Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Hertzbleed Güvenlik Açığı AMD ve Intel İşlemcileri Etkiliyor

Hertzbleed Güvenlik Açığı AMD ve Intel İşlemcileri Etkiliyor

bilgisayarci

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,141
Etkileşim
1
Puan
38
Yaş
96
F-D Coin
63

Spectre ve Meltdown olarak isimlendirilen güvenlik açıkları 2017 yılında teknoloji dünyasında işleri karıştırmıştı. Intel, AMD ve ARM işlemciler bundan etkilenirken sistemden bilgi çalmak için önbellek tabanlı yan kanal hücumları kullanıldı. Artık ise frekansları artırabilen her CPU’da gizlenmiş, daha gelişmiş bir yan kanal güvenlik açığı su yüzeyine çıktı.

“Heartzbleed” olarak isimlendirilen yeni istismar, yonganın yükseltme frekanslarını izlerken saklı AES şifreleme anahtarlarını çalabiliyor. Bir CPU’daki öbür rastgele bir bileşende olduğu üzere, iş yükünün gücü farklı durumlarda işlemcinin frekans ölçeklendirmesine nazaran değişiyor. Bu güç bilgisini gözlemlemek, bir saldırganın kriptografik anahtarları çalmasına müsaade vererek zamanlama datalarına dönüştürülebiliyor. Bu süreç, rastgele bir çağdaş işlemcinin bir kesimi olan Dinamik Voltaj Frekans Ölçekleme (DVFS) kullanılarak yapılmakta.

Frekans-throttling-guc-limitleri-640x310.jpg


Intel ve AMD, sistemlerinin savunmasız olduğunu ve Heartzbleed istismarından etkilendiğini resmi olarak açıklamıştı. Intel CPU’lar için Intel-SA-00698 ID veCVE-2022-24436 ID üzere iki açıktan bahsediliyor. AMD tarafında ise bu güvenlik istismarı CVE-2022-23823 olarak etiketlendi.

Tüm Intel işlemcilerle birlikte Zen 2 ve Zen 3 mimarili AMD işlemciler Heartzbleed’den direkt etkileniyor. İşin makus yanı, saldırganlar fizikî erişim gerektirmeden bu güvenlik açığından uzaktan yararlanabiliyor. Intel ve AMD, bu çeşit senaryoları engellemek için mikro kod yamaları sunmayacak. Ek olarak Intel, kriptografik anahtarları çalmanın saatler ve hatta günler sürdüğünü argüman ettiği için bu hücumun laboratuvar araştırması dışında pek pratik olmadığını belirtti. Şayet şirketler açığı yamalamak isterse, performans kayıpları uygulamanın çeşidine bağlı olarak değişecek.
 

Similar threads

Intel’in AMD’ye yönelik kamuoyu baskıları son vakitlerde artmaya başladı. Mavi grubun işvereni Gelsinger, son vakitlerde kırmızı ekibi topa tutmaya başlamıştı. Artık Intel yeni bir rapor yayınlarken CPU’ları geçen yıl bildirilen güvenlik açıklarıyla kıyasladı. Şirkete nazaran 2021 yılında...
Cevaplar
0
Görüntüleme
85
Güvenlik araştırmacıları, Spectre güvenlik açığının Intel ve Arm işlemcileri için yeniden tehlike yaratmaya başladığını söylemişti. Ancak Intel’in paylaştığı yeni rapor, artık AMD kullanıcılarının da Spectre V2 (Spectre-BHB) güvenlik açığı kurbanı olabileceğini söylüyor. Intel ve ARM...
Cevaplar
0
Görüntüleme
122
Birkaç yıl önce güvenlik uzmanları tarafından keşfedilen Spectre ve Meltdown isimli kötü amaçlı yazılımlar, milyonlarca Intel kullanıcısının verilerini riske atarak şirketin başına bela olmuştu. Ancak şimdi hem Intel hem de Arm, Spectre tipi yeni bir güvenlik açığı ile karşı karşıya. Güvenlik...
Cevaplar
0
Görüntüleme
76
AMD, yetkisi olmayan kullanıcıların Windows’ta bazı bellek dizinlerini okumasına ve boşaltmasına izin verebilecek bir yonga seti güvenlik açığıyla ilgili bildiri yayınladı. Bu teknik, saldırganın parolaları çalmasına neden olabiliyor. Bununla birlikte, Spectre ve Meltdown gibi diğer saldırı...
Cevaplar
0
Görüntüleme
79
Güvenlik araştırmacıları, Zen 2 ve Zen+ işlemcileri etkileyen Meltdown gibisi yeni bir güvenlik açığı keşfetti. AMD ise bu güvenlik açığından doğacak sorunları en aza indirmek için bir kılavuz hazırladı ve güvenlik açığının nasıl çalıştığına ait detayları paylaştı. Keşfedilen bu açık, geçmişte...
Cevaplar
0
Görüntüleme
61
858,524Konular
981,320Mesajlar
31,173Kullanıcılar
EdededSon üye
Üst Alt