒软件的匹配带来艰难的步伐。这些应用程序依赖于此类代码的签名,在有机会感染和更改用户系统之前发现潜在危险软件的迹象。这就是他们依赖定期更新的原因,因为新的签名被添加到监视列表中。

然而,短期内的担忧是,这些防病毒引擎需要能够跟上 arm64 恶意软件的步伐。在 Wardle 与 VirusTotal(一家测量扫描性能的 Alphabet 旗下公司)进行的测试中,GoSearch22 的 arm64 版本的检测结果比 x86 版本低大约 15%。研究人员指出,尽管它们具有“相同的逻辑等效恶意代码”。

随着越来越多使用该芯片组的系统投放市场,防病毒公司无疑将努力应对可能只会越来越多的针对 Apple Silicon 的恶意软件。尽管如此,关于更安全的浏览和互联网使用的一般建议——不要点击你不认识的消息中的附件,不要安装随机扩展,并对人们要求你访问的链接保持健康的怀疑——仍然是关键,因为最简单的方法避免恶意软件的影响首先是防止它进入您的系统、Mac 或 PC。

免责声明:本文由用户上传,与本网站立场无关,如有侵权请联系删除!财经信息仅供读者参考,并不构成投资建议,投资者据此操作,风险自担。

今日大家都在搜的词: