Intel CPU'lar da yeni bir açık keşfedildi

Hardware (Donanım) konusunda bilgi paylaşım alanıdır.
Cevapla
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 53916
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 19732 kez
Teşekkür edildi: 11968 kez

Intel CPU'lar da yeni bir açık keşfedildi

Mesaj gönderen velociraptor »

Resim

Intel CPU'ların İsviçre peynirinden daha fazla deliğe sahip olduğu konusunda güvenlik camiasında dolaşan bir şaka var ve bu ay yayınlanan yeni araştırma, şirketin bu şakadan kurtulmasına hiç yardımcı olmadı. Yeni keşfedilen bir yan kanal saldırısı, Chipzilla'nın yeni CPU'ları üzerinde daha az etkilidir, ancak spekülatif yürütme kusurlarının düzeltilmesinin zor olduğunu hatırlatır.

Maryland Üniversitesi, Tsinghua Üniversitesi ve Pekin Posta ve Telekomünikasyon Üniversitesi'ndeki araştırmacılar, geçmişte ortaya çıkan diğer güvenlik açıklarından oldukça farklı olan, Intel işlemcilere yönelik yeni bir yan kanal saldırısını detaylandıran ilginç bir makale yayınladılar .

Yeni kusur, Core i7-6700 , Core i7-7700 ve Core i9-10980XE gibi işlemcilere karşı yüzde 100 başarı oranına yol açan Meltdown'ın bir yan kanalı olarak kullanılabilir . Meltdown'a aşina olmayanlarınız için, modern işlemcilerin belirli senaryolarda orta düzeyde performans kazanımları elde etmek için "spekülatif yürütme" adı verilen bir şeyi gerçekleştirme biçimindeki kritik bir güvenlik açığı için açıklardan yararlanma koleksiyonuydu.

Meltdown çoğunlukla işletim sistemi, sabit yazılım ve donanım seviyelerinde hafifletilmiş olsa da , sorunun tam olarak düzeltilmesi çok zordur ve bu nedenle bugüne kadar devam etmiştir. Bu yeni yan kanal saldırısı durumunda, önbellek sistemine dayanmıyor ve kurulum EFLAGS kaydının sıfırlanmasını gerektirmiyor, bu nedenle araştırmacılar gidermenin çok daha zor olacağına inanıyor.

EFLAGS kaydı, 1 veya 0'a ayarlanmış çeşitli bayraklarla CPU işlemlerinin mevcut durumunu açıklamak için kullanılır. Araştırmacılar, geçici yürütmede EFLAGS kaydındaki bir değişikliğin kötüye kullanılabileceğini keşfettiler. bazı "koşul koduna atla" (Jcc) komutları biraz daha yavaş yürütülür.

Resim

İlk olarak, gizli verileri EFLAGS kaydına kodlarlar ve ardından söz konusu verilerin kodunu çözmek için Jcc komut içeriğinin yürütme süresini ölçerler. Bu güvenlik açığının temel nedeni hala bir muamma, ancak araştırmacılar Intel'in CPU'larının yürütme biriminde, yürütmenin geri alınması gerektiğinde geri dönmesi için zamana ihtiyaç duyan bir arabellek kullandığından şüpheleniyor ve bu da bir sonraki talimatın bağlı olması durumunda bir duraklamaya neden olabilir.

İyi haber şu ki, bu saldırı, bir bilgisayar korsanının aynı etkiyi elde etmek için binlerce kez tekrarlaması gereken yeni yongalara (Intel 11. nesil ve üzeri) karşı biraz daha az etkili. Ayrıca, Intel'in yeni 13. nesil vPro işlemcileri, kuruluşlara yan kanal saldırılarına karşı daha iyi önleme ve algılama yetenekleri sağlayan daha fazla güvenlik yönetimi özelliğine sahiptir.

Araştırmacılar makalelerinde, geçici yürütme zamanlaması saldırılarını azaltmanın mümkün olduğunu, ancak Jcc talimatlarının nasıl çalıştığına ve derleme kodu optimizasyonlarına yönelik önemli değişiklikler gerektirdiğinden önlemlerin uygulanmasının kolay olmadığını belirtiyorlar.

Kaynak:
https://www.techspot.com/news/98436-res ... ainst.html
Kullanıcı avatarı
TRWE_2012
Zettabyte1
Zettabyte1
Mesajlar: 15168
Kayıt: 25 Eyl 2013, 13:38
cinsiyet: Erkek
Teşekkür etti: 2510 kez
Teşekkür edildi: 5314 kez

Re: Intel CPU'lar da yeni bir açık keşfedildi

Mesaj gönderen TRWE_2012 »

İyi haber şu ki, bu saldırı, bir bilgisayar korsanının aynı etkiyi elde etmek için binlerce kez tekrarlaması gereken yeni yongalara (Intel 11. nesil ve üzeri) karşı biraz daha az etkili.
Yırtık, kahrolsun bu şe...siz pc korsanları....... :x :x :x
Kullanıcı avatarı
burak35
Zettabyte3
Zettabyte3
Mesajlar: 17562
Kayıt: 07 Eki 2016, 13:06
cinsiyet: Erkek
Teşekkür etti: 10123 kez
Teşekkür edildi: 11784 kez

Re: Intel CPU'lar da yeni bir açık keşfedildi

Mesaj gönderen burak35 »

Bu kaçıncı güvenlik açığı yahu. Elek oldu işlemciler. İki hafta pc siz kaldım neler neler olmuş. :)
Kullanıcı avatarı
Ensatech
Megabyte2
Megabyte2
Mesajlar: 1173
Kayıt: 22 May 2006, 19:07
cinsiyet: Erkek
Teşekkür etti: 85 kez
Teşekkür edildi: 190 kez

Re: Intel CPU'lar da yeni bir açık keşfedildi

Mesaj gönderen Ensatech »

çikta fifi 7 24 çalıştıranlar düşünsün.
Cevapla