Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Hertzbleed Yan Kanal Saldırısı Tüm Modern AMD ve Intel CPU’ları Etkiler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Hertzbleed Yan Kanal Saldırısı Tüm Modern AMD ve Intel CPU’ları Etkiler

GenelSiber Güvenlik

Yeni Hertzbleed Yan Kanal Saldırısı Tüm Modern AMD ve Intel CPU’ları Etkiler

teknomers
Son güncelleme: 15 Haziran 2022 14:40
teknomers
Paylaş
Paylaş


Modern Intel ve AMD işlemcilerde yeni keşfedilen bir güvenlik açığı, uzak saldırganların bir güç tarafı kanal saldırısı yoluyla şifreleme anahtarlarını çalmasına izin verebilir.

dublajlı Hertzbleed Texas Üniversitesi, Illinois Üniversitesi Urbana-Champaign ve Washington Üniversitesi’nden bir grup araştırmacı tarafından, sorunun kökleri dinamik voltaj ve frekans ölçeklendirmesinden kaynaklanmaktadır (DVFS), gücü korumak ve bir çip tarafından üretilen ısı miktarını azaltmak için kullanılan güç ve termal yönetim özelliği.

Araştırmacılar, “Nedeni, belirli koşullar altında, periyodik CPU frekans ayarlamalarının mevcut CPU güç tüketimine bağlı olması ve bu ayarlamaların doğrudan yürütme süresi farklılıklarına dönüşmesidir (1 hertz = saniyede 1 döngü olarak),” dedi.

Bu, doğru bir şekilde uygulandığında bile kriptografik kitaplıklar üzerinde önemli güvenlik etkilerine sahip olabilir. sabit zamanlı kod zamanlamaya dayalı yan kanalları önlemek, bir saldırganın kriptografik anahtarlar gibi hassas bilgileri çıkarmak için yürütme süresi değişikliklerinden etkili bir şekilde yararlanmasını sağlamak.

Hem AMD (CVE-2022-23823) ve Intel (CVE-2022-24436) bulgulara yanıt olarak bağımsız tavsiyeler yayınladılar ve ikincisi tüm Intel işlemcilerin Hertzbleed’den etkilendiğini belirtti. Hiçbir yama kullanıma sunulmadı.

AMD, “Açıklık, güç analizine dayalı yan kanal sızıntılarına sahip bir kriptografik algoritmayı etkilediğinden, geliştiriciler algoritmanın yazılım koduna karşı önlemler uygulayabilir. Saldırıyı azaltmak için maskeleme, gizleme veya anahtar döndürme kullanılabilir.”

Zayıflığı gidermek için herhangi bir düzeltme eki sunulmamış olsa da, Intel önerilen kriptografik geliştiriciler takip eder rehberlik kitaplıklarını ve uygulamalarını frekans azaltan bilgi ifşasına karşı güçlendirmek.

Bu, Intel işlemcilerden veri sifonlamak için ortaya çıkarılan ilk yeni yöntemler değil. Mart 2021’de, Hertzbleed’in iki ortak yazarı, Intel Coffee Lake ve Skylake işlemcilerinde kullanılan halka ara bağlantısını hedef alan “yonga üzerinde, çapraz çekirdekli” bir yan kanal saldırısı gösterdi.

Araştırmacılar, “Sabit zamanlı kodun nasıl yazılacağına ilişkin mevcut kriptografik mühendislik uygulamalarının, yazılımın modern, değişken frekanslı işlemcilerde sabit zamanlı olarak yürütülmesini garanti etmek için artık yeterli olmadığı,” dedi.



siber-2

Zorlu off-road için Jeep Wrangler 2024: ek donanım paketleri sunuldu
Yayına giren en iyi 13 Walmart Siber Pazartesi fırsatı
API Güvenlik Duruşunuzu Nasıl İyileştirirsiniz?
Büyük Değişim Ortasında Siber Savunucular Artan Görünürlük ve Baskıyla Karşı Karşıya
PagoPA, PayPal ile taksitli vergi ve ceza ödeyebilirsiniz
ETİKETLENDİ:ağ güvenliğiAMDbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriCPUlarıetkilerfidye yazılımıhack haberlerihacker haberleriHertzbleedIntelKanalModernNasıl heklenirsaldırısısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarTümveri ihlaliyanyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İş uygulamaları için adalet manzaralarında Back Market tek boynuzlu at
Sonraki Makale Sennheiser, 60 saatlik etkileyici pil ömrü iddiasıyla yaklaşmakta olan birinci sınıf kulaklıklarıyla dalga geçiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Seslendirme ile Tides Of Annihilation Fırtınası Güçleniyor
Oyun
FCC, Gizli DJI Aletlerini Geriye Dönük Olarak Yasaklamayı Planlıyor
Liste
Logitech G Pro X2 Superstrike Faresi: 54 USD İndirimle 125.99 USD
Donanım
Estée Lauder’dan Kritik Uyarı: Oracle Hatasıyla Veri İhlali Açıklandı
Siber Güvenlik
Trump’ın Yeni AI Czarı Görevden Ayrıldı
Genel
Sony, Udio’nun AI Müzik Üreticisi Üzerine 30,000 Şarkı ile Dava Açtı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?