Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ‘GhostRace’ Spekülatif Yürütme Saldırısı Tüm CPU ve İşletim Sistemi Satıcılarını Etkiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ‘GhostRace’ Spekülatif Yürütme Saldırısı Tüm CPU ve İşletim Sistemi Satıcılarını Etkiliyor

GenelSiber Güvenlik

‘GhostRace’ Spekülatif Yürütme Saldırısı Tüm CPU ve İşletim Sistemi Satıcılarını Etkiliyor

teknomers
Son güncelleme: 16 Mart 2024 00:46
teknomers
Paylaş
Paylaş


Contents
  • Spekülatif Uygulama Hataları İncelemeye Rağmen Devam Ediyor
  • Bilinen Bir Suiistimalde Yeni Bir Döndürme

IBM ve VU Amsterdam’daki araştırmacılar, işletim sistemlerindeki yarış koşulları olarak bilinen kontrolleri atlatmak için modern bilgisayar işlemcilerindeki spekülatif yürütme mekanizmalarından yararlanan yeni bir saldırı geliştirdi.

Saldırı, araştırmacıların Intel, AMD, ARM ve IBM işlemcilerini etkilediğini tespit ettiği bir güvenlik açığından (CVE-2024-2193) yararlanıyor. Senkronizasyon temellerini veya yarış koşullarına karşı entegre kontrolleri uygulayan herhangi bir işletim sistemi, hipervizör ve yazılıma karşı çalışır. Araştırmacılar saldırılarına “GhostRace” adını verdiler ve bunu bu hafta yayınlanan bir teknik makalede açıkladılar.

“Temel bulgumuz, tüm ortak senkronizasyon ilkellerinin spekülatif yollarda mikro mimari olarak atlanabileceği ve mimari açıdan ırksız tüm kritik bölgelerin spekülatif yarış koşullarına (SRC’ler) dönüştürülebileceğidir.” araştırmacılar dedi.

Spekülatif Uygulama Hataları İncelemeye Rağmen Devam Ediyor

Araştırmacıların makalelerinde açıkladığı gibi, bir yarış durumu, iki veya daha fazla işlem veya iş parçacığının, aynı anda bellek konumları veya dosyalar gibi paylaşılan bir bilgi işlem kaynağına erişmeye çalıştığında ortaya çıkabilir. Bellek bilgisi sızıntılarına, yetkisiz erişime, hizmet reddine ve güvenliğin atlanmasına yol açan veri bozulmasının ve güvenlik açıklarının nispeten yaygın bir nedenidir.

Sorunu hafifletmek için işletim sistemi satıcıları olarak bilinen yöntemi uyguladılar. spekülatif ilkeller Paylaşılan kaynaklara erişimi kontrol eden ve senkronize eden yazılımlarında. “Mutex” ve “spinlock” gibi adlarla anılan ilkeller, aynı anda yalnızca bir iş parçacığının paylaşılan bir kaynağa erişebilmesini veya değiştirebilmesini sağlamak için çalışır.

IBM ve VU Amsterdam’dan araştırmacıların keşfettiği şey, modern işlemcilerdeki spekülatif yürütme veya sıra dışı işleme özelliğini hedef alarak bu mekanizmaları atlamanın bir yoluydu. Spekülatif yürütme temel olarak bir işlemcinin belirli talimatların sonucunu tahmin etmesini ve bunları alınan sırayla yürütmek yerine önceden yürütmesini içerir. Amaç, işlemcinin önceki talimatların sonucunu beklerken bile sonraki talimatlar üzerinde çalışmasını sağlayarak işlem süresini hızlandırmaktır.

Spekülatif uygulama, araştırmacıların bu tekniği kullanmanın bir yolunu keşfetmesiyle 2017’de ön plana çıktı. sistem belleğindeki hassas bilgilere erişme – şifreler, şifreleme anahtarları ve e-postalar gibi – ve bu verileri daha sonraki saldırılar için kullanın. Spectre ve Meltdown olarak adlandırılan güvenlik açıkları neredeyse tüm modern mikroişlemcileri etkiledi ve mikroişlemci mimarisinin gözden geçirilmesi birçok yönden hala devam ediyor.

Mikroişlemci tasarımcılarının ve diğer paydaşların işlemcileri Spectre ve Meltdown gibi güvenlik açıklarına karşı daha iyi korumalarına yardımcı olma çabasının bir parçası olarak MITRE, Şubat 2024’te dört yeni ortak zayıflık numaralandırıcıyı (CWE) kullanıma sundu. Farklı mikroişlemci zayıflıklarını tanımlayın ve belgeleyin.

Bilinen Bir Suiistimalde Yeni Bir Döndürme

IBM ve VU Amsterdam araştırmacılarının geliştirdiği saldırı, bir tür Spectre saldırısına benzer şekilde koşullu dallanma spekülasyonuna dayanıyor. Araştırmacılar, “Temel bulgumuz, tüm ortak (yazma tarafı) ilkellerin (i) açık serileştirmeden yoksun olduğu ve (ii) kritik bölgeyi koşullu bir dallanmayla koruduğudur” dedi. Başka bir deyişle, senkronizasyon ilkelleri, paylaşılan kaynaklara erişimi kontrol etmek için koşullu bir “if” ifadesi kullandıklarında spekülatif yürütme saldırısına karşı savunmasız olduklarını buldular.

“Düşmanca bir spekülatif yürütme ortamında, yani bir Spectre saldırganının koşullu dalı yanlış eğittiği bir ortamda, bu ilkeller esasen işlem yapılmayan bir kişi gibi davranır” dediler. “Bir saldırgan, kurban yazılımındaki tüm kritik bölgeleri senkronizasyon olmadan spekülatif olarak çalıştırabildiğinden, güvenlik sonuçları önemlidir.”

Bir blog yazısındaAraştırmacılar, tüm büyük donanım satıcılarını keşifleri konusunda bilgilendirdiklerini ve satıcıların da etkilenen tüm işletim sistemi ve hipervizör satıcılarını bilgilendirdiklerini belirtti. Araştırmacılar, tüm satıcıların sorunu kabul ettiğini söyledi.

Bir danışma belgesinde, AMD önerilir yazılım geliştiricilerinin bunu takip etmesi daha önce yayınlanmış kılavuz Spectre türü saldırılara karşı nasıl korunulacağı hakkında.



siber-1

Ses üreticisi Onkyo iflas başvurusunda bulundu
Uygun bir Türkçe başlık önerisi: Uygun Fiyatlı Hidrojen Veri Merkezlerinin Lokasyonunu Değiştirebilir mi?
“Avrupa’nın Büyük Teknolojiye bağımlılığından kurtulmak için bağlantısız bir dijital politikaya ihtiyacımız var”
Elektrikli araçların üretimi Cadillac Lyriq önümüzdeki hafta başlayacak
FreeWorld Fidye Yazılımını Dağıtmak İçin Microsoft SQL Sunucularını Hedefleyen Tehdit Aktörleri
ETİKETLENDİ:CPUEtkiliyorGhostRaceİşletimsaldırısısatıcılarınıSistemispekülatifTümyürütme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Counterpoint Araştırması: Samsung Galaxy S24 Plus, Galaxy S24 Ultra ve Galaxy S24’ten kullanıcı çaldı
Sonraki Makale %50 İndirimle Bir Grup Boş Nintendo Switch Oyun Kılıfı Alın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

WhatsApp NSO Grubu ile bağlantılı yeni casus yazılım saldırılarını tespit etti
Genel
Eero Pro 6E Router’lar 2026’nın En Düşük Fiyatında!
Liste
Watch Duty, Yangın Uygulamasına Sel Uyarıları Ekliyor!
Genel
Veri merkezi CPU talebi arttı; AI ajansları ve CPU-GPU oranı önem kazandı
Donanım
Total War Warhammer 40k’dan Heyecan Verici Gelişmeler
Oyun
Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?