[notevolissimo] Thunderstrike - Trammell Hudson's Projects - https://trmm.net/Thunderstrike
Thunderstrike is the name for the Apple EFI firmware security vulnerability that allows a malicious Thunderbolt device to flash untrusted code to the boot ROM. It was presented at 31C3. You can read an annotated version of the presentation or watch the hour long video. - Nicola D'Agostino
In altre parole: mai lasciare il Mac incustodito o perderlo di vista, mai collegarlo a nessun adattatore, tappare le porte Thunderbolt con del DAS (o cemento a presa rapida), far controllare l'UEFI alla ricezione dall'azienda o dal venditore... e poi? - Nicola D'Agostino
Vedo con piacere che la thunderbolt da inutilità più totale passa a cagata immonda. Bene - Daffery
Il problema non è solo l'interfaccia Thunderbolt ma le Option ROM delle piattaforme x86, da quanto ho capito. E non è detto che il Secure Boot nell'[U]EFI sia la soluzione migliore. :/ - Nicola D'Agostino
Dicono su MacIssues che l'aggiornamento a 10.10.2 risolve la questione http://www.macissues.com/2015... - Nicola D'Agostino
Sembra esserci un aggiornamento di sicurezza 2015-001 1.0 anche per OS X 10.9 Mavericks. Ma non si sa cosa contenga… - Nicola D'Agostino
Ora si sa: http://support.apple.com/it-it... (bisognava aggirare la versione in italiano e richiedere quella in inglese). La cattiva notizia è che sono al riparo sono quelli con 10.10. Gli altri si attaccano. - Nicola D'Agostino