Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Araştırma, Spectre Güvenlik Açığının En Yeni AMD ve Intel İşlemcilerde Devam Ettiğini Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Araştırma, Spectre Güvenlik Açığının En Yeni AMD ve Intel İşlemcilerde Devam Ettiğini Ortaya Çıkardı

GenelSiber Güvenlik

Yeni Araştırma, Spectre Güvenlik Açığının En Yeni AMD ve Intel İşlemcilerde Devam Ettiğini Ortaya Çıkardı

teknomers
Son güncelleme: 30 Ekim 2024 08:19
teknomers
Paylaş
Paylaş


29 Ekim 2024Ravie LakshmananDonanım Güvenliği / Güvenlik Açığı

Modern CPU işlemcilerini etkileyen Spectre güvenlik kusurunun ortaya çıkmasından altı yıldan fazla bir süre sonra, yeni araştırmalar en yeni AMD ve Intel işlemcilerin hala spekülatif yürütme saldırılarına açık olduğunu ortaya çıkardı.

Saldırı, açıklandı ETH Zürih araştırmacıları Johannes Wikner ve Kaveh Razavi tarafından hazırlanan bu çalışma, spekülatif yürütme saldırılarına karşı çok önemli bir önlem olan x86 yongaları üzerindeki Dolaylı Dal Tahmini Bariyerini (IBPB) zayıflatmayı amaçlıyor.

Spekülatif icra, bir performans optimizasyonu özelliği burada modern CPU’lar, bir programın alacağı dalı önceden tahmin ederek belirli talimatları sıra dışı yürütür, böylece spekülatif olarak kullanılan değer doğruysa görevi hızlandırır.

Yanlış bir tahminle sonuçlanırsa, işlemci doğru değerle yürütmeye devam etmeden önce geçici olarak adlandırılan talimatlar geçersiz ilan edilir ve bastırılır.

Geçici talimatların yürütme sonuçları mimari program durumuna bağlı olmasa da, bazı hassas verileri zorla yanlış tahmin yoluyla bir işlemci önbelleğine yüklemeleri ve böylece bu verileri, aksi takdirde bunlara erişmesi engellenecek kötü niyetli bir düşmana maruz bırakmaları hâlâ mümkündür. .

Intel açıklar IBPB, “bir bariyer oluşturan, bariyerden önce yürütülen yazılımın, aynı mantıksal işlemci üzerinde bariyerden sonra yürütülen dolaylı dalların öngörülen hedeflerini kontrol etmesini önleyen bir dolaylı dal kontrol mekanizmasıdır.”

Dal Hedef Enjeksiyonuna karşı koymaya yardımcı olmanın bir yolu olarak kullanılır (BTI), diğer adıyla Spectre v2 (CVE-2017-5715), işlemciler tarafından kullanılan dolaylı dal tahmincilerinden yararlanan, etki alanları arası geçici yürütme saldırısı (TEA) açıklama gadget’ı spekülatif olarak yürütülecek.

Açıklama aygıtı, bir saldırganın, kurbanın mimari olarak görülemeyen sırrına erişme ve onu gizli bir kanal üzerinden sızdırma becerisini ifade eder.

ETH Zürich’in son bulguları, Golden Cove ve Raptor Cove gibi Intel mikro mimarilerindeki bir mikro kod hatasının IBPB’yi atlatmak için kullanılabileceğini gösteriyor. Saldırı, ilk pratik “uçtan uca çapraz süreç Spectre sızıntısı” olarak tanımlandı.

Mikrokod kusuru “korumak[s] Araştırmacılar, IBPB’nin ardından hala kullanılabilecek şube tahminlerinin bunları geçersiz kılması gerektiğini söyledi. “Bu tür bariyer sonrası spekülasyonlar, bir saldırganın süreç bağlamları ve sanal makineler tarafından dayatılan güvenlik sınırlarını atlamasına olanak tanıyor.”

Çalışma, AMD’nin IBPB varyantının, IBPB’nin Linux çekirdeği tarafından nasıl uygulandığı nedeniyle benzer şekilde atlanabileceğini, bunun da kod adı Post-Barrier Inception (diğer adıyla PB-Inception) olan ve ayrıcalığı olmayan bir rakibin ayrıcalıklı belleği sızdırmasına olanak tanıyan bir saldırıya yol açabileceğini keşfetti. AMD Zen 1(+) ve Zen 2 işlemcilerde.

Intel kullanıma sunuldu mikro kod yaması ele almak için sorun (CVE-2023-38575, CVSS puanı: 5,5). AMD, bir rapora göre güvenlik açığını CVE-2022-23824 olarak izliyor. tavsiye niteliğinde Kasım 2022’de yayınlandı.

Araştırmacılar, “Intel kullanıcıları, Intel mikro kodlarının güncel olduğundan emin olmalıdır” dedi. “AMD kullanıcıları çekirdek güncellemelerini mutlaka yüklemelidir.”

Açıklama, ETH Zürih araştırmacılarının kod adı ZenHammer ve SpyHammer olan yeni RowHammer saldırı tekniklerini ayrıntılarıyla açıklamasından aylar sonra geldi; SpyHammer, ikincisi DRAM sıcaklığını yüksek doğrulukla çıkarmak için RowHammer’ı kullanıyor.

Çalışma “RowHammer, değişiklikler çok küçük olsa bile (örneğin ±1 °C) sıcaklık değişimlerine karşı çok hassastır” dedi. söz konusu. “RowHammer kaynaklı bit hata oranı, sıcaklık arttıkça sürekli olarak artıyor (veya azalıyor) ve RowHammer’a karşı savunmasız olan bazı DRAM hücreleri, yalnızca belirli bir sıcaklıkta bit hataları sergiliyor.”

Saldırgan, RowHammer ile sıcaklık arasındaki korelasyondan yararlanarak bilgisayar sisteminin kullanımını tanımlayabilir ve ortam sıcaklığını ölçebilir. Saldırı aynı zamanda bir kişinin evindeki alışkanlıklarını ve bir odaya girip çıktığı zamanları belirlemek için sıcaklık ölçümleri kullanarak mahremiyeti tehlikeye atabilir.

Araştırmacılar, “SpyHammer, hiçbir değişiklik yapmadan veya kurban sistem hakkında önceden bilgi sahibi olmadan, kritik sistemlerin sıcaklığını gözetleyebilen basit ve etkili bir saldırıdır” dedi.

“SpyHammer, kesin ve tamamen güvenli bir RowHammer savunma mekanizması benimsenene kadar sistemlerin güvenliği ve gizliliği için potansiyel bir tehdit olabilir; bu, RowHammer güvenlik açığının teknoloji ölçeklendirmesiyle kötüleşmeye devam ettiği göz önüne alındığında büyük bir zorluktur.”



siber-2

Bu dolambaçlı yeni Çin kötü amaçlı yazılımı, daha önce hiç görülmemiş bir truva atı kullanıyor
2.5K 144Hz ekran, 6650 mAh ve AnTuTu’da yaklaşık 1.4 milyon nokta ve iki USB-C bağlantı noktası 335 dolara. Lenovo Legion Y700 2023 oyun tableti tanıtıldı
Temmuz 2022’de ayrılmadan önce izlenmesi gereken 7 Netflix filmi ve şovu
Planlama için En İyi 5 Doodle Alternatifi
Windows 11 kullanıcılarının bu muhteşem yeni yapay zeka tabanlı özelliğe göz atmak için Paint’i şimdi başlatması gerekiyor
ETİKETLENDİ:Açığınınağ güvenliğiAMDAraştırmabilgi Güvenliğibilgisayar GüvenliğiÇıkardıdevamettiğinifidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriIntelişlemcilerdenasıl hacklenirortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSpectreveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu Yeni Evrensel Canavarların Animatronikleri Harika
Sonraki Makale Yapay zeka, SaaS liderlerine yeni bir veri hattı oluşturma konusunda nasıl güç veriyor?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?