Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bazı Intel CPU’ları ciddi siber güvenlik kusurları nedeniyle risk altındadır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bazı Intel CPU’ları ciddi siber güvenlik kusurları nedeniyle risk altındadır

Genelİşletim Sistemleri

Bazı Intel CPU’ları ciddi siber güvenlik kusurları nedeniyle risk altındadır

teknomers
Son güncelleme: 25 Nisan 2023 16:40
teknomers
Paylaş
Paylaş

Bir araştırma ekibi, birden fazla Intel CPU’da veri sızıntısına neden olabilecek bir güvenlik açığı keşfetti.

Maryland Üniversitesi ve Tsinghua Üniversitesi’nden siber güvenlik araştırmacıları, Çin Eğitim Bakanlığı’na (BUPT) bağlı bir laboratuvarla birlikte, Meltdown’a benzer bir yan kanal saldırısı ortaya çıkardı. bitiş noktaları (yeni sekmede açılır) EFLAGS kaydı aracılığıyla.

Ekip bulgularını Arxiv.org’da yayınlanan bir makalede yayınladı ve saldırının “zamanlama analizi yoluyla kullanıcı bellek alanından gizli verilerin çıkarılmasını mümkün kılan” geçici yürütmedeki bir kusuru kötüye kullandığını açıkladı. Geçici yürütmede EFLAGS kaydındaki bir değişiklik, Jump on Condition Code (JCC) talimatlarının zamanlamasını etkiler.

Farklı çipler, farklı sonuçlar

FLAGS kaydı, “bir x86 CPU’nun mevcut durumunu içeren durum kaydı” olarak tanımlanırken, JCC, EFLAGS kaydının içeriğine dayalı olarak “koşullu dallanmaya izin veren bir CPU talimatı”dır.

Meslekten olmayanların mutlak terimleriyle, saldırıyı gerçekleştirmek için, kişi önce kodlanmış gizli verilerin EFLAGS kaydı aracılığıyla geçici olarak yürütülmesini tetiklemeli ve ardından bu kodlanmış verilerin içeriğini okumak için JCC komutunun yürütme süresini ölçmelidir.

Araştırmacılar kusuru birden fazla çip üzerinde test ettiler ve i7-6700 ve i7-7700’de %100 başarılı olduğunu ve i9-10980XE’de “biraz başarılı” olduğunu buldular. Tüm testler Ubuntu 22.04 jammy/Linux kernel version 515.0 üzerinde yapılmıştır.

Araştırmacılar, daha yeni çiplerde daha fazla tutarlılık elde etmek için saldırının binlerce kez çalıştırılması gerektiğini buldu.

Araştırmacılar makalede, “Deneyimizde, EFLAGS kaydının Jcc komutunun yürütme süresi üzerindeki etkisinin önbellek durumu kadar kalıcı olmadığını bulduk” dedi. “Geçici çalıştırmadan sonraki yaklaşık 6-9 döngü boyunca, Jcc yürütme süresi bir yan kanal oluşturmak üzere olmayacak. Ampirik olarak, saldırının daha yüksek doğruluk için binlerce kez tekrarlanması gerekiyor.”

Hatanın neden kaynaklandığını hala bilmiyorlar.

Aracılığıyla: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Cyberpunk 2077 modu Night City’yi çok daha sürükleyici hale getiriyor
Valve’ın Oyun Geliştiricilerine Yönelik 2FA Yetkisi SMS Yapışkanlığını Gösteriyor
Yandex’in sürücüsüz aracının maliyeti açıklandı. Bu tür makinelerin ticari olarak çalıştırılması kârsızdır
Veri Merkezlerine Karşı İsyan Var, Ancak Onları Besleyen Fabrikalar Sarılıyor!
Intel Core, Ryzen’den dört kat daha hızlıdır ancak Threadripper, Xeon’dan dokuz kat daha popülerdir. Puget Systems 2023 satış istatistiklerini yayınladı
ETİKETLENDİ:AltındadırbazıciddiCPUlarıgüvenlikIntelkusurlarınedeniyleRiskSiber
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Oppo Reno 10 Pro+ Sızdırıldı, 100W SuperVOOC Hızlı Şarjı Destekleyebilir
Sonraki Makale Fransız Sonepar, dijital dönüşümüne 1 milyar euro yatırım yaptı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
Şu anda telefonunuzdan uzaklaşmanızı isteyen en ilginç girişimler
Genel
AI Girişimi Senaryonun Hit Olup Olmayacağını Belirliyor
Liste
Kritik Uyarı: IronWorm ve Yeni Miasma Solucanı npm’e Sızdı
Siber Güvenlik
Valve, Steam Makinesinin Çıkış Tarihini Nihayet Belirledi
Oyun
Acil Uyarı: Hackerlar SolarWinds Serv-U Açığını Kullanarak Sunucuları Çökertiyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?