domingo, 1 de outubro de 2017

Os computadores da Apple correm o risco de atualizações defeituosas, os pesquisadores descobrem



Seu melhor computador Mac deve estar obtendo esses patches automaticamente. Mas pode não ser, e isso poderia significar problemas.

Talvez não seja sexy, mas não impede os hackers de usar bem-bugs conhecidos para invadir seu computador. Na verdade, é a coisa mais importante que você pode fazer para manter seu computador seguro.

Diga comigo: Atualização de seu software.

Mas não há muito que você pode fazer se a atualização não funciona do jeito que deveria. É o que está acontecendo com algumas atualizações automáticas para os computadores da Apple. De acordo com pesquisa publicada pelo Duo de Segurança na sexta-feira, a Apple por vezes as actualizações podem deixar de fora muito importante patches de firmware do computador, atualizável código que é executado no computador, processadores e outros chips.

De mais de 73.000 Macs analisados pelos pesquisadores, de 4,2 por cento não tem a versão de firmware que deveria ter tido. Alguns modelos de computadores da Apple, muitos deles mais velhos, foram especialmente atrás da curva, com 16 deles mostrando que não há atualizações de firmware e 18 deles aparecendo apenas ter sido atualizado antes de sair da fábrica.

Em computadores com o firmware que era mais velho do que o esperado, "A atualização falhou, por algum motivo, e que o fracasso nunca foi notado", disse Rich Smith, diretor de pesquisa e desenvolvimento em Duo Labs.






A falta de atualizações realçar uma área de segurança do computador Smith disse não ter tanta atenção como deveria. É especialmente perigoso para o firmware a ser vulneráveis a ataques de hackers porque é muito poderosa código. Um hacker pode usar o código para obter o controle total sobre um computador e, potencialmente, o acesso de qualquer rede a que o computador pode.

A Apple disse que apreciado Duo de pesquisa. Em um enviada instrução, o Mac maker acrescentou que "continua a trabalhar diligentemente na área de firmware de segurança, e estamos sempre explorando maneiras de tornar os nossos sistemas ainda mais seguro."

Na segunda-feira, a Apple anunciou que seu mais novo sistema operacional, mac os 10.13 ou Serra Alta, irá verificar se um computador a firmware semanal. De acordo com o Apple Insider, se uma falha de actualização e o firmware não estiver atualizado, os usuários serão convidados a enviar Apple um relatório (computadores afetados ainda será utilizável).

O que é firmware?

Firmware é uma categoria de software que fica "no escuro fim do sistema que as pessoas estão menos familiarizados com", disse Smith.

Seu laptop, ou qualquer informatizado de hardware, tem um chip de silício que é executado dentro de tudo. Mais importante, ele inicia o seu computador quando você pressiona o botão de alimentação, mas ele tem mais recursos do que isso. Às vezes, recursos do chip são permanentes, mas alguns podem ser atualizados depois que você comprar o seu aparelho.

"O firmware está a meio caminho entre hardware e software", disse Smith. "É um chip de silício que pode receber atualizações do mercado pós-venda".

Nos últimos anos, a Apple tornou muito mais fácil atualizar o firmware, permitindo que o novo código seja baixado automaticamente enquanto o sistema operacional atualiza. Isso é progresso, disse Smith, mas sua equipe de pesquisa suspeitava que o processo ainda poderia ter alguns soluços.

A Apple pode não estar sozinha

Smith disse que os computadores do Windows provavelmente têm problemas semelhantes (ou pior), mas ele ainda não tem dados para suportar essa suspeita.

Sua equipe se concentrou em Apple por "razões preguiçosas", disse Smith. Cada atualização de firmware está vinculada a uma versão específica do sistema operacional nos computadores da Apple, por isso é fácil ver exatamente o firmware que você esperaria que uma determinada máquina tenha. Além disso, a Apple controla tudo sobre seus computadores, desde a fabricação e venda até as atualizações na estrada.

O processo de construção, venda e atualização de máquinas Windows é "muito mais fragmentado e complexo", e é mais difícil saber qual a versão do firmware que um determinado computador deve executar.



A Microsoft não quis comentar para este relatório.

A Duo Security está liberando ferramentas de código aberto na sexta-feira, espera ajudar os usuários a verificar se seus computadores estão executando a versão correta do firmware. As ferramentas ainda precisam ser refinadas antes que elas possam ajudar as pessoas comuns a verificar seu firmware, disse Smith, então não está claro quando você poderá usá-las.

A Apple continuará oferecendo atualizações de software para os dois sistemas operacionais anteriores, que ostensivamente incluirão atualizações de firmware, mas não validará o firmware semanalmente. Por enquanto, a única maneira de certificar-se de que você está executando o firmware mais atual é atualizar para o High Sierra.