Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Spectre Tabanlı Güvenlik Açığı Intel, AMD ve Arm CPU’larını Etkiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Spectre Tabanlı Güvenlik Açığı Intel, AMD ve Arm CPU’larını Etkiliyor

GenelSiber Güvenlik

Yeni Spectre Tabanlı Güvenlik Açığı Intel, AMD ve Arm CPU’larını Etkiliyor

teknomers
Son güncelleme: 9 Aralık 2023 15:32
teknomers
Paylaş
Paylaş


09 Aralık 2023Haber odasıSiber Tehdit / Donanım Güvenliği

Vrije Universiteit Amsterdam’dan araştırmacılar, adı verilen yeni bir yan kanal saldırısını açıkladılar. SLAM Intel, AMD ve Arm’ın mevcut ve gelecek CPU’larındaki çekirdek belleğinden hassas bilgileri sızdırmak için bu durumdan yararlanılabilir.

Saldırı, Spectre için Intel CPU’larındaki yeni bir özelliği temel alan uçtan uca bir istismardır. Doğrusal Adres Maskeleme (LAM) ve AMD’nin benzer benzerleri (adlandırılır) Üst Adresi Yoksay veya UAI) ve Kol (çağrılır) Üst Bayt Yoksay veya TBI).

VUSec araştırmacıları “SLAM, bir kullanıcı alanı işleminin rastgele ASCII çekirdek verilerini sızdırmasına izin vermek için maskesiz aygıtlardan yararlanıyor” söz konusukök parola karmasının çekirdek belleğinden birkaç dakika içinde sızdırılması için bundan yararlanılabileceğini de ekledik.

YAKLAŞAN WEBİNAR

Kodu Kırmak: Siber Saldırganların İnsan Psikolojisinden Nasıl Yararlandığını Öğrenin

Sosyal mühendisliğin neden bu kadar etkili olduğunu hiç merak ettiniz mi? Yaklaşan web seminerimizde siber saldırganların psikolojisinin derinliklerine dalın.

Şimdi Katıl

LAM bir güvenlik özelliği olarak sunulsa da çalışma, bunun ironik bir şekilde güvenliği düşürdüğünü ve Spectre saldırı yüzeyini “önemli ölçüde” artırdığını, bunun da geçici bir yürütme saldırısıyla sonuçlandığını buldu. spekülatif yürütme hassas verileri bir önbellek gizli kanalı aracılığıyla çıkarmak için.

Intel, “Geçici yürütme saldırısı, geçici talimatların mikro mimari yan etkilerinden yararlanarak kötü niyetli bir saldırganın normalde mimari erişim kontrol mekanizmaları tarafından yasaklanacak bilgilere erişmesine olanak tanır.” diyor terminoloji belgelerinde.

Gelecekteki CPU’ları hedef alan ilk geçici yürütme saldırısı olarak tanımlanan SLAM, değerli bilgileri sızdırmak için genel Spectre aygıtlarının pratik olarak kullanılmasını kolaylaştıran, kanonik olmayan adres çevirisini temel alan yeni bir gizli kanaldan yararlanıyor. Aşağıdaki CPU’ları etkiler:

  • Mevcut AMD CPU’ları saldırıya açık CVE-2020-12965
  • LAM’yi destekleyen gelecekteki Intel CPU’lar (hem 4 hem de 5 seviyeli sayfalama)
  • UAI ve 5 seviyeli sayfalamayı destekleyen geleceğin AMD CPU’ları
  • TBI ve 5 seviyeli çağrılamayı destekleyen Future Arm CPU’ları

Arm, “Silahlandırma sistemleri halihazırda Spectre v2 ve BHB’ye karşı koruma sağlıyor ve kendisini Spectre v1’e karşı korumanın yazılımın sorumluluğunda olduğu düşünülüyor.” söz konusu bir danışma belgesinde. “Açıklanan teknikler, sömürülebilir cihazların sayısını artırarak yalnızca Spectre v2 veya BHB gibi mevcut güvenlik açıklarının saldırı yüzeyini artırır.”

AMD ayrıca SLAM istismarına karşı mevcut Spectre v2 azaltımlarına da dikkat çekti. Öte yandan Intel, LAM’ı destekleyen Intel işlemcilerin gelecekte piyasaya sürülmesinden önce yazılım rehberliği sağlamayı amaçlıyor. Bu arada, Linux bakımcıları LAM’i varsayılan olarak devre dışı bırakmak için yamalar geliştirdiler.

Bulgular, VUSec’in konuya ışık tutmasından yaklaşık iki ay sonra geldi. KarantinaLLC’nin gizli kanallarını ortadan kaldırmak amacıyla her güvenlik alanına LLC’nin farklı bir bölümüne özel erişim sağlamak üzere Son düzey önbelleği (LLC) bölümlendirerek geçici yürütme saldırılarını azaltmaya ve fiziksel etki alanı izolasyonuna ulaşmaya yönelik yalnızca yazılımdan oluşan bir yaklaşım.

Araştırmacılar, “Karantinanın fiziksel alan izolasyonu, farklı güvenlik alanlarını ayrı çekirdeklerde izole ederek bunların çekirdek yerel mikro mimari kaynakları paylaşmalarını engelliyor” dedi. “Ayrıca, LLC’yi güvenlik alanları arasında bölüştürerek paylaşımını kaldırıyor.”



siber-2

Tactics Ogre: Reborn Steam’e geliyor
Bethesda, TV dizileri öncesinde devasa Fallout Anthology koleksiyonunu ortaya koyuyor
Linux için Windows 10’dan mı ayrılıyorsunuz? Yukarıdaki güvenlikteki 5 fark …
Kuantum bilgisayarlar için uzaydan daha düşük bir sıcaklıkta çalışan bir çip sunulur.
RTX 5090’ın 32 GB hafızası bir çocuk oyuncağı gibi görünecek. Çinli zanaatkarlar 96 GB hafıza ile RTX 4090 hazırlıyor
ETİKETLENDİ:Açığıağ güvenliğiAMDArmbilgi Güvenliğibilgisayar GüvenliğiCPUlarınıEtkiliyorfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriIntelNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSpectretabanlıveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu ultra ucuz 75 dolarlık akıllı telefon, “birinci sınıf” bir tasarım ve 90Hz ekran sunuyor. Infinix Smart 8 HD tanıtıldı
Sonraki Makale Alan Wake 2 Yeni Game Plus Resmi Olarak Duyuruldu, 11 Aralık’ta Geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! FortiGate Güvenlik Duvarları 110 Milyon Kimlik Avında Hedefte
Siber Güvenlik
2 Kişilik Hayal, Şimdi Yüksek Teknoloji Yerli Lazer Kesim ve Markalama Makineleri Üretiyor
Genel
1,479 $’lık Alienware oyuna hazır PC, RTX 5070 ve Ultra 7 CPU ile 4K destekli
Donanım
Meta Hindistan’ın CRED Kurucusu Kunal Shah’ı WhatsApp’a Atadı ve 900M Dolar Yatırımda Bulundu
Genel
Krabiyeleri Yönetmek İçin Hazırladığınız Kodlar (Haziran 2026)
Oyun
Kritik Uyarı: 29 Yaşındaki Squid Proxy Hatası HTTP İsteklerini Sızdırıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?