^
thunderbolt

Problemy z Thunderbolt. Jest on bardziej niebezpieczny w Windows?

Jaromir Kopp

13 maja 2020

Badacz bezpieczeństwa Björn Ruytenberg z Politechniki w Eindhoven opublikował niedawno raport opisujący serię luk w bezpieczeństwie w Thunderbolt 2 i Thunderbolt 3, nazywanych „Thunderspy”. Uwaga: macOS 10.15.4 nie jest już zagrożony.

Siedem luk Thunderspy w Thunderbolt

Oto one:

  1. Nieodpowiednie schematy weryfikacji firmware’u.
  2. Słabe schematy uwierzytelniania urządzeń.
  3. Użycie metadanych z nieautoryzowanych urządzeń.
  4. Kompatybilność wsteczna.
  5. Użycie konfiguracji pobranych z nieautoryzowanych kontrolerów.
  6. Braki w interfejsie SPI flash.
  7. Brak zabezpieczeń Thunderbolt na Boot Camp.

Jednak najważniejszą informacją jest ta, że Maki miały i to tylko częściowy problem z podatnościami numer 2 i 3. Sytuacja się zmienia, jeżeli na Macu zainstalujecie za pomocą Boot Camp Windows lub używacie na innej partycji Linuxa. Wtedy Thunderbolt jest przestawiany w tryb bezpieczeństwa SL0 (zerowy).

Ważne: błędy już zostały naprawione w najnowszej aktualizacji 10.15.4 macOS oraz w większości innych systemów.

W Windows problem sprawiało wszystkich 7 podatności. Dlatego nie jest zaskoczeniem, pokrętne tłumaczenie się Microsoftu, dlaczego nie zastosował Thunderbolt w swoich Surface, twierdząc, że „Thunderbolt nie jest bezpieczny”. Ma rację, oczywiście tylko jak się nie potrafi go okiełznać.

Z innej strony: Thunderbolt jest tak głęboko w strukturze komputera wpięty i do tak kluczowych elementów systemu (magistrala PCI), że jego zabezpieczenie nie jest łatwe.

Źródło: Redmond Pie 

Jaromir Kopp

Użytkownik komputerów Apple od 1991 roku. Dziennikarz technologiczny, programista i deweloper HomeKit. Propagator przyjaznej i dostępnej technologii. Lubi programować w Swift i czystym C. Tworzy rozwiązania FileMaker. Prowadzi zajęcia z IT i programowania dla dzieci oraz młodzieży, szkoli też seniorów. Współautor serii książek o macOS wydanych przez ProstePoradniki.pl. Projektuje, programuje oraz samodzielnie wykonuje prototypy urządzeń Smart Home. Jeździ rowerem.
Komentarze (3)
L

3 komentarze

  1. mm

    Instalowanie Windows na Mac-u powinno być przez Apple już dawno zbanowane (może z wyjątkiem maszyny wirtualnej). Na szczęście w przyszłym roku problem sam się rozwiąże z nadejściem Mac-ów na ARM.

    • jasne

      no ale windows na arm już działa podobo

      • mm

        Jakoś tam podobno jakieś Windows działa na jakimś tam ARM, tylko, że nie ma na to badziewie oprogramowania, a więc na szczęście instalacja tego syfu na Mac-u przestanie już mieć jakikolwiek sens. Problem sam się rozwiąże.