Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: AMD’nin Infinity Fabric’ine Saldırı: Donanım Güvenliği Tehditte
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » AMD’nin Infinity Fabric’ine Saldırı: Donanım Güvenliği Tehditte

Donanım

AMD’nin Infinity Fabric’ine Saldırı: Donanım Güvenliği Tehditte

teknomers
Son güncelleme: 19 Mayıs 2026 13:33
teknomers
Paylaş
Paylaş

AMD SEV-SNP Güvenliğine Yönelik Yeni Bir Tehdit: Fabricked

Günümüz veri merkezlerinde yüksek performans ve güvenlik ön planda. Ancak, araştırmacıların ETH Zürih Üniversitesi’nde gerçekleştirdiği bir çalışma, AMD’nin SEV-SNP (Secure Encrypted Virtualization – Secure Nested Paging) teknolojisini ciddi şekilde tehdit eden “Fabricked” adlı bir yazılım zayıflığını ortaya çıkardı. Bu zayıflık, kötü niyetli bir bulut sağlayıcısının koruma altında olduğu düşünülen sanal makine belleğine tam erişim sağlamasına olanak tanıyor. Bu durum, işlemci mimarisine dayanan güvenlik önlemlerinin etkisiz hale gelmesine neden olabilir.

Contents
  • AMD SEV-SNP Güvenliğine Yönelik Yeni Bir Tehdit: Fabricked
  • Güvenli Sanal Makineler ve SEV-SNP’nin Rolü
  • Fabricked Saldırısının Detayları
  • Etki ve İyileştirmeler
  • Sonuç

Güvenli Sanal Makineler ve SEV-SNP’nin Rolü

Confidential computing, bulut altyapılarındaki temel güven sorunlarını ele almak için geliştirilmiştir. Bulut kullanıcıları genellikle veri sağlayıcılarının verilerine erişip erişmediğini doğrulamakta güçlük çeker. AMD SEV-SNP, donanım bazlı izole edilmiş sanal makineler oluşturarak bu durumu çözmeyi amaçlar. Bellek, şifrelenmiş olup, bu işlevi gerçekleştiren özel bir on-chip güvenlik işlemcisi (PSP) ile korunur. Ancak, bu zayıflığın ortaya çıkmasıyla, potansiyel tehditler daha belirgin hale gelmiştir.

Fabricked Saldırısının Detayları

Fabricked, işlemcinin Infinity Fabric arayüzündeki bellek yönlendirmesi sırasında ortaya çıkan bir hata ile çalışır. Saldırı, kötü niyetli bir UEFI (Unified Extensible Firmware Interface) tarafından gerçekleştirilebilir ve bu firmware, platform yapılandırmalarını her önyükleme sırasında ayarlamak zorundadır. UEFI’nin, Infinity Fabric konfigürasyonunu kilitleyen iki API çağrısını atlaması durumunda, saldırgan bu mimari üzerinde kontrol kazanır.

Etki ve İyileştirmeler

Bu zayıflık, AMD Zen 5 EPYC işlemcileri üzerinde test edilmiştir. Ayrıca, Zen 3 ve Zen 4 tabanlı platformlar için de firmware güncellemeleri tavsiye edilmiştir. Kötü niyetli yazılımlar, SEV-SNP’yi devre dışı bıraktıktan sonra, bellek içeriğini okuma ve yazma yetkisine sahip olabiliyor. Araştırmacılar, bu bilgisini, tam başarı oranıyla gerçekleştiren bir yöntem olarak sunmuştur. Bu durumda, bulut sağlayıcıları ve kuruluşların, güvenlik açıkları ve güncellemeler hakkında bilgi alması kritik önem taşır.

Sonuç

Veri merkezleri için yüksek performans sağlamak kadar, güvenlik de son derece önemlidir. Fabricked saldırısı, AMD’nin güvenlik standartlarını ve sunucu sistemlerinin entegre güvenliğinin önemini bir kez daha gözler önüne seriyor. İnternet üzerindeki her türlü veri akışının güvenliği için etkin çözümler geliştirilmesi, günümüz teknolojisinin en kritik gerekliliklerinden biridir.

Kaynak: Tom’s Hardware verileriyle derlenmiştir.

Jensen Huang, CES 2026’da yazılım ve donanım ekonomisini tartıştı
Raptor Lake Refresh fiyat söylentisi endişe verici – AMD’nin Zen 5 CPU’ları Intel’i toz içinde bırakabilir mi?
Rus sabotajından denizaltı kablolarını koruyan drone teknolojisi geliştiriliyor
Nintendo, ABD hükümetine tarife davası açtı: 200 milyar dolar talep ediyor
M4 Mac Mini’nizi 80’ler stiline dönüştüren retro dock!
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Güneş Enerjisi 2035’te Dominant Olacak, Ama AI Veri Merkezleri Fosil Yakıtları Yaşatacak
Sonraki Makale Acil: SEPPMail Güvenlik Açıkları ile RCE ve E-Posta Erişimi Riskte

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Dünya Kupası’nı Nasıl İzlersiniz? En İyi Yöntemler!
Genel
Drone ile Teslimat: Wing Artık Sıradan Bir Uygulama mı?
Genel
Framework, İlk Laptop 13 Pro Gönderimlerini Bir Ay Erteledi
Liste
Destiny 2 Final Güncellemesi ile Steam’de Rekor Oyuncu Sayısına Ulaşıldı
Oyun
Resident Evil: Veronica ile Üçüncü Şahıs Oyun Deneyimi Yenileniyor
Oyun
Andrew Yang Washington Beklemeden Neden Yapıyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?