edición general
106 meneos
926 clics
Envío erróneo o controvertido, por favor lee los comentarios.

PACMAN: Descubierto un fallo sin parche en los chips M1 de Apple (Inglés)

PACMAN es un novedoso ataque de hardware que puede eludir la autenticación de punteros (PAC) en la CPU M1 de Apple. Presentamos las siguientes contribuciones: Una nueva forma de pensar en los modelos de amenazas compuestas en la era de Spectre. Detalles de ingeniería inversa de la jerarquía de memoria de la M1. Un ataque de hardware para falsificar los PAC del kernel desde el espacio de usuario en la M1. PACMAN es lo que se obtiene al mezclar una mitigación de hardware para ataques de software con canales secundarios de microarquitectura.

| etiquetas: pacman , ataque hardware , cpu , m1 , apple
Comentarios destacados:                
#16 Solo por matizar el clickbait:

Afecta a todos los ARM.

appleinsider.com/articles/22/06/10/new-pacman-flaw-in-apple-silicon-is

“The flaw affects all kinds of ARM-based chips — not just Apple's. The vulnerability is more of a technological demonstration of a wider issue with pointer authentication in ARM chips, rather than an issue that could lead to your Mac getting hacked.”
  1. Yo decidí voluntariamente no gastar miles de pavos que no tenía en un M1, no hay hackers con buegos ni equipamiento para reventar mis i386.
    ¡ Joderos Cayetanos ! ahora teneís un problema innecesario que no nos afecta a los 300euristas.
  2. Ah ahora esto es un "fallo" y lo de Meltdown y Spectre eran bugs apocalípticos... Espero que la solución no pase por hacer que todos los M1 sean mas lentos.

    Que haya salido el M2, seguro que no tendría nada que ver.
  3. Por lo antes se dice en el artículo no es un fallo en si mismo, si no que debe combinarse con un fallo de kernel para convertirse en algo más serio:

    “Should I be worried?
    As long as you keep your software up to date, no. PACMAN is an exploitation technique- on its own it cannot compromise your system”
  4. "PACMAN is an exploitation technique, on its own it cannot compromise your system. While the hardware mechanisms used by PACMAN cannot be patched with software features, memory corruption bugs can be."
  5. Lo de Apple es una burla, el otro día anunciaron un nuevo portátil que tiene el mismo almacenamiento y RAM que un móvil (es decir, un ordenador de juguete), pero a 1500 €. En teoría es un 18% más rápido que el M1 de las vulnerabilidades, pero es que ese ordenador tenía la misma capacidad y valía 900 € (que ya era caro).
  6. #2 Tu 386 esta más que reventado y no por hackers, sino por el inexorable paso del tiempo
  7. #8 No wireless. Less space than a Nomad. Lame
  8. Apple es una marca para ricos.
    ¿No dijo el director general que daba mala imagen ver un pobre con un iPhone?
    Pues eso.
  9. #11 cuándo ha dicho eso? Suena a invent que das por bueno acríticamente
  10. #2 pffff ya está el tonto con la tontería de turno. Yo tengo un MacBook Air M1 y no soy un Cayetano. Y lo tengo porque el M1 se folla vivo la autonomía del 99% de los portátiles, y yo necesito mucha autonomía y tirar bien los programas de Adobe.
  11. #5 Tranquilo, que Apple no necesita ninguna excusa para follarse sus propios equipos, como han hecho con todos los iPads que no son M1.
  12. Pensé que había un fallo en pacman, el gestor de paquetes. Ya respiro tranquilo, esto no tiene importancia.
  13. Solo por matizar el clickbait:

    Afecta a todos los ARM.

    appleinsider.com/articles/22/06/10/new-pacman-flaw-in-apple-silicon-is

    “The flaw affects all kinds of ARM-based chips — not just Apple's. The vulnerability is more of a technological demonstration of a wider issue with pointer authentication in ARM chips, rather than an issue that could lead to your Mac getting hacked.”
  14. #8 Sí, es una burla porque se supone que el Air es el modelo ‘entry’ y a 1500 pavos va a ser que no. Pero no contentos con eso, le han subido el precio al Air M1. Aunque nada que no se pueda solucionar comprándolo en Amazon.

    De todos modos, yo llevo 1 año con el Air M1 y no me he quedado sin espacio porque uso un disco duro externo.
  15. En linux pacman es un gestor de paquetes. Te vas a MacOS y pacman es una vulnurabilidad critica del sistema xD
  16. #16 Uy, qué detalle mas "tonto" se les ha escapado. Gracias por matizar, voy a votar en consecuencia
  17. #11 Me estoy descojonando vivo con lo de apple es una marca para ricos jajajajajajaj
  18. #13 Excusas cayetanas disfrazadas de pdf :troll:
  19. #16 Además requiere una vulnerabilidad software adicional para poder suponer un riesgo de seguridad. El buen clickbait
  20. #20 Los Apple hacen lo mismo que equipos que valen la tercera parte, asi que no es que sea para millonarios pero si para quien quiere tirar el dinero
  21. Tiro ya mi macbook air a la basura o me espero?
  22. #23 WTF¡¡¡¡¡¡
  23. Pues yo tiro con mi macbook pro core 2 duo de 2010 mas contento que unas pascuas.
  24. #17 eso es como decir que no te has quedado sin batería porque lo usas enchufado
  25. #2 Intel tiene más fallos de seguridad
  26. #5 Creo que ha pasado un tiempo más que suficiente para ver un nuevo procesador. Cualquier otra empresa de procesadores saca más procesadores en este tiempo.
  27. #8 Igual el covid te ha dejado secuelas pero si buscas en internet verás algo llamado "escasez" de suministros (especialmente en electrónica) y seguro que también algo encuentras de la inflación. Y si no puedes ir a al supermercado de bajo de tu casa a ver cuánto te cobran por lo mismo que comprabas hace un año.
  28. #11 Yo no lo creo que así. Apple es una marca con muy alta calidad y por eso tiene ese coste.
    Yo te digo que tengo un ordenador de Apple (Mac mini) desde 2012 y va perfecto.
    Antes cambiada de ordenador cada 2 años.
    Yo hago cálculos y compensa, pero allá cada cual con sus visión cortoplacista.

    El caso de #26 es aún más interesante.
  29. #18 Realmente no es una vulnerabilidad, es un ataque. También es un juego.
  30. #27 ¿y qué? Se puede vivir con 256gb + disco duro externo.
  31. #21 joer... podrías trabajarte un poco el rollo troll. Se nota que eres nuevo en todo eso.
  32. #34 y con una batería que dure 5 minutos y un enchufe
  33. #36 si es un sobremesa, seguro. Si es un portátil, ya te digo yo que no.
  34. #3 La que has liado
  35. #37 lo que dices tú para tu caso concreto.

    Tu portátil que ya tiene unos elemento externo, por cierto.
  36. #39 lol, pero vamos a ver... me estás comparando el llevarme un disco duro externo pequeñito con 5 minutos de batería?

    el M1 tiene una batería increíble y la gran mayoría de profesionales lleva consigo un disco duro externo. En serio tengo que aclarártelo?
  37. En el artículo comentan que Apple lo sabe desde 2021. ¿Que les ha dado tiempo a hacer al respecto?
    Una campaña publicitaria sobre la seguridad de los IPhone. :-D
  38. #33 Maldito blasfemo fuera de aquí
  39. #29 para poder rentabilizar un procesador tienes que fabricar millones de unidades, y apple solo usa sus procesadores en sus propios productos, ningun otro fabricante usa los procesadores de apple

    a diferencia de los chips de intel, amd, qualcomm, nvidia…

    no tienen capacidad de sacar 2 procesadores distintos cada año, y aún así sacan 1,5 procesadores distintos
  40. #41 Todos los procesadores tienen distintas medidas de seguridad, PAC es una medida que se ha diseñado para procesadores ARM y que por ahora sólo Apple ha implementado en sus M1.

    Unos investigadores del MIT han hecho pruebas y han averiguado como se puede sobrepasar esta medida, pero es necesario que haya un bug en el kernel del sistema operativo para poder explotarlo.

    Con lo que no es la gran cosa, ya que el resto de procesadores ni tan si quiera tienen este sistema PAC.

    Básicamente ARM tendrá que hacer un diseño mejorado del sistema PAC, teniendo encuenta estos hallazgos. Y seguramente en los próximos años todos los procesadores vengan con algún sistema PAC mejorado. Fin de la historia.

    No existe cerradura que no se pueda forzar sin llave, lo que no significa que haya que dejar de usar cerraduras.
    No existe la seguridad 100% perfecta, pero cuantos mas sistemas de seguridad se implementen, mejor.

    Y es increible como cualquier buena noticia de apple no llega a portada nunca y cualquier pijada llega sin problemas, mucho hater.
  41. #40 No tienes que aclarar nada. Cada uno tiene sus circunstancias de uso para su portátil. Las tuyas no son las mías.
  42. #31 Yo te digo que tengo un ordenador de Apple (Mac mini) desde 2012 y va perfecto.

    Psé, no es para tanto. Yo también tengo un ordenador de 2012 y también me va perfecto, Y no es de Apple.
  43. #46 Supongo que lo tendrás todavía sin sacar de la caja
  44. #49 Supones mal, porque lo he estado usando a diario.
  45. #50 Claro, claro.
  46. #51 Cristalino. Y tampoco es que sea una excepción, conozco a más gente con ordenadores con los mismos o incluso más años y todos funcionando perfectamente.

    Menos mal que ni se me pasó por la cabeza comprar Apple, habría pagado el doble por el mismo hardware. Eso sí, por lo menos te ponen el sistema operativo. Aunque con la clavada que meten, qué menos.
  47. #52 Claro, claro.

    Por cierto, te voy a contar un secreto. Cuando compras un ordenador, no solo estás pagando el hardware (y en ocasiones el sistema operativo), hay mucho más que va incluido en el precio. Dale una vuelta. Y el hardware no es el mismo, salvo que para ti el hardware se reduzca a un subconjunto del hardware.
  48. #53 Sí, ya sé que al comprar un ordenador no solo se paga el hardware.
    Por ejemplo, la marca también se paga.
    Y en Apple esto aplica especialmente.
    Pero oye, las marcas premium dan mucho "estatus". Eso también tiene un precio.
  49. #54 No solo la marca, sigue dándole vueltas a ver si vas sacando más cosas.
  50. #55 Oh, sí, que te ponen una cajita bonita con una manzana mordida. Un diseño cool y tal.
    A mí eso no me interesa tanto.
    Prefiero que me ofrezcan otras cosas, como un procesador más potente, más memoria, más almacenamiento... o un precio inferior.
  51. #56 El diseño cool entenderás que no es gratis. Que te interese o no es cosa diferente.
    Te invitaré a alguna reflexión adicional, ¿quieres un procesador más potente o quieres un sistema operativo que no lo frene y así ahorras electricidad?
    Por cierto, los M1 y M2 son potentísimos y no consumen nada.

    Respecto a lo que veníamos reflexionando, todavía te quedan cosas que hacen que un ordenador cueste más que otro con independencia del hardware (y sistema operativo).
  52. #57 El diseño se paga, sí, igual que la marca, pero yo soy más práctico y prefiero gastar en otra cosa.

    Así que el sistema operativo frena al procesador... ¿Cómo es de significativo? ¿Alguna prueba o comparativa que respalde eso o es solo marketing? ¿Ocurre solo con Windows o también con Linux?

    Los M1 serán interesantes para portátiles por su bajo consumo que dará más autonomía. Para sobremesa no los veo tan interesantes. No se les puede ampliar la memoria, por ejemplo, así que más vale elegir bien desde el principio porque no hay posibilidad de cambiar. ¿Hay tarjetas gráficas para Apple? Para juegos me parece que estará un tanto imitado, aunque de todas formas tampoco es que haya muchos disponibles, según tengo entendido.

    No voy a seguir buscando ventajas a Apple que no veo. Si quieres las dices en lugar de hacerte el interesante.
  53. #58 Cuando un sistema operativo se diseña para funcionar con unos equipos muy concretos que tienen el hardware que tienen, es más óptimo que aquel que está preparado para funcionar en cualquier sitio. En linux, por lo menos, si eres manitas, tienes conocimientos, las especificaciones de tu hardware a nivel de datasheet y mucho tiempo, puedes dejarlo bien.
    Los M1 (y M2) son interesantes sea o no portátil. A ver si ahora se te ha olvidado tu lado más ecológico. Y sobre todo, a ver si se te ha olvidado lo del dinero, que era lo que realmente te preocupaba. Más consumo, más pagas.

    Veo que abusas del "creo", "tengo entendido", ... eso es porque todavía te falta darle una vuelta.

    Por otro lado, espero que te vayas dado cuenta que intentas alejar los argumentos hasta el punto de decir qué es lo que a ti te interesa, pero esto ha empezado porque supuestamente pagas más por el mismo hardware. Y yo solo quiero hacerte ver, como he ido guiándote en las reflexiones, que lo que pagas va más allá del hardware, que todo lo demás también tiene un precio (independientemente de si te interesa o no). E incluso, el hardware es mucho más que el procesador, la memoria ram, y sistema de almacenamiento,.. también hay calidades en los elementos electrónicos (condensadores, resistencias, ...), mejores tolerancias, minuaturización, eficiencias, ... todo eso también se paga.

    Venga, como has dado muestras de haber reflexionado, voy a darte yo un par de aspecto más que pagas y que no es hardware (ni sistema operativo): garantía mundial y servicio postventa. Y todavía quedan más.
  54. #59 Que el sistema operativo esté más optimizado, me lo creo. Que eso tenga un impacto significativo en el rendimiento... pues no tanto. Tanto Windows como Linux también tienen sus optimizaciones para el hardware de la máquina en la que se ejecutan, aunque quizá no lleguen a tanto como podría hacerlo Apple con el suyo.

    Respecto al ahorro en consumo, me parece que sobreestimas el impacto económico. En cualquier caso, eso sería con sus nuevos procesadores M1, porque con los Intel que gastaba antes, era el mismo consumo que un PC. Y recuerda que a cambio tiene otras limitaciones, como el olvidarse de ampliar la memoria.

    Bueno, pues según tengo entendido no, sencillamente me consta que hay bastantes juegos que sencillamente no salen para Apple. Ni para Linux. No es que sea ningún secreto, puedes darle una vuelta tú, que a lo mejor no estás muy informado. Los fans de Apple que son también aficionados a los juegos, sencillamente tienen una consola.

    Parece que valoras mucho todo lo que Apple te ofrece, lo suficiente para justificar sus elevados precios. Bien, pues que te aproveche. A mí no me compensa pagar el doble por el mismo hardware. Sí, porque al menos antes de los M1, era el mismo hardware que un PC, con los mismos componentes y calidades que se podían encontrar en el mercado; y es que resulta que en el PC hay distintas gamas de productos, también de alta calidad, que obviamente no es algo exclusivo de Apple. Y no voy a pagar el doble solo por tener unos intangibles que a mí no me aportan valor. La marca no me aporta nada, el diseño cool tampoco es de mi interés. La "garantía mundial" tampoco (con que tenga la garantía estándar de 2 años en Europa me vale, y ahora son 3 años). Y el servicio postventa... pues bueno, si me interesara algo así, también podría obtenerlo en otras marcas que seguro que también dan la talla sin meter tal sablada.

    Y te recuerdo que todo esto venía porque que estabas muy contentísimo con tu Mac Mini de 2012 porque aún te duraba, como si eso no ocurriera exactamente igual con un PC de mucho menos precio. Y que justificabas su alto precio porque Apple tiene una "muy alta calidad". Pero resulta que, como te quería hacer ver, no es la única opción de calidad que existe. Después has alejado tus argumentos de la calidad a otros servicios extra.

    Has pagado por un equipo el doble de lo que te hubiera costado con otras marcas. Si valoras tanto el diferencial en servicios que te aporta Apple, pues muy bien y que lo disfrutes. A mí desde luego no me compensa. Y a mucha gente, tampoco.
  55. #60 "Parece que valoras mucho todo lo que Apple te ofrece, lo suficiente para justificar sus elevados precios."
    De eso estábamos hablando.

    "A mí no me compensa pagar el doble por el mismo hardware."
    Veo que no has entendido nada.
  56. #61 Veo que no has entendido nada.
    Pues explícamelo.
    Por ejemplo, ¿qué tiene de especial el hardware de tu Mac Mini 2012 que no estuviera ya en el mercado del PC a un menor precio? Puedes obviar el diseño cool y una cajita bonita, dime las ventajas del hardware en sí, porque no las veo.

    A ver de dónde te crees que saca Apple sus enormes beneficios empresariales. Pues porque vende productos con un enorme margen de beneficio.
  57. #62 "Pues explícamelo."

    Claro que sí, toma asiento.
  58. #63 Tal y como imaginaba, ante falta de argumentos reales, solo te queda la arrogancia.
    Tú eres el que hace compras inteligentes y racionales.
    El problema en realidad es de los que, como yo, no lo entendemos.
    No hace falta que me expliques nada más, que ya me ha quedado todo claro. Pero claro, claro.
    De todas formas, el próximo equipo que me compre no será un Apple de ninguna manera, eso es algo de lo que estoy completamente seguro.
  59. #64 "Tal y como imaginaba, ante falta de argumentos reales,"

    Hazte un favor y mejora tu compresión lectora.


    Y no te molestes en contestar porque no vas a poder.
  60. Este mensaje es para #_65, que me ha metido en ignore por dejarle en evidencia:

    Mi comprensión lectora va bien, gracias.

    Hazte un favor y evita dar respuestas prepotentes. Quizá te parezca quedar como inteligente, pero solo consigues dejarte en ridículo.

    Me cuelgo de mi último comentario #46, para que no se rompa el hilo
comentarios cerrados

menéame