Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Özel: AMD EPYC işlemcilerle ilgili bir sorun var, ancak şirket bilmek istemiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Özel: AMD EPYC işlemcilerle ilgili bir sorun var, ancak şirket bilmek istemiyor

Genelİşletim Sistemleri

Özel: AMD EPYC işlemcilerle ilgili bir sorun var, ancak şirket bilmek istemiyor

teknomers
Son güncelleme: 14 Mart 2022 19:50
teknomers
Paylaş
Paylaş


Contents
  • Neden fark eder?
  • Çözüm

Geçen yıl, biz bir güvenlik açığı hakkında rapor edildi bu, bir saldırganın AMD’nin güvenli şifreli sanallaştırma EPYC’sinde bulunan (SEV) teknolojisi sunucu işlemciler

Sorun ortaya çıktığında AMD, donanıma fiziksel erişim gerektirdiği gerekçesiyle bu açığı reddetti, ancak bu hikayenin sadece yarısı. Orijinal keşiften sorumlu araştırmacı Robert Buhren, fiziksel erişimin yalnızca ilk durumda gerekli olduğunu ve ardından hatanın uzaktan feci bir etki yaratacak şekilde kullanılabileceğini söylüyor.

Ancak o zamandan beri başka bir güvenlik uzmanı, güvenlik açığı için bir geçici çözüm geliştirdi. Atul Payapilly’ye göre, nispeten basit bir yazılım azaltma, uzaktan saldırı vektörünü kapatabilir ve böylece AMD SEV’nin faydasını koruyabilir. Tek sorun, AMD’nin bunu duymakla ilgilenmemesi.

Neden fark eder?

AMD SEV güvenlik açığının merkezinde, uzaktan doğrulama olarak bilinen bir mekanizma vardır. Bulut müşteriler sanal makinelerinin doğru dağıtımını doğrulayabilir.

Uzaktan doğrulamanın amaçlandığı gibi işlev görme yeteneği, her bir EPYC işlemcisine özgü olan ve güvenin temeli olarak işlev gören çip onay anahtarının (CEK) güvenliğine bağlıdır. Herhangi bir AMD EYPC onay anahtarının bir saldırgan tarafından ele geçirilmesi durumunda, anahtarlar değiştirilebilir olduğundan, AMD SEV tarafından tüm dağıtımlarda sağlanan korumalar tartışmalı hale getirilir.

Orijinal araştırmacılar, bir EPYC SoC’den geçen voltajı manipüle ederek, AMD Güvenli İşlemcinin (AMD-SP) salt okunur bellek (ROM) önyükleyicisinde bir hatanın indüklenebileceğini ve tüm önemli CEK’yi serbest bırakabileceğini buldular. Bu saldırı, açık pazarda satın alınan silikon üzerinde gerçekleştirilebilir, bu da bir saldırganın bir üretim ortamında konuşlandırılmış donanıma sızması gerekmediği anlamına gelir.

(İmaj kredisi: Shutterstock)

istismar ne zaman oldu Black Hat’ta sunulduBuhren, yalnızca gelecek nesil EPYC işlemcilerinde düzeltilebileceğini söylediği sorun için herhangi bir hafifletme olmadığını iddia etti.

Bu senaryonun sonuçları çok ve çeşitlidir. Etkili bir şekilde, AMD SEV’in üzerine hizmet kurmayı umut eden herhangi bir şirketin planlarını derhal durdurması ve bu yıl içinde EYPC Genoa yongalarının gelmesini beklemesi gerektiği anlamına geliyor – ve bu, yeni nesil yongalarla bir düzeltmenin sağlandığı varsayılıyor.

Payapilly’nin konuyu ilk etapta araştırmaya başlamasının nedeni, kendisini tam da bu konumda bulmasıydı. Verfiably adlı şirketi, kodun bütünlüğünü kanıtlamak için güvenilir yürütme ortamlarını kullanır. Ancak artık AMD SEV’in güvenliği sorgulanmaya başlandı, firma iyi niyetle bu teknolojiyi teklifini amaçlandığı şekilde desteklemek için kullanamaz.

Çözüm

Yeni donanımın piyasaya çıkmasını beklemeden AMD SEV güvenlik açığını çözmenin bir yolu olmadığına dair iddialardan ikna olmayan Payapilly, bir çözüm aramaya başladı.

Tasarladığı geçici çözüm, donanım güvenliğinin asla garanti edilemeyeceğini kabul etme zamanının geldiği ilkesi etrafında inşa edilmiştir. Bu nedenle, bu riski azaltabilecek yazılım tabanlı çözümlere ihtiyacımız var.

Önerilen çözüm, bir kötüye kullanım gerçekleşene kadar hangi çip onaylama anahtarının (CEK) ele geçirildiğini söylemenin şu anda imkansız olduğu gerçeğini ele alarak uzaktan saldırı vektörünü ortadan kaldırmak için tasarlanmıştır. Aşağıdaki gibi özetlenebilir:

  • Bulut sağlayıcı, dağıttığı AMD EYPC işlemcilerinin her birinden alınan CEK’lerle bir beyaz liste oluşturur
  • Bir müşteri uzaktan doğrulama gerçekleştirdiğinde, bulut sağlayıcısı, güvenilir anahtarlar listesine karşı çapraz kontrol yapar.
  • Bilgi nihayet serbest bırakılmadan önce, sorgu kök anahtara karşı imza için AMD’ye iletilir

Geçici çözümün etkinliği Buhren tarafından ayrıca onaylandı, ancak bunun orijinal saldırı için bir hafifletme olmadığını vurgulamaya istekliydi. Ayrıca, geçici çözümün müşterinin bulut sağlayıcısına güvenmesini gerektireceğini de belirtti.

Çözümün uygulamaya konması için AMD’nin kendi başına hiçbir şeye ihtiyacı olmamasına rağmen, Payapilly, şirketin azaltmayı uygulamak için bulut sağlayıcılarıyla etkileşime girerek fayda sağlayacağını söylüyor. Ancak, AMD şimdiye kadar bunu yapmaya ilgi göstermedi.

Şirketle ilk olarak 14 Şubat haftasında Payapilly ile iletişime geçilmiş, ancak herhangi bir yanıt verilmemiştir. 8 Mart’ta AMD şunları söyledi: TechRadar Pro güvenlik açığından uzaktan yararlanma fırsatı, önerilen geçici çözüm veya sorunu gelecek nesil EYPC işlemcilerinde ele alma planları hakkında yorum yapmaz.



işletim-sistemi-1

Zelda: Echoes Of Wisdom Tanıdık Mekanlar ve Nefis Karlı İçecekler Sunuyor
Android 14: Yakında verilerinizi koruyacak özel alanlar
Killer Instinct’in 10. yıl dönümü yayını önümüzdeki hafta gerçekleşecek
LG ilk oyun dizüstü bilgisayarını duyurdu ve bu bir BEAST
GeForce RTX 3060 oyuncular arasında çok popüler. Video kartı Steam sıralamasındaki konumunu güçlendirdi
ETİKETLENDİ:AMDancakBilmekBirEPYCİlgiliİşlemcilerleistemiyorÖzelŞirketSorunVar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Modası geçmiş tasarım, küçük ekran, harika performans, ancak her şeye fiyat karar veriyor. Yeni iPhone SE için yayınlanan incelemeler
Sonraki Makale STALKER 2 geliştiricileri oyun başlığını Ukraynaca yazımıyla değiştirdi
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
İIntel iGPU’suz mobil işlemcileri Core 200H serisine ekledi
Donanım
Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?