M1RACLES — баг Apple M1, который можно устранить лишь переработкой чипа

M1RACLES — баг Apple M1, который можно устранить лишь переработкой чипа

M1RACLES — баг Apple M1, который можно устранить лишь переработкой чипа

Исследователь в области кибербезопасности выявил первую уязвимость Apple M1, которую невозможно устранить без радикальной переработки системы на кристалле. Тем не менее баг получил низкую степень опасности, поэтому пользователям особо не стоит переживать.

Сам Гектор Мартин, обнаруживший брешь, считает её довольно незначительной, поэтому в беседах со СМИ всячески пытается избегать излишнего раздувания проблемы.

Работая в Asahi Linux, Мартин занимается портированием Linux на железо Mac. Специалист назвал обнаруженную уязвимость M1RACLES, также дыра получила собственный идентификатор — CVE-2021-30747.

По словам Мартина, M1RACLES позволяет двум приложениям, запущенным на одном устройстве, обмениваться между собой данными по секретному каналу на уровне процессора. При таком взаимодействии исключается роль памяти, сокетов, файлов и любых других стандартных функций операционной системы.

Эксперт подчеркнул, что уязвимость в текущем виде фактически бесполезна для злоумышленников. Тем не менее баг интересен с точки зрения исследования степени защищённости современных процессоров.

Единственный способ эксплуатации M1RACLES, по словам Мартина, заключается в отслеживании действий пользователя с помощью обмена информацией между приложениями. Такие методы подходят больше различным рекламным гигантам.

Исследователь из Asahi Linux считает, что уязвимость появилась вследствие ошибки команды инженеров Apple — банальный человеческий фактор. Такое случается, подчеркнул Мартин.

Найден способ вернуть старый быстрый WhatsApp в Windows 10 и 11

В этом месяце разработчики перевели WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) для Windows на рельсы прогрессивного веб-приложения — и, судя по реакции пользователей, сделали это зря. Reddit, форумы и соцсети быстро наполнились жалобами: новый клиент прожорлив к ресурсам, работает нестабильно и в целом ощущается как шаг назад по сравнению со старым нативным приложением.

Особенно много негатива досталось версии UWP, которую Meta (признана экстремистской и запрещена в России) убрала из Microsoft Store.

Да, идеальной она не была, но работала быстрее, потребляла меньше памяти и в целом выглядела как «настоящая» Windows-программа, а не обёртка вокруг веб-версии. Неудивительно, что пользователи массово просят вернуть старый клиент.

Официального способа откатиться назад, конечно, нет. Но, как выяснилось, полностью закрыть эту дверь Meta всё же не успела.

Энтузиасты нашли способ установить последнюю UWP-версию WhatsApp вручную. Для этого потребуется две вещи: установочный файл старого клиента и временно отключённые обновления Microsoft Store. Второй пункт критически важен — иначе Windows тут же обновит приложение до новой PWA-версии, и вся затея пойдёт насмарку.

Кратко схема выглядит так:

1. Удалить текущий WhatsApp. Если приложение уже установлено — удалите его через контекстное меню.

2. Отключить автообновления Microsoft Store. Зайдите в Microsoft Store → профиль → Параметры магазина и выключите Автоматические обновления. При запросе выберите максимальную паузу — 5 недель.

 

3. Скачать установщик старой версии. Речь идёт о MSIXBUNDLE-файле последней UWP-версии WhatsApp, который был сохранён до удаления приложения из магазина. Его нельзя скачать напрямую из Microsoft Store — Meta убрала все старые версии.

Важно: файл сторонний, так что перед установкой стоит проверить цифровую подпись. Если не доверяете источнику — лучше не рисковать.

4. Установить приложение вручную. Достаточно дважды кликнуть по файлу и нажать «Установить».

После этого на устройстве снова появится старый нативный WhatsApp для Windows — быстрый, привычный и без веб-начинки.

Способ временный. Через пять недель Microsoft Store автоматически включит обновления и попытается обновить все приложения, включая WhatsApp. Тогда процедуру придётся повторить заново — если, конечно, старый клиент к тому моменту всё ещё будет работать.

Кроме того, никаких обновлений — ни функциональных, ни безопасности — вы больше не получите. Так что это решение для тех, кто осознанно готов пожертвовать поддержкой ради комфорта.

RSS: Новости на портале Anti-Malware.ru