Menú principal

Mostrando entradas con la etiqueta chip. Mostrar todas las entradas
Mostrando entradas con la etiqueta chip. Mostrar todas las entradas

miércoles, 11 de septiembre de 2019

Lo que Apple no ha contado en su keynote de ayer: las Apple Tags, Ultra Wideband (UWB) y el chip U1

Ayer fue otro gran día para Apple. Después de muchos rumores y especulaciones, se han presentado oficialmente por fin, los nuevos iPhone 11 y iPhone 11 Pro entre otra buena cantidad de novedades como el nuevo Apple Watch Series 5 y el servicio Apple Arcade, entre otros. Pero hemos echado de menos la presentación de algunos productos y características que parecen están confirmados y que afectan (o afectarán) a la seguridad del dispositivo y a la privacidad del usuario.

El primero de ellos que no se ha presentado en la Keynote son las Apple Tags (nombre en clave, B389). Este dispositivo (pequeño y circular parecido a otro producto llamado Tile Tracker) se podría adherir a cualquier objeto para poder etiquetarlo, rastrearlo y también ubicarlo con gran precisión. Aún no hemos visto imágenes de este nuevo dispositivo pero sabemos de su posible existencia gracias a un "leak" de la nueva versión iOS 13. Estos dispositivos funcionarían con la app Find My para localizar cualquier objeto cotidiano. Por lo tanto, y aquí viene la parte que podría afectar a la privacidad del usuario, cualquier objeto no tecnológico (unas llaves, ropa, un peluche, etc) etiquetado con esta tecnología pasará a formar parte de nuestro perfil en la nube de Apple.

Figura 1. Posible aspecto (prueba de concepto) de las Apple Tags. Fuente.

Estas posibles Apple Tags funcionarían utilizando la tecnología Ultra Wideband (UWB), la cual es bastante más efectiva y rápida que Bluetooth LE o WiFi. Aunque no se ha mencionado en la keynote, sí que parece ser que los nuevos iPhone 11 y iPhone Pro tendrán esta característica, ya que aparece en la página web de la Apple Store. Si dos dispositivos son compatibles con esta tecnología (un Apple Tag o un iPhone 11 por ejemplo), es posible determinar de forma muy precisa su posición calculando el tiempo que tarda una señal en viajar entre ambos. Esta tecnología puede ser utilizada para por ejemplo, abrir puertas automáticamente, verificar credenciales de seguridad, etc todo en relación con la posición física de la persona (que lleva consigo el dispositivo, un iPhone o un iPad por ejemplo). Para poder implementar esta tecnología, Apple ha desarrollado el chip U1.

Figura 2. Fotograma de la keynote de Apple donde aparece referenciado el chip U1 (abajo a la izquierda). Fuente

No hemos encontrado apenas información sobre este chip (diseñado íntegramente por Apple) llamado U1. Eso sí, en la página web del Apple Store aparece como un componente más de los nuevos iPhone. Una de las características que sí cuentan en su web es la posibilidad de enviar ficheros más rápidamente utilizando AirDrop simplemente apuntando hacia el iPhone de la otra persona. También hace referencia a la detección precisa de otros dispositivos que lleven el mismo chip U1, algo parecido a lo que hemos contado de las Apple Tags. Por lo tanto, esta característica de comunicación y localización avanzada, con la implementación de UWB y los chips U1 está garantizada al menos entre los nuevos iPhone.

Estamos seguros que en los próximos días aparecerán más noticias (y más información técnica) sobre alguno de estos nuevos componentes y tecnologías, las cuales abren un interesante futuro en la seguridad de los nuevos dispositivos Apple y sus nuevas posibilidades.

domingo, 5 de mayo de 2019

Pwn20wnd y el equipo de Electra se contradicen acerca de la cercanía de un Jailbreak para dispositivos con el chip A12

Para todos aquellos usuarios con iPhone X o versiones anteriores es posible disfrutar del jailbreak para iOS 12, sin embargo todos aquellos que dispones de un dispositivo con el A12 o A12X no tienen la misma suerte. Entre estos dispositivos se encuentran el iPhone XS, XS Max o el iPhone XR, además de la última generación de iPads. Si eres de estos usuarios y estas esperando el lanzamiento de un jailbreak para tu dispositivo tenemos buenas y malas noticias para ti. La mala noticia es que Pwn20wnd, el desarrollador de uncOver jailbreak, se está encontrando dificultades en el desarrollo de un nuevo jailbreak para estos terminales.

El desarrollador anunció en Twitter una actualización en el estado del jailbreak para el chip A12, según Pwn20wnd están trabajando un bug encontrado en el propio código de Apple y que podría entorpecer el desarrollo de un jailbreak. El bug encontrado causaría la ruptura de DYLD_INSERT_LIBRARIES haciendo que no se puedan cargar los tweaks correctamente. Al descubrir esto, el desarrollador ha especulado que podría tratarse de un intento de los ingenieros de Apple de romper su propio código intencionadamente para dificultar el desarrollo de posibles jailbreaks.

Tweet de nullpixel, miembro de Electra Team

En otros tweets Pwn20wnd ha avisado de que es posible cargar tweaks a través de otros procesos pero hacerlo de este modo podría afectar gravemente a la estabilidad del jailbreak, además ha dicho que esto también podría afectar al equipo de Electra en el desarrollo de su versión. Apenas unas horas después, CoolStarOrg, uno de sus miembros de Electra Team, ha dicho que el desarrollo de Electra jailbreak sigue en marcha y solo les falta arreglar algunos bugs en su herramienta. NullPixel, también miembro del equipo ha anunciado que no están teniendo ningún problema con el chip A12 y que por el momento han logrado inyectar todos los procesos que han querido, lo que deja abierta la posibilidad de que dentro de poco podamos disfrutar de un jailbreak para iOS 12 en los dispositivos más potentes y nuevos de Apple.

domingo, 20 de enero de 2019

El chip T2 cambia la forma de resetear SMC en los Mac portátiles y de sobremesa

Una tarea bastante habitual que realizamos para solucionar algunos problemas que puedan aparecer en nuestro Macbook o Mac, en concreto los relacionados con hardware, pasa por realizar un reset del SMC o System Management Controller (Controlador de Gestión del Sistema). SMC controla funciones críticas del equipo como puede ser gestionar la temperatura, las pulsaciones del teclado, ventiladores y otras más a bajo nivel relacionada con el microprocesador. 

Hacer un reset del SMC es lo primero que tenemos que realizar cuando detectamos algún problema relacionado con alguno de los componentes hardware que hemos mencionado antes como una velocidad inusual de los ventiladores, mal funcionamiento de la batería, problemas con el teclado, etc. (en este enlace podemos ver más casos donde podemos aplicar el reset SMC). Debido a la inclusión del chip T2 que controla el Touch ID y secure boot, la forma de realizar dicho reset ha cambiado. Para los problemas relacionados más bien con software, podemos intentar hacer un reset de la PRAM y NVRAM

Si tenemos cualquier modelo Macbook o Mac con el chip T2, incluidos los Macbook Air y Pro 2018 (y posteriores) podemos realizar el siguiente procedimiento que se divide en dos fases, en función si el problema se soluciona o no:

Primera fase:
  1. Ir a  y elegir "Apagar"
  2. Una vez apagado, pulsar y mantener el botón de encendido 10 segundos
  3. Soltar el botón de encendido y esperar unos segundos más
  4. Pulsar de nuevo el botón de encendido y comprobar si persiste el problema
Si el problema persiste, pasaremos a una segunda fase:
  1. Ir a  y elegir "Apagar"
  2. Una vez apagado, mantener pulsado SHIFT derecho, la tecla OPTION y CONTROL izquierdo, durante 7 segundos.
  3. Seguimos manteniendo estas teclas pulsadas y añadimos pulsar el botón de encendido durante 7 segundos o más.
  4. Soltamos todos las teclas y esperamos algunos segundos.
  5. Finalmente, encendemos el ordenador y comprobamos si el error se ha solucionado.

Figura 1. Proceso de pulsaciones de teclas para resetear SMC (segunda fase). Fuente

Si el error no se ha resuelto, volveremos a realizar el procedimiento por si acaso no lo hemos realizado correctamente. Este método sólo funciona con los ordenadores portátiles mencionados antes, pero también existen unos pasos que podemos aplicar para los sobremesa Mac que incluyan dicho procesador T2el proceso sería el siguiente:
  1. Ir a  y elegir "Apagar"
  2. Una vez que el Mac se apague, mantén pulsado el botón de encendido durante diez segundos.
  3. Suelta el botón de encendido y espera unos segundos.
  4. Pulsa de nuevo el botón de arranque para encender el Mac.
Si el problema persiste, pasaremos a una segunda fase:
  1. Ir a  y elegir "Apagar"
  2. Después de que el Mac se apague, desenchufar el cable de alimentación.
  3. Esperar 15 segundos.
  4. Vuelve a conectar el cable de alimentación.
  5. Espera cinco segundos y, a continuación, pulsa el botón de encendido nuevamente para arrancar el Mac.
A modo de recordatorio, en los modelos mas antiguos el procedimiento de reset podéis encontrarlo en este enlace de soporte de Apple.

miércoles, 28 de noviembre de 2018

Las funcionalidades de la aplicación Utilidad de Seguridad de Arranque del chip T2

Todos los nuevos Macs tienen el chip T2 incorporado (del cual ya hemos hablado en este blog), que integra varios controles del ordenador como el SSD, audio, etc, y también tienen a su disposición una aplicación con varias funciones de arranque que veremos a continuación. Antes recordar que este chip T2 viene incorporado en los modelos iMac Pro (2017 en adelante) y los Mac mini, Macbook Air y Macbook Pro que se han entregado en 2018.

La aplicación Startup Security Utility o Utilidad de Seguridad de Arranque es accesible si reiniciamos el ordenador en modo seguro (Recovery), es decir, arrancar y pulsar Command (⌘) -R después de ver el logotipo de Apple. En las opciones de macOS, seleccionamos Utilidades y luego Utilidad de Seguridad de Arranque. Nos pedirá autenticación y a continuación ya veremos la pantalla de la aplicación:

Figura 1. Pantalla principal de la aplicación Utilidad de Seguridad de Arranque. Fuente.

La primera opción que podemos utilizar es "Activar contraseña de firmware", que nos permite asignar un password el cual sólo funcionará si se realiza un arranque desde el disco duro original (donde está el sistema operativo). Esto nos protege de alguien que conecte un disco externo para intentar arrancar desde él y de esta forma tenga acceso a la información almacenada en el disco.

La segunda opción, "Arranque seguro", nos certifica que el Mac sólo arrancará desde un sistema operativo "legítimo" o "fiable". Tiene tres niveles para asignar la seguridad, total (verifica el macOS y lo marca como fiable y único medio de arranque), media (podemos arrancar desde un Windows o un macOS sin verificar, es decir, sólo hará la comprobación si el sistema Windows o macOS está firmado por Microsoft o Apple) o sin seguridad (arrancaría desde cualquier sistema operativo compatible  instalado sin importar su origen).

Figura 2. Chip T2 en un Macbook Pro 2018. Fuente.

La tercera, "Arranque externo", bloquea la opción de arranque desde cualquier tipo de soporte conectado externamente al Mac, incluso bloquea el acceso desde un volumen de red. Por defecto los equipos con el chip T2 no permiten arrancar desde ningún medio externo. Si lo intentamos, aparecerá el menú de preferencias de arranque indicando que no se puede realizar y con instrucciones por si queremos habilitarlo.

Como hemos visto, los equipos Apple con el chip T2 ofrecen un nivel más de seguridad ante accesos físicos al equipo el cual es aconsejable activar si nuestro equipo lo tiene incorporado.

martes, 21 de agosto de 2018

Las características de seguridad que ofrece el chip T2 de Apple ¿el fin de los Hackintosh?

Apple ha sorprendido recientemente con la aparición de nuevos modelos de su gama Macbook Pro, tanto el modelo de 13 pulgadas así como el de 15. Una de las características, aparte de las anunciadas por Apple es la inclusión del chip T2. Hasta ahora, este dispositivo sólo estaba disponible en los modelos iMac Pro. Esto es una buena noticia ya que este chip tiene grandes prestaciones orientadas a la seguridad como ahora veremos.

El T2 es la evolución tecnológica del chip T1, el cual ya venía incorporado en los modelos MacBook Pro de la generación anterior y que entre otras funciones, se encargaba de autenticar y asegurar el Touch ID y el Apple Pay. Esta nueva generación T2 además gestiona las señales de imagen, el audio, la controladora de los discos SSD, etc. 

Figura 1. Detalle del chip T2 de Apple. Fuente.

Pero además permite entre otras funciona cifrar el contenido del disco SSD con AES, lo que significa tener el disco totalmente cifrado sin que esto supongo una bajada de rendimiento del mismo al realizarse todo el proceso de cifrado por hardware. Por otro lado, la función Secure Boot gestiona que no se pueda arrancar de otra forma que no sea a través de un sistema operativo de Apple conocido y válido usando claves únicas de 256 bits.

El T2 APL1027 es un chip ARMv7 fabricado específicamente por Apple, algo que ya llevaba haciendo en otros dispositivos como por ejemplo el iPad. De hecho, el T2 es una modificación de los chips serie A que ya vienen incluidos con los dispositivos iOS. Aún no existe información detallada de las características internas del funcionamiento interno de este chip.

Figura 2. Detalle del chip T2 en la placa del nuevo MacBook Pro, recuadro naranja. Fuente.

Al utilizar por hardware funciones internas del sistema y estar totalmente integrado con el sistema operativo, sería capaz de identificar si este se está ejecutando realmente en un MacBook Pro. Es decir, podrá detectar ordenadores Hackintosh los cuales no utilizan hardware nativo de Apple. Si el sistema operativo requiere validación del T2, se podría diseñar de forma que fuera capaz de no ejecutarse en ordenadores que no fueran los fabricados por la marca de la manzana. 

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares