Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Exploit, Intel, AMD, Arm CPU’larında Mevcut Spectre-v2 Azaltmalarını Atlıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Exploit, Intel, AMD, Arm CPU’larında Mevcut Spectre-v2 Azaltmalarını Atlıyor

GenelSiber Güvenlik

Yeni Exploit, Intel, AMD, Arm CPU’larında Mevcut Spectre-v2 Azaltmalarını Atlıyor

teknomers
Son güncelleme: 11 Mart 2022 02:33
teknomers
Paylaş
Paylaş


Araştırmacılar, Intel, AMD ve Arm and Stage’den modern işlemcilerde mevcut donanım azaltmalarını aşmak için kullanılabilecek yeni bir teknik açıkladılar. spekülatif infaz Ana bilgisayar belleğinden hassas bilgileri sızdırmak için Spectre gibi saldırılar.

Spectre gibi saldırılar, farklı uygulamalar arasındaki izolasyonu kırmak için tasarlanmıştır. optimizasyon tekniği Programları bellekteki rastgele konumlara erişmeleri için kandırmak ve böylece sırlarını sızdırmak için CPU donanım uygulamalarında spekülatif yürütme olarak adlandırılır.

Yonga üreticileri hem yazılım hem de donanımı bir araya getirirken savunmalardahil olmak üzere retpolin Gelişmiş Dolaylı Şube Kısıtlı Spekülasyon (eIBRS) ve Kol CSV2VUSec araştırmacıları tarafından gösterilen en son yöntem, tüm bu korumaların üstesinden gelmeyi amaçlıyor.

İsminde Şube Geçmişi Enjeksiyonu (BHI veya Spectre-BHB), hem eIBRS’yi hem de CSV2’yi atlayan Spectre-V2 saldırılarının (CVE-2017-5715 olarak izlenen) yeni bir çeşididir ve araştırmacılar bunu “düzgün bir uçtan uca istismar” sızıntısı olarak tanımlamaktadır. modern Intel CPU’larda keyfi çekirdek belleği.

Araştırmacılar, “Donanım azaltmaları, ayrıcalığı olmayan saldırganın çekirdek için tahmin girdileri enjekte etmesini engelliyor” dedi.

“Ancak, tahmin edici, spekülatif olarak yürütülecek hedef girişleri seçmek için küresel bir geçmişe dayanır. Ve saldırgan, çekirdeği, veri sızdıran daha ‘ilginç’ çekirdek hedeflerine (yani gadget’lar) yanlış tahmin etmeye zorlamak için bu geçmişi kullanıcı alanından zehirleyebilir, Vrije Universiteit Amsterdam’daki Sistemler ve Ağ Güvenliği Grubu ekledi.

Başka bir deyişle, kötü niyetli bir kod parçası, kurbanın donanım bağlamında yanlış tahmin edilen dalları etkilemek için CPU Şube Geçmişi Tamponunda (BHB) depolanan paylaşılan şube geçmişini kullanabilir ve bu da daha sonra bilgi çıkarmak için kullanılabilecek spekülatif yürütmeye neden olabilir. aksi takdirde erişilemez olmalıdır.

BHI’nin daha önce Spectre-V2’den etkilenen tüm Intel ve Arm CPU’ları etkilemesi muhtemeldir ve her iki şirketi de serbest bırakmak yazılım güncellemeleri sorunu gidermek için. Ancak AMD yonga setleri kusurdan etkilenmez.

Intel ayrıca tavsiye müşterilerin Linux’un ayrıcalıksız genişletilmiş Berkeley Paket Filtrelerini (eBPF) devre dışı bırakması, hem eIBRS’yi hem de Süpervizör Modu Yürütme Engellemesi’ni etkinleştirmesi (SMEP) ve “Sömürülebilir olduğu tespit edilen belirli tanımlanmış gadget’lara LFENCE” ekleyin.

” [Intel eIBRS and Arm CSV2] hafifletmeler amaçlandığı gibi çalışır, ancak artık saldırı yüzeyi, satıcıların başlangıçta varsayıldığından çok daha önemlidir” dedi araştırmacılar.

“Yine de, saldırgan, ayrıcalık sınırlarının ötesine doğrudan tahmin edici hedefleri enjekte edemediği için, sömürülebilir gadget’ları bulmak eskisinden daha zor. Yani, çekirdek, saldırgan tarafından sağlanan rastgele hedeflere spekülatif olarak atlamayacak, ancak yalnızca spekülatif olarak geçerli kod parçacıklarını yürütecek. zaten geçmişte idam edildi.”



siber-2

Google Açık Kaynaklar Magika: Yapay Zeka Destekli Dosya Tanımlama Aracı
WatchOS 10, Apple Watch ile iPhone’unuzu bulma şeklinizi değiştiriyor ve bu hoşuma gitmedi
Uzay İstasyonunun “Dünyaya Açılan Penceresinden” Çarpıcı Dünya Manzaraları [Video]
Bu Gmail uzantısı, kişiselleştirilmiş toplu e-postalar göndermenize olanak tanır
Hubble karanlıkta Tucana Cücesini tespit etti
ETİKETLENDİ:ağ güvenliğiAMDArmAtlıyorAzaltmalarınıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCPUlarındaExploitfidye yazılımıhack haberlerihacker haberleriIntelMevcutNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSpectrev2veri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Shepherd, toplantı üretkenliğini artıran hepsi bir arada uzantı
Sonraki Makale Obi-Wan’ın Disney+ Show’daki Yolculuğu Bir Efsane Bağlantısı Olabilir
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Hyte Y50 şasesi, kablo seti ve Nexus 3.0 güncellemeleriyle tanıtıldı
Donanım
Path of Exile 2 Yenilikçi Bir Başarıya Hazırlanıyor
Oyun
Oura Ring 5 Daha İnce, Daha Hafif ve Daha İyi Neler Sunuyor?
Genel
Yapay Zeka Liderlerinden Biyolojik Silahlara Karşı Daha Sert Önlemler Çağrısı
Liste
Kamuya Açık Bir SaaS Motoru Geliştirmek: Faturalama Sürecini Değil, Faturalama Arayüzünü Yayınlamak
Yazılım
Cisco, Kritik Unified CM Açığına Dikkat Çekiyor: Hızla Önlem Alın!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?