Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Intel, Donanım Açıklarını Ele Almak İçin Hackathon’lardan Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Intel, Donanım Açıklarını Ele Almak İçin Hackathon’lardan Yararlanıyor

GenelSiber Güvenlik

Intel, Donanım Açıklarını Ele Almak İçin Hackathon’lardan Yararlanıyor

teknomers
Son güncelleme: 27 Nisan 2024 23:35
teknomers
Paylaş
Paylaş


2017’deki ilk Hack@DAC hackleme yarışmasından bu yana binlerce güvenlik mühendisi, donanım tabanlı güvenlik açıklarının keşfedilmesine, hafifletme yöntemlerinin geliştirilmesine ve bulunan sorunların temel neden analizinin yapılmasına yardımcı oldu.

Baş mühendis ve saldırı güvenliği araştırmacısı Arun Kanuparthi, Intel’in başlangıçta, dünya çapındaki akademiden ve endüstri ortaklarından güvenlik profesyonellerini bir araya getiren yarışmayı, donanım tabanlı güvenlik açıkları hakkında farkındalığı artırmak ve daha fazla tespit aracına olan ihtiyacı teşvik etmek için düzenlemeye karar verdiğini söylüyor. Intel’de. Hack@DAC’ın, bayrak yakalama yarışmalarının ve diğer hackathonsis’in ardındaki bir diğer amacın da çip tasarımcılarının dikkatini çekmek, onları silikonu daha güvenli tasarlamaya motive etmek olduğunu söylüyor.

Singapur’da düzenlenen son Black Hat Asya konferansında Intel’in yıllardır Hack@DAC’yi çalıştırarak öğrendiği derslerden bahseden Kanuparthi, “Genel olarak donanım güvenliği zayıflıkları konusunda çok az farkındalık var” diyor. “Ve düşündük ki, güvenlik araştırmaları topluluğu arasında bu farkındalığı nasıl elde edebiliriz?”

Kanuparthi, “Yazılıma bakarsanız, güvenlik için yazılım veya bellenim içeren çok sayıda araç vardır, ancak donanıma baktığınızda aslında yalnızca bir avuç EDA veya elektronik tasarım otomasyon aracı vardır” diyor.

Bu tür etkinlikler insanları bir araya getirerek zayıf noktaları bulmaları ve bilgilerini paylaşmaları açısından etkilidir. CTF’ler yeni becerilerin ve en iyi uygulamaların öğretilmesi ve öğrenilmesi için yerleşik yöntemlerdir. Kanuparthi, Intel ayrıca öğrencilere “bir tasarım şirketinde güvenlik araştırmacısı olmanın nasıl bir his olduğuna dair bir deneyim” sunmanın önemli olduğuna inanıyor.

Intel şu anda Haziran ayında San Francisco’da gerçekleşecek 2024 Hack@DAC için başvuruları kabul ediyor.

Zor Sorunlarla Başa Çıkmak

Intel’in saldırgan güvenlik araştırmalarından sorumlu baş mühendisi Hareesh Khattri, Intel’in Hack@DAC’yi ilk düzenlediğinde donanım açıklarını keşfetmeye veya bunlarla ilgili bilgileri paylaşmaya yönelik standart bir tasarım veya açık kaynak platformu olmadığını söylüyor. Intel’in Almanya’daki Texas A&M Üniversitesi ve Darmstadt Teknik Üniversitesi ile yaptığı işbirliğiyle bu durum değişti. Profesörler ve öğrenciler açık kaynaklı projeler aldılar ve mevcut donanım açıklarını ekleyerek bunları ve yenilerini tespit etmek için ortak bir çerçeve oluşturdular.

Khattri, “Artık birçok donanım güvenliği araştırma makalesi de bu çalışmaya atıfta bulunmaya başladı” diyor.

2020’de Intel, MITRE’ye uyum sağlamak için diğer yarı iletken üreticileri arasına katıldı. Ortak Zayıflık Sayımı (CWE) Donanıma daha fazla odaklanmak için yazılım, donanım ve bellenimdeki potansiyel güvenlik açıklarını listeleyen ve sınıflandıran ekip. Kanuparthi, MITRE’nin yalnızca yazılım zayıflık türlerini koruduğu ve CWE’nin donanım güvenlik açıklarının temel neden analizlerini ele alma konusunda yetersiz kaldığı için bunun bir boşluğu gidermeye yönelik bir girişim olduğunu hatırlıyor.

“Bir donanım sorunu tespit edildiyse, [the CWE] her şeyi kapsayan genel bir türle etiketlenirdi [alert that said] Kanuparthi şöyle diyor: “Bir sorun var ya da sistem beklendiği gibi çalışmıyor. Ancak artık donanım için kökünü kazıyabileceğiniz bir tasarım görünümü var, çünkü bu özellikle sorunun kendisidir. Ve bu büyük ölçüde, hack saldırısına ve hibrit CWE’nin yaratılmasına yol açan, yapmakta olduğumuz bazı çalışmaların çıktısı oldu.”

Khattri, yarı iletken üreticileri yeni yapay zeka yeteneklerini destekleyebilecek tasarımlar eklemeye odaklanmayı hızlandırdıkça, güvenlik araştırmacılarının donanım tasarımına daha da yakın zayıflıkları belirlemeye çalıştıklarını ekliyor. Bu, Google’ın katkıda bulunduğu yeni çabalara olan ilgiyi hızlandırdı OpenTitan Projesigüven kökü RoT çiplerinin güvenliğini sağlamaya yönelik açık kaynaklı bir referans tasarımı ve entegrasyon yönergeleri.

Khattri, Hack@DAC’ın arkasındaki çabaların ve Intel’in CWE konusunda MITRE ile yaptığı çalışmanın gelişmiş araçlara yol açtığını söylüyor. Örneğin, donanım güvenlik açığı değerlendirme aracı sağlayıcısı Cycuity (aracının CWE’leri nasıl ölçtüğüne ilişkin bir referans noktası olarak OpenTitan’ı kullanan) iddiaları Radix artık CWE veritabanındaki bilinen donanım zayıflıklarının %80’ini tespit edebiliyor.

Khattri, “Başladığımız zamana kıyasla bu alanda çok fazla ilerleme gördük” diyor. “Artık pek çok güvenlik araştırma topluluğunun odak noktası, donanım tasarımına daha yakın olan zayıflıkları belirlemeye yöneldi.”



siber-1

Yaşanabilir gezegenleri karakterize etmenin yeni bir yolu
MWC 2024’te görülen en iyi ürünler: bağlantılı halka, akıllı telefon pro, şeffaf dizüstü bilgisayar…
Diablo 4’te Lilith’le aşk yaşayabilir misin? Blizzard’a sorduk
Half-Life 3: Valve’ın yakalanması zor canavarıyla ilgili haberler ve söylentiler
TikTok, favori şarkılarınızı paylaşabilmeniz için Spotify ve Apple Music ile entegrasyon sağlıyor
ETİKETLENDİ:AçıklarınıalmakdonanımeleHackathonlardaniçinIntelYararlanıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fallout’un Kostüm Tasarımcısı Korkunç Karakterlerini Yaratmaya Çalışıyor
Sonraki Makale Bu Manor Lords yükseltmeleri o kadar güçlü ki onları kullanmamak için delirirsiniz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik DentaQuest Veri İhlali: 2.6 Milyon Hesap Bilgileri Tehlikede
Siber Güvenlik
DOGE İfşası: Elon Musk’a Açılan Davanın Şok Edici Detayları
Genel
Qualcomm Sohbeti: Snapdragon C, RTX Spark ve Yapay Zeka Geleceği
Donanım
GTA 6 Gecikmesini WWE 2K26 ile İkiye Katla
Oyun
İspanyada Yüzen yılanlar Balear Adaları’nda turistleri korkutuyor
Dünyadan Güncel Haberler
Hırsız Waymo ile San Francisco’da Yoga Kıyafetleri Çaldı ve Kaçtı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?