Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Exploit, Intel, AMD, Arm CPU’larında Mevcut Spectre-v2 Azaltmalarını Atlıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Exploit, Intel, AMD, Arm CPU’larında Mevcut Spectre-v2 Azaltmalarını Atlıyor

GenelSiber Güvenlik

Yeni Exploit, Intel, AMD, Arm CPU’larında Mevcut Spectre-v2 Azaltmalarını Atlıyor

teknomers
Son güncelleme: 11 Mart 2022 02:33
teknomers
Paylaş
Paylaş


Araştırmacılar, Intel, AMD ve Arm and Stage’den modern işlemcilerde mevcut donanım azaltmalarını aşmak için kullanılabilecek yeni bir teknik açıkladılar. spekülatif infaz Ana bilgisayar belleğinden hassas bilgileri sızdırmak için Spectre gibi saldırılar.

Spectre gibi saldırılar, farklı uygulamalar arasındaki izolasyonu kırmak için tasarlanmıştır. optimizasyon tekniği Programları bellekteki rastgele konumlara erişmeleri için kandırmak ve böylece sırlarını sızdırmak için CPU donanım uygulamalarında spekülatif yürütme olarak adlandırılır.

Yonga üreticileri hem yazılım hem de donanımı bir araya getirirken savunmalardahil olmak üzere retpolin Gelişmiş Dolaylı Şube Kısıtlı Spekülasyon (eIBRS) ve Kol CSV2VUSec araştırmacıları tarafından gösterilen en son yöntem, tüm bu korumaların üstesinden gelmeyi amaçlıyor.

İsminde Şube Geçmişi Enjeksiyonu (BHI veya Spectre-BHB), hem eIBRS’yi hem de CSV2’yi atlayan Spectre-V2 saldırılarının (CVE-2017-5715 olarak izlenen) yeni bir çeşididir ve araştırmacılar bunu “düzgün bir uçtan uca istismar” sızıntısı olarak tanımlamaktadır. modern Intel CPU’larda keyfi çekirdek belleği.

Araştırmacılar, “Donanım azaltmaları, ayrıcalığı olmayan saldırganın çekirdek için tahmin girdileri enjekte etmesini engelliyor” dedi.

“Ancak, tahmin edici, spekülatif olarak yürütülecek hedef girişleri seçmek için küresel bir geçmişe dayanır. Ve saldırgan, çekirdeği, veri sızdıran daha ‘ilginç’ çekirdek hedeflerine (yani gadget’lar) yanlış tahmin etmeye zorlamak için bu geçmişi kullanıcı alanından zehirleyebilir, Vrije Universiteit Amsterdam’daki Sistemler ve Ağ Güvenliği Grubu ekledi.

Başka bir deyişle, kötü niyetli bir kod parçası, kurbanın donanım bağlamında yanlış tahmin edilen dalları etkilemek için CPU Şube Geçmişi Tamponunda (BHB) depolanan paylaşılan şube geçmişini kullanabilir ve bu da daha sonra bilgi çıkarmak için kullanılabilecek spekülatif yürütmeye neden olabilir. aksi takdirde erişilemez olmalıdır.

BHI’nin daha önce Spectre-V2’den etkilenen tüm Intel ve Arm CPU’ları etkilemesi muhtemeldir ve her iki şirketi de serbest bırakmak yazılım güncellemeleri sorunu gidermek için. Ancak AMD yonga setleri kusurdan etkilenmez.

Intel ayrıca tavsiye müşterilerin Linux’un ayrıcalıksız genişletilmiş Berkeley Paket Filtrelerini (eBPF) devre dışı bırakması, hem eIBRS’yi hem de Süpervizör Modu Yürütme Engellemesi’ni etkinleştirmesi (SMEP) ve “Sömürülebilir olduğu tespit edilen belirli tanımlanmış gadget’lara LFENCE” ekleyin.

” [Intel eIBRS and Arm CSV2] hafifletmeler amaçlandığı gibi çalışır, ancak artık saldırı yüzeyi, satıcıların başlangıçta varsayıldığından çok daha önemlidir” dedi araştırmacılar.

“Yine de, saldırgan, ayrıcalık sınırlarının ötesine doğrudan tahmin edici hedefleri enjekte edemediği için, sömürülebilir gadget’ları bulmak eskisinden daha zor. Yani, çekirdek, saldırgan tarafından sağlanan rastgele hedeflere spekülatif olarak atlamayacak, ancak yalnızca spekülatif olarak geçerli kod parçacıklarını yürütecek. zaten geçmişte idam edildi.”



siber-2

Bu 8 ayarı değiştirmeden asla Mac kullanmam
Animal Crossing: Gerçek Hayatta Akvaryum Keyfi Yeni Şehirde Başlıyor!
Microsoft, Outlook Kullanıcılarını CPU Artışı Hakkında Uyarıyor
Steam Deck’te önemli bir unsur eksik – özel ürünler
Cyberpunk 2077’nin Phantom Liberty Genişletme Paketi Ücretsiz DLC Olmayacak
ETİKETLENDİ:ağ güvenliğiAMDArmAtlıyorAzaltmalarınıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCPUlarındaExploitfidye yazılımıhack haberlerihacker haberleriIntelMevcutNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSpectrev2veri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Shepherd, toplantı üretkenliğini artıran hepsi bir arada uzantı
Sonraki Makale Obi-Wan’ın Disney+ Show’daki Yolculuğu Bir Efsane Bağlantısı Olabilir
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Google Fotoğraflar Güncellemesi Dijital Fotoğraf Çerçevenizi Kurtardı
Liste
Guy Fieri Yemekleri Hiç Yutmadı mı? İnternet Teorisi Şaşırtıyor!
Genel
Silicon Motion, NAND kıtlığına rağmen SSD denetleyici satışlarını artırıyor
Donanım
Kaos Parçası Kodu: Haziran 2026 İçin Özel İpuçları
Oyun
Acil: Çin Bağlantılı TA4922, UK ve Avrupa’da Phishing Saldırıları Genişletiyor
Siber Güvenlik
Yaz Ayları Oyun Festivali İçin Yeni Bir İzleme Deneyimi geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?