Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Intel ve AMD Hertzbleed CPU Güvenlik Açığı, Kripto Anahtarlarını Çalmak İçin Artış Hızını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Intel ve AMD Hertzbleed CPU Güvenlik Açığı, Kripto Anahtarlarını Çalmak İçin Artış Hızını Kullanıyor

Liste

Intel ve AMD Hertzbleed CPU Güvenlik Açığı, Kripto Anahtarlarını Çalmak İçin Artış Hızını Kullanıyor

teknomers
Son güncelleme: 14 Haziran 2022 21:42
teknomers
Paylaş
Paylaş


Hertzbleed

(İmaj kredisi: Hertzbleed)

UT Austin, UIUC ve UW’den Intel ve araştırmacılar, bugün ‘HertzbleedCPU’nun frekans/güç artırma mekanizmalarını gözlemleyerek gizli AES şifreleme anahtarlarını çalabilen yan kanal saldırılarına izin veren çip güvenlik açığı. Dış araştırmacılara göre, hem Intel hem de AMD CPU’ları etkileniyor, ancak AMD henüz bir tavsiye yayınlamadı. Güvenlik açığı, tüm şifreleme kodunu etkilemez, ancak etkilenen sistemler için bazı azaltma teknikleri, henüz tanımlanmamış performans cezalarıyla birlikte gelir. Intel, bu güvenlik açığını iç güvenlik soruşturmaları yoluyla bulduğunu, ancak daha sonra dış araştırma ekiplerinin bulgularını şirkete açıkladığını söyledi. Bugünkü koordineli ifşaat, sorunu kamuoyunun dikkatine sunuyor, ancak diğer üreticilerin CPU’larının da etkilenmesi muhtemel.

Tüm yan kanal saldırıları gibi, Hertzbleed tabanlı bir saldırı, bir işlemin bir sistem üzerindeki ikincil etkisini gözlemleyerek veya bunlardan yararlanarak verileri çalar. Bu durumda, verilen herhangi bir şifreleme iş yükünün güç imzasını gözlemleyerek. Çoğu iş yükünde olduğu gibi, bir kriptografik iş yükünün güç imzası, iş yükü sırasında CPU’nun dinamik artırma saat frekansı ayarlamaları nedeniyle değişir. Saldırgan, bu güç bilgilerini zamanlama verilerine dönüştürerek kriptografik anahtarları çalmalarına izin verebilir. Güçlü yan kanal saldırılarına karşı zaten sağlamlaştırılmış şifreleme uygulamaları, Hertzbleed güvenlik açığından etkilenmez.

Güvenlik açığı, tüm Intel işlemcileri ve AMD Zen 2 ile Zen 3’ü etkiler ve uzaktan kullanılabilir – fiziksel erişim gerektirmez. Sadece Intel ve AMD silikon üzerinde kanıtlanmıştır. Bununla birlikte, teorik olarak neredeyse tüm modern CPU’lara uygulanmalıdır, çünkü modern işlemcilerin temelini oluşturan Dinamik Voltaj Frekans Ölçekleme (DVFS) tekniğinin arkasındaki güç algoritmalarını gözlemleyerek çalışır. Bu nedenle, bu mikro mimariye özgü bir saldırı değildir – dinamik güç ve termal yönetime sahip herhangi bir işlemci potansiyel olarak etkilenir. Intel, bunun, herhangi bir potansiyel etkiyi değerlendirebilmeleri için bulgularını diğer yonga üreticileriyle paylaşmaya teşvik ettiğini söylüyor.

Intel, bu saldırının bir laboratuvar ortamı dışında pratik olmadığını düşünüyor, çünkü kısmen bir kriptografik anahtarı çalmak “saatler ila günler” sürüyor. Ek olarak, bu saldırıya dayalı bir istismar, gelişmiş yüksek çözünürlüklü güç izleme yetenekleri gerektirecektir.

Hertzbleed

(Resim kredisi: Intel)

Intel’in hafifletme işlemi, güçlü yan kanal saldırısını etkinleştirmeye yatkın olan herhangi bir kod için yazılım düzeltmelerini içerir – şirket ürün yazılımı düzeltmeleri dağıtmaz. AMD ayrıca bir mikro kod yaması yayınlamıyor. Ancak, yukarıdaki tabloda görebileceğiniz gibi, azaltma tekniklerinden bazıları performans üzerinde ‘yüksek’ bir etkiye sahiptir. Bu, tekniğe ve donanım veya yazılımda veya her ikisinin bir kombinasyonunda gerçekleştirilip gerçekleştirilemeyeceğine göre değişir.

Doğal olarak, saldırıyı durdurmanın en doğrudan yöntemi Turbo Boost’u (Intel) veya Precision Boost’u (AMD) tamamen devre dışı bırakmaktır, ancak bunun performans üzerinde muazzam bir etkisi vardır. Diğer teknikler için herhangi bir performans etkisinin daha kesin bir tanımını elde etmek için çalışıyoruz. Hertzbleed’e Intel-SA-00698 Kimliği atanmıştır ve CVE-2022-24436 Intel için kimlik ve CVE-2022-23823 AMD için.

Hertzbleed güvenlik açığını nasıl çalıştığının özüne kadar kaynatıyoruz, hem orijinal belgelerde hem de Intel’in konuyla ilgili rehberliğinde bulunacak daha birçok ayrıntı var — daha derin bir açıklama için buraya gidin.

Hertzbleed raporu, tümü kendi dahili araştırmasında bulunan altı güvenlik açığını kapsayan üç güvenlik önerisini içeren daha kapsamlı bir Intel yayınının ortasında geliyor. Intel, Spectre ve Meltdown güvenlik açıklarının ardından dahili güvenlik soruşturma aygıtını yenileyerek, güvenlik açıkları vahşi ortamda keşfedilmeden önce kendi yongalarındaki güvenlik açıklarını bulma çabalarını güçlendirdi.

Bugünün danışma belgesi, Intel-SA-00615 olarak listelenen MMIO Eski Veri Danışmanlığı güvenlik açığını içerir. Bu güvenlik açığı, donanım güvenlik açığını tamamen düzeltmek için hem bellenim hem de işletim sistemi/hipervizör güncellemeleri gerektirir. Intel kısa bir genel bakış yayınladı ve teknik derin dalış. Son olarak, MMIO Undefined Access Advisory, bir hiper yönetici güvenlik açığını (Intel-SA-00645) kapsar. Intel yayınladı bu güvenlik açığını azaltmak için kılavuz burada.



genel-21

Magna teknolojiyi satın aldı, otonom araç girişimi Optimus Ride’ın mühendislerini işe aldı
Philips Hue: Bu harika fırsat ve %21 indirimle akıllı evinizi başlatın
TÜBİTAK-Malta Bilim ve Teknoloji Konseyi (MCST) İkili İş Birliği Programı 2024 Yılı Çağrısı Başvuruya Açılıyor!
LassPass: Bilgisayar Korsanları, Parolasını Çalmak İçin Ev Mühendisinin Bilgisayarına Kötü Amaçlı Yazılım Yükledi
İngiliz Casusluk Ajansları Birbirleri İçin Wordle’ı “Şımartıyor”
ETİKETLENDİ:AçığıAMDAnahtarlarınıArtışÇalmakCPUgüvenlikHertzbleedHızınıiçinIntelKriptoKullanıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Diablo Immortal’ın gizli ilerleme sınırları, oynaması ücretsiz oyuncuları cezalandırıyor
Sonraki Makale Güvenli bir akıllı telefon Samsung Galaxy XCover 6 Pro’nun yayınlanan basın resimleri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?