Connect with us

تقنية

يمثل حماقة برنامج تشغيل Lenovo خطرًا أمنيًا على مستخدمي 25 طرازًا من أجهزة الكمبيوتر المحمول

Published

on

يمثل حماقة برنامج تشغيل Lenovo خطرًا أمنيًا على مستخدمي 25 طرازًا من أجهزة الكمبيوتر المحمول
يمثل حماقة برنامج تشغيل Lenovo خطرًا أمنيًا على مستخدمي 25 طرازًا من أجهزة الكمبيوتر المحمول

صور جيتي

حذر باحثون الأربعاء من أن أكثر من عشرين طرازًا من أجهزة الكمبيوتر المحمول من Lenovo معرضة للاختراقات الضارة التي تعطل عملية التمهيد الآمن UEFI ثم تقوم بتشغيل تطبيقات UEFI غير الموقعة أو تحميل برامج تحميل التشغيل التي تفتح الجهاز بشكل دائم.

في نفس الوقت باحثون من شركة الأمن ESET كشف نقاط الضعفصانع الكمبيوتر المحمول الافراج عن تحديثات الأمان لـ 25 طرازًا ، بما في ذلك ThinkPads و Yoga Slims و IdeaPads. يمكن أن تكون الثغرات الأمنية التي تقوض التمهيد الآمن لـ UEFI خطيرة لأنها تسمح للمهاجمين بتثبيت البرامج الثابتة الضارة التي تنجو من عمليات إعادة تثبيت نظام التشغيل المتعددة.

ليست شائعة ، بل نادرة

اختصار لـ Unified Extensible Firmware Interface ، UEFI هو البرنامج الذي يربط البرامج الثابتة لجهاز الكمبيوتر بنظام التشغيل الخاص به. كأول جزء من التعليمات البرمجية يتم تشغيله عند تشغيل أي جهاز حديث تقريبًا ، فهو أول رابط في سلسلة الأمان. نظرًا لأن UEFI موجود على شريحة فلاش على اللوحة الأم ، فمن الصعب اكتشاف العدوى وإزالتها. التدابير النموذجية مثل مسح القرص الصلب وإعادة تثبيت نظام التشغيل ليس لها تأثير كبير لأن عدوى UEFI ستعيد إصابة الكمبيوتر بعد ذلك.

قالت ESET إن الثغرات الأمنية – التي تم تتبعها كـ CVE-2022-3430 و CVE-2022-3431 و CVE-2022-3432 – “تسمح بتعطيل التمهيد الآمن لـ UEFI أو استعادة قواعد بيانات التمهيد الآمن الافتراضية (بما في ذلك dbx): كل ذلك بسيط من نظام التشغيل. ” يستخدم التمهيد الآمن قواعد البيانات لتمكين الآليات أو رفضها. تقوم قاعدة بيانات DBX ، على وجه الخصوص ، بتخزين تجزئة تشفير للمفاتيح المرفوضة. يسمح تعطيل أو استعادة القيم الافتراضية في قواعد البيانات للمهاجم بإزالة القيود التي عادة ما تكون سارية.

قال باحث متخصص في أمن البرامج الثابتة ، فضل عدم ذكر اسمه ، في مقابلة: “تغيير الأشياء في البرامج الثابتة من نظام التشغيل ليس شائعًا ، بل نادرًا”. “معظم الناس يقصدون أنه لتغيير الإعدادات في البرامج الثابتة أو BIOS ، فإنك تحتاج إلى وصول مادي لتحطيم زر DEL عند التمهيد للانتقال إلى الإعدادات والقيام بأشياء هناك. عندما يمكنك القيام ببعض الأشياء من نظام التشغيل ، فهذا نوع كبير.”

يؤدي تعطيل UEFI Secure Boot إلى تحرير المهاجمين لتشغيل تطبيقات UEFI الضارة ، وهو أمر غير ممكن عادةً لأن Secure Boot يتطلب توقيع تطبيقات UEFI بشكل مشفر. وفي الوقت نفسه ، يسمح استرداد DBX الافتراضي للمصنع للمهاجمين بتحميل أحمال الإقلاع الضعيفة. في أغسطس ، قام باحثون من شركة الأمن Eclipsium حددت ثلاثة مدراء برمجيات بارزين والتي يمكن استخدامها لتجاوز التمهيد الآمن عندما يتمتع المهاجم بامتيازات مرتفعة ، مثل المسؤول على Windows أو الجذر على Linux.

يمكن استغلال الثغرات الأمنية عن طريق العبث بالمتغيرات في NVRAM ، ذاكرة الوصول العشوائي غير المتطايرة التي تخزن خيارات التمهيد المختلفة. الثغرات الأمنية ناتجة عن قيام Lenovo عن طريق الخطأ بشحن أجهزة الكمبيوتر المحمولة مع برامج تشغيل كان من المفترض استخدامها فقط أثناء عملية التصنيع. نقاط الضعف هي:

  • CVE-2022-3430: قد تسمح الثغرة الأمنية المحتملة في برنامج تشغيل إعداد WMI في بعض أجهزة Lenovo Notebook للمستهلكين لمهاجم ذي امتياز مرتفع بتعديل إعدادات التمهيد الآمن عن طريق تعديل متغير NVRAM.
  • CVE-2022-3431: قد تسمح الثغرة الأمنية المحتملة في برنامج التشغيل المستخدم أثناء عملية التصنيع لبعض أجهزة Lenovo Notebook للمستهلكين والتي لم يتم تعطيلها عن طريق الخطأ لمهاجم ذي امتياز مرتفع بتعديل إعدادات التمهيد الآمن عن طريق تعديل متغير NVRAM.
  • CVE-2022-3432: قد تسمح الثغرة الأمنية المحتملة في برنامج التشغيل المستخدم أثناء عملية التصنيع في Ideapad Y700-14ISK التي لم يتم تعطيلها عن طريق الخطأ لمهاجم مرتفع بتعديل إعدادات التمهيد الآمن عن طريق ضبط متغير NVRAM.

تقوم Lenovo بإصلاح الأولين فقط. لن يتم إصلاح CVE-2022-3432 لأن الشركة لم تعد تدعم Ideapad Y700-14ISK ، طراز الكمبيوتر المحمول المتأثر المنتهي الصلاحية. يجب على الأشخاص الذين يستخدمون أيًا من النماذج الضعيفة تثبيت التصحيحات في أسرع وقت ممكن.

انتقل إلى المناقشة …

Continue Reading
Click to comment

Leave a Reply

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تقنية

أول مريض لشركة Neuralink يسمي شريحة دماغه، ويتعلم لغات جديدة

Published

on

أول مريض لشركة Neuralink يسمي شريحة دماغه، ويتعلم لغات جديدة

يقول أول مريض لشركة Neuralink أنه تم زرع شريحة دماغه هناك بعد سبعة أشهر من عملية الزرع الجراحية.

نولاند أربو، وهو مصاب بالشلل الرباعي وتحول أول شخص يتلقى الزرعة التي تتحكم في الكمبيوتر تم تطويره بواسطة لإيلون ماسك وقالت شركة واجهة الدماغ، الأربعاء، إنها أطلقت على الجهاز اسم “حواء” وتعمل معه على تحسين نفسه بطرق مختلفة.

كمين كتب في منشور على X أنه يقضي حوالي أربع ساعات يوميًا في اجتماعات مع فريق Neuralink، من الاثنين إلى الجمعة، لاختبار عملية الزرع. وفي أوقات فراغه يستخدم الجهاز لقراءة الكتاب المقدس ودراسته وتعلم اللغات.

وقال: “في الوقت الحالي، أتعلم الفرنسية واليابانية لمدة ثلاث ساعات تقريبًا يوميًا باستخدام عدة مصادر مختلفة”.

وأضاف أربو: “قررت أيضًا إعادة تعلم الرياضيات من الألف إلى الياء استعدادًا للعودة إلى المدرسة يومًا ما”.

وتلقى أربو، الذي أصيب بالشلل من الكتفين إلى الأسفل في عام 2016 فيما أسماه سابقًا “حادث غوص غريب”، عملية زرع دماغ نيورالينك في يناير.

تلتقط الشريحة نشاط الدماغ وترسله إلى جهاز كمبيوتر عبر البلوتوث، مما يسمح للمستخدم بالتحكم في حركة مؤشر الكمبيوتر وتصفح الويب ولعب ألعاب الفيديو وتصميم نماذج ثلاثية الأبعاد – على سبيل المثال – من خلال محاكاة حدوث هذه الأشياء.

كانت الجراحة ناجحة في البداية، ولكن في الأسابيع التي تلت ذلك، بدأ الجهاز يتعطل بعد انسحاب بعض أسلاكه البالغ عددها 64 سلكًا، كل منها أرق من شعرة الإنسان، من دماغه.

أخبر أربو Business Insider سابقًا أن فقدان الوظيفة كان له تأثير عاطفي عليه. ومع ذلك، كتبت شركة Neuralink في منشور على مدونتها في شهر مايو أنها تمكنت من حل المشكلة، ويقول Arbo إن غرسته تعمل الآن على النحو المنشود.

لدى شركة Neuralink خطط طموحة لشريحة الدماغ الخاصة بها، والتي أعلنت عنها مؤخرًا تم زرعها بنجاح في مريض آخر.

وقال ماسك إن الشركة تهدف إلى القيام بذلك لزرع الشريحة بالآلاف، وربما الملايينالمزيد من المرضى على مدى العقد المقبل، وأنه يمكن استخدامه في نهاية المطاف للسيطرة على الأطراف الاصطناعية في “حل لوك سكاي ووكر”.

كما وصف الملياردير أيضًا غرسة Neuralink بأنها بالغة الأهمية الإنسانية هي التنافس مع الذكاء الاصطناعي الفائق الذكاءوهو ما يحاول تطويره في شركته الناشئة للذكاء الاصطناعي، xAI.

والآن بعد أن تمت استعادة وظائف الجهاز بالكامل، قال أربو إنه مهتم بالعودة إلى الكلية وإنهاء شهادته أو التحول إلى علم الأعصاب لأنه “قد يكون لديه نظرة ثاقبة في هذا المجال في هذه المرحلة”.

ويطمح المقيم في أريزونا أيضًا إلى نشر كتاباته الإبداعية وبدء جمعية خيرية وبناء منزل لوالديه يومًا ما.

وقال أربو: “في النهاية، أنا أستمتع بحياتي وتحسنت حياتي كثيرًا في مثل هذا الوقت القصير. من الصعب حتى وصفها بالكلمات”، ووقع المنشور بعبارة “Noland & Eve، المعروف أيضًا باسم P1”.

لم تستجب شركة Neuralink لطلب التعليق الذي تم تقديمه خارج ساعات العمل العادية.

Continue Reading

تقنية

“ماذا تقصد؟ انا ذاهب لرمي

Published

on

“ماذا تقصد؟ انا ذاهب لرمي

عشاق الألعاب القتالية يأكلون جيدًا، وجميع الألعاب الكلاسيكية تقريبًا تعود الآن








يبدو أن Capcom لم تكن راضية عن إطلاق لعبة Marvel vs. قتال Capcom قريبًا وفاجأ معجبيهم مرة أخرى.





خلال عرض Nintendo Direct: Partner Showcase بالأمس، ظهرت مجموعة Capcom Fighting Collection 2 فجأة على آلاف/ملايين الشاشات حول العالم، الأمر الذي من الواضح أنه أرسل مجتمع ألعاب القتال إلى حالة من الجنون على أقل تقدير.









مثل ردود أفعال مجموعة Marvel السابقة، فإن المعجبين الذين شاهدوا البث (وأولئك الذين سجلوا الدخول بعده) تفاجأوا ربما لم يتوقعوا مجموعة أخرى قريبًا جدًا عندما لم تكن المجموعة الأولى قد خرجت بعد.


هناك بالطبع فرحة جامحة ليس فقط في رؤية عودة لعبتي Capcom vs.SNK، ولكن أيضًا في شخصيات Project Justice، والتي لم تكن متاحة منذ إصدار Sega Dreamcast في عام 2001.


علاوة على ذلك، فقد تعمقوا أكثر في Power Stone وPower Stone 2 التي ظل المعجبون يستجدون إصدارًا جديدًا منها لسنوات.


وبالطبع هناك خيط مشترك من النكات من أولئك الذين يتفاعلون مع الكشف عن أنه كان من الممكن أن يتركوا Capcom Fighting Evolution خارج اللعبة – خاصة عندما لا يتم تضمين المدارس المنافسة الأصلية.




ماكسيميليان ديفيد هو رد الفعل الذي ربما كان يرغب في رؤيته، ولم يخيب ظنه هناك.


في البداية، ماكس “ماذا؟” يبدو الأمر أكثر حيرة ويكاد يكون خائفًا مما يحدث عندما يقفز ريو وتيري على الشاشة، متبوعًا بمزيد من التعبيرات والصراخ.


يعرف ماكس كيف سيكون رد فعل صديقه، لذلك يتصل بكيني”أونروليمباشرة بعد ذلك ويطلب منه الابتعاد عن الإنترنت بأي ثمن حتى يتمكن من مشاهدة Nintendo Direct.


يلتزم كيني بذلك، وبينما يجلس للحصول على رده، يمكنك رؤية لافتات Power Stone وRival Schools الرائعة مضاءة خلفه – حتى تتمكن من تخمين كيف سيسير الأمر.




يبدأ بالقفز في CvS، لكنه لا يستطيع إلا أن يقفز لأعلى ولأسفل عندما يظهر Justice على الشاشة.


وعندما يأتي Power Stone، يصرخ كيني ويقفز من كرسيه بسرعة كبيرة لدرجة أنه يقطع الميكروفون أو سماعات الرأس، ويمكنك سماع صوت إشعار Windows بشكل هزلي عند حدوث ذلك.


إنه متحمس جدًا لدرجة أنه بدأ يسعل ويقرأ كيف كاد أن يتقيأ.


معامل وبالمثل، كان عليه أن يركض من على الكرسي ليجد نسخته القديمة من CvS2 على الرف أيضًا.




من الجميل أيضًا رؤية رد فعل شخص مثل الأسطوري جاستن وونغوالتي كانت ذات مرة (أو في بعض الحالات لا تزال تتنافس) في العديد من هذه العناوين.


لقد قمنا بتضمين بعض من أطرف ردود أفعال Capcom Fighting Collection 2 التي يمكن أن نجدها منه com.curiousjoi, قرمزي كيلو بايتو ألعاب تشازالوالتي يمكنك الاطلاع عليها أدناه – ولكن لا تتفاجأ إذا واجهت لغة قوية وسط الإثارة































Continue Reading

تقنية

يوفر الإصدار التجريبي الثالث من iOS 18.1 ملخصات إشعارات Apple Intelligence لجميع التطبيقات

Published

on

يوفر الإصدار التجريبي الثالث من iOS 18.1 ملخصات إشعارات Apple Intelligence لجميع التطبيقات

أصدرت Apple اليوم الإصدار Beta 3 لأنظمة iOS 18.1 وiPadOS 18.1 وmacOS Sequoia 15.1. تتضمن هذه التحديثات بعض إمكانيات Apple Intelligence الرئيسية الجديدة غير المتوفرة في الإصدارات التجريبية السابقة. إحدى هذه الإضافات تؤدي إلى توسيع ما يمكن أن يكون الميزة القاتلة لـ Apple Intelligence: ملخصات التنبيه.

ملخصات الإخطارات لجميع تطبيقاتك

في الإصدارات السابقة من iOS 18.1، كانت ملخصات الإشعارات متاحة لتطبيقين من تطبيقات Apple:

على الرغم من اقتصاره على تطبيقين فقط، إلا أنهما ذكاء أبل لقد كانت الملخصات هي أكبر فرق بالنسبة لي في استخدامي اليومي.

ملخصات الإشعارات في iOS 18.1

الآن، في الإصدار التجريبي 3 اليوم، يمكن استخدام ملخصات الإشعارات لكل تطبيق على جهازك. يتضمن ذلك المزيد من تطبيقات نظام Apple الخاصة، ولكن أيضًا – والأهم – تطبيقات الطرف الثالث أيضًا.

ستستخدم الملخصات الذكاء الاصطناعي لالتقاط محتوى رسالة معينة أو بريد إلكتروني أو عنوان إخباري معين بذكاء، وما إلى ذلك. سيتم بعد ذلك تسليم هذا الملخص في إشعار، الأمر الذي جعل الإشعارات في استخدامي أكثر فائدة من ذي قبل.

بعد تثبيت الإصدار التجريبي 3، سيوفر جهازك دليل إعداد يسألك عما إذا كنت تريد تمكين ملخصات الإشعارات لجميع تطبيقاتك أم لا.

ولكن مهما كان اختيارك، فمن خلال الإعدادات ⇾ الإشعارات ⇾ معاينة الملخص، يمكنك بدلاً من ذلك تشغيل الملخصات وإيقاف تشغيلها للتطبيقات الفردية.

لذلك، إذا كانت هناك إشعارات معينة تفضل ملخصات لها، في حين ترغب البعض الآخر في الحصول على محتوى إشعارات عادي، فيمكنك الانتقاء والاختيار على أساس كل تطبيق على حدة.

توفر ميزة الذكاء الاصطناعي قيمة مضافة كل يوم

كما كتبت من قبل، كانت ملخصات التنبيه هي الميزة المفضلة لدي في Apple Intelligence حتى الآن. أنا متحمس لرؤيتهم يأتون إلى المزيد من التطبيقات اليوم.

لا تزال Apple Intelligence في مرحلة تجريبية، وبالتالي فإن الملخصات، بالطبع، لم تكن دائمًا دقيقة تمامًا. ذات مرة، أرسل لي أخي رسالة نصية عن ابنه الرضيع، وأشار ملخص شركة أبل إلى “ابنته”.

ولكن في معظم الأحيان، كانت ملخصات الإشعارات بمثابة إضافة قيمة حقًا لجهاز iPhone وiPad وحتى Apple Watch.

ما رأيك في ملخصات Apple Intelligence؟ هل وجدتها مفيدة؟ أخبرنا في التعليقات.

FTC: نحن نستخدم الروابط التابعة التلقائية التي تدر دخلاً. أكثر.

Continue Reading

Trending