Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Intel için yeni güvenlik açığı: Milyonlarca kullanıcı tehlikede!

Intel için yeni güvenlik açığı: Milyonlarca kullanıcı tehlikede!
0
72

tekin

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,427
Etkileşim
0
Puan
36
Yaş
96
F-D Coin
95
intel-arm-spectre-guvenlik-acigi.jpg



Birkaç yıl önce güvenlik uzmanları tarafından keşfedilen Spectre ve Meltdown isimli kötü amaçlı yazılımlar, milyonlarca Intel kullanıcısının verilerini riske atarak şirketin başına bela olmuştu. Ancak şimdi hem Intel hem de Arm, Spectre tipi yeni bir güvenlik açığı ile karşı karşıya.

Güvenlik önlemi olarak izin verilmeyen kod dizisini çalıştırmak için işlemciye sızmayı başaran bir dizi güvenlik açığı bulunuyor. Intel ile iş birliği yapan araştırma grubu VUSec ise paylaştığı son raporda, Intel 12. Nesil (Alder Lake) ve ARM işlemcileri etkileyen Spectre güvenlik açığını ortaya çıkardı.

Intel ve Arm’ı etkileyen Spectre güvenlik açığı nedir?


VUSec tarafından raporlanan bu güvenlik açığı en yeni nesil Intel çipleriyle ARM mimarisini kullanan bir dizi işlemciyi hedef alıyor. Dolayısıyla Spectre tipi tehdit, milyonlarca bilgisayar ve mobil kullanıcısını tehlikeye atma potansiyeline sahip.
intel-bitcoin-madencilerine-islemci-uretmek-istiyor.jpg
İlk keşfedildiğinde araştırmacılar tarafından Spectre-BHB olarak adlandırılan BHI, Branch History Injection’ın kısaltmasıdır. Araştırmacıların raporuna göre BHI’li Intel CPU’larda, çekirdek belleğine sızmak için bir kavram kanıtı açığı bulunuyor.

Amsterdam Vrije Üniversitesindeki araştırmacılar, işlemcinin çekirdek belleğinden rastgele veri çıkarmaya izin veren istismarı paylaştı. Tehlike, hem exploit (açıkları göstermek için kullanılan program) kullanılarak hem de kök erişim parolası dosyasından yüklenen şifre ile deşifre edildi.

Farklı ayrıcalık seviyelerinden veri sızdırmaya ek olarak, güvenlik açığı, çekirdek üzerinden saldırı için de kullanılabiliyor. Örneğin, kullanıcı tarafından indirilen EBPF programı (ağ trafiği teknolojisi) kullanarak veya çekirdekte bulunan Spectre-gadget yardımıyla çekirdek belleğinin içeriği değiştirilebiliyor.
parmak-izi-sorunu-google-pixel-6-kullanicilarini-cileden-cikardi2.jpg
Spectre-BHB (BHI) açığı hangi işlemcileri tehdit ediyor?

Güvenlik raporu, 2013’ten itibaren piyasaya sürülen tüm Intel işlemcilerinin bu tehlikeden etkilenebileceğini söylüyor. Ayrıca 13. Nesil Raptor Lake ve 14. Nesil Meteor Lake de üretim aşamasında olduğu için risk altında.

ARM tarafında Cortex A15, A57, A72 ve Neoverse V1, N1 ve N2 çekirdekleri için tehlike bulunuyor. Ancak özel tasarım oldukları için Apple ve Qualcomm çiplerinin Spectre’den etkilenip etkilenmediği bilinmiyor. İlk testlerde ise AMD işlemcilerinin risk altında olmadığına inanılıyor.

Bu nedenle hem Intel hem de ARM güvenlik açığı için güncelleme yayınlamak zorunda, ancak şirketlerden güvenlik açığıyla ilgili ne yapılmasına ilişkin bir açıklama gelmedi.

Intel ve Arm Spectre güvenlik açığı hakkındaki görüşlerinizi yorumlar kısmında ve SDN Forum‘da bizimle paylaşabilirsiniz.
 

Similar threads

Güvenlik araştırmacıları, Spectre güvenlik açığının Intel ve Arm işlemcileri için yeniden tehlike yaratmaya başladığını söylemişti. Ancak Intel’in paylaştığı yeni rapor, artık AMD kullanıcılarının da Spectre V2 (Spectre-BHB) güvenlik açığı kurbanı olabileceğini söylüyor. Intel ve ARM...
Cevaplar
0
Görüntüleme
120
Spectre ve Meltdown olarak isimlendirilen güvenlik açıkları 2017 yılında teknoloji dünyasında işleri karıştırmıştı. Intel, AMD ve ARM işlemciler bundan etkilenirken sistemden bilgi çalmak için önbellek tabanlı yan kanal hücumları kullanıldı. Artık ise frekansları artırabilen her CPU’da...
Cevaplar
0
Görüntüleme
54
Ocak 2018’de ortaya çıkan ve adeta bilgisayar dünyasını sarsan Meltdown ve Spectre açıkları, işlemci ve yazılım arasındaki donanım bariyerinin devre dışı bırakılarak kullanıcı verilerine erişebildiğini gözler önüne sermişti. Bu iki büyük güvenlik açığını geçtiğimiz yılın sonlarına doğru ortaya...
Cevaplar
0
Görüntüleme
40
AMD ve Intel işlemcilerini etkilediği belirtilen yeni bir güvenlik açığı, bilgisayarınızın yavaşlamasına yol açabilir. Her iki platformda da gözlemlenen yeni kusur, bilgisayar korsanlarının çekirdek belleğine erişmesine kapı aralıyor. AMD ve Intel kullanıcılarını etkileyen yeni Retbleed yürütme...
Cevaplar
0
Görüntüleme
106
Güvenlik şirketi Positive Technologies, Intel’in düşük güçlü Goldmont ve Goldmont Plus mimarilerinde potansiyel olarak düşük seviyeli güvenlik anahtarlarını açığa çıkarabilecek bir güvenlik açığı olduğunu bildirdi. Güvenlik açıklarının Apollo Lake ve Gemini Lake tabanlı Atom, Celeron ve Pentium...
Cevaplar
0
Görüntüleme
63
858,509Konular
982,848Mesajlar
30,640Kullanıcılar
CixcleroSon üye
Üst Alt