Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Intel’in başına bela olan güvenlik açığı AMD’ye sıçradı!

Intel’in başına bela olan güvenlik açığı AMD’ye sıçradı!
0
109

bilgisayarci

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,141
Etkileşim
1
Puan
38
Yaş
96
F-D Coin
63
amd-spectre-v2-guvenlik-acigi.jpg



Güvenlik araştırmacıları, Spectre güvenlik açığının Intel ve Arm işlemcileri için yeniden tehlike yaratmaya başladığını söylemişti. Ancak Intel’in paylaştığı yeni rapor, artık AMD kullanıcılarının da Spectre V2 (Spectre-BHB) güvenlik açığı kurbanı olabileceğini söylüyor.

Intel ve ARM işlemcilerini etkileyen yeni güvenlik açığı Spectre-BHB AMD modellerine sıçradı. Intel’in IPAS STORM güvenlik ekibi tarafından sunulan rapora göre, AMD’nin Spectre v2 güvenlik açıklarını düzeltmek için kullandığı güncelleme 2018’den beri etkisiz. Intel, AMD’nin güvenlik açığı güncellemelerin hem hatalı hem de etkisiz olduğunu iddia etti.

AMD kullanıcıları için Spectre güvenlik açığı tehlikesi


Hatırlatmak gerekirse Spectre güvenlik açıkları, geçtiğimiz gün Intel ile iş birliği yapan araştırma grubu VUSec tarafıdan detaylandırılmıştı. Güvenlik önlemi olarak izin verilmeyen kod dizisini çalıştırmak için işlemciye sızmayı başaran yeni Spectre; Intel 12. Nesil (Alder Lake) ve ARM işlemcilerini etkiliyordu. Ancak AMD de bu güvenlik açığından nasibini almış gibi görünüyor.
13-nesil-intel-core-i9-13900k-performans-testinde-goruldu.jpg
AMD, ilk olarak Spectre güvenlik açıklarının etkisini azaltmak için alternatif bir yöntem kullanılmasını önermişti, ancak muhtemelen önceki güncellemelerin etkisiz olduğunu fark etti. IPAS STORM tarafından yapılan yeni araştırma, AMD’nin sunduğu “CVE-2017-5715” güncellemesinin Spectre V2 güvenlik açığı için hala yetersiz olduğunu ortaya koydu.

Spectre V2’nin etkisine karşı alternatif teknikler üzerinde çalışan Intel, AMD’nin Spectre güvenlik açıklarını düzeltmek için 2018’den beri kullandığı güncellemelerin etkili olmadığını keşfetti. AMD özellikle “LFENCE/JMP” kod dizilimine güveniyordu, ancak Intel, Spectre v2 saldırılarını durdurmak için yeterli olmadığını açıkladı.
amd-intel-in-piyasa-degerindeki-hakimiyetini-kirdi.jpg
İlk keşfedildiğinde araştırmacılar tarafından Spectre-BHB olarak adlandırılan BHI, Branch History Injection’ın kısaltmasıdır. Araştırmacıların raporuna göre BHI’li işlemcilerin çekirdek belleğine sızmak için bir kavram kanıtı açığı bulunuyor.

Daha önceki çalışmalar 2013’ten itibaren piyasaya sürülen tüm Intel işlemcilerinin bu tehlikeden etkilenebileceğini söylüyordu. Arm tarafında Cortex A15, A57, A72 ve Neoverse V1, N1 ve N2 çekirdekleri için tehlike bulunuyordu. Hangi AMD işlemcilerinin risk altında olduğu ise şimdilik belirsiz.

AMD işlemcilerini etkileyen Spectre V2 güvenlik açığı hakkındaki düşüncelerinizi yorumlar kısmından ya da SDN Forum‘da bizlerle paylaşmayı unutmayın.
 

Similar threads

Birkaç yıl önce güvenlik uzmanları tarafından keşfedilen Spectre ve Meltdown isimli kötü amaçlı yazılımlar, milyonlarca Intel kullanıcısının verilerini riske atarak şirketin başına bela olmuştu. Ancak şimdi hem Intel hem de Arm, Spectre tipi yeni bir güvenlik açığı ile karşı karşıya. Güvenlik...
Cevaplar
0
Görüntüleme
63
AMD ve Intel işlemcilerini etkilediği belirtilen yeni bir güvenlik açığı, bilgisayarınızın yavaşlamasına yol açabilir. Her iki platformda da gözlemlenen yeni kusur, bilgisayar korsanlarının çekirdek belleğine erişmesine kapı aralıyor. AMD ve Intel kullanıcılarını etkileyen yeni Retbleed yürütme...
Cevaplar
0
Görüntüleme
97
Spectre ve Meltdown olarak isimlendirilen güvenlik açıkları 2017 yılında teknoloji dünyasında işleri karıştırmıştı. Intel, AMD ve ARM işlemciler bundan etkilenirken sistemden bilgi çalmak için önbellek tabanlı yan kanal hücumları kullanıldı. Artık ise frekansları artırabilen her CPU’da...
Cevaplar
0
Görüntüleme
38
AMD ve Intel markalı işlemcilerin vakit zaman çeşitli güvenlik açıklarıyla gündeme geldiğine şahit oluyoruz. Şirketler ise bu açıkları erkenden tanımlamak emeliyle çeşitli çalışmalar yapıyor. Intel, şirketin donanım ve yazılım çözümlerindeki güvenlik açıklarını belirleyip bildiren bilgisayar...
Cevaplar
0
Görüntüleme
80
Intel’in AMD’ye yönelik kamuoyu baskıları son vakitlerde artmaya başladı. Mavi grubun işvereni Gelsinger, son vakitlerde kırmızı ekibi topa tutmaya başlamıştı. Artık Intel yeni bir rapor yayınlarken CPU’ları geçen yıl bildirilen güvenlik açıklarıyla kıyasladı. Şirkete nazaran 2021 yılında...
Cevaplar
0
Görüntüleme
74
858,463Konular
981,123Mesajlar
29,532Kullanıcılar
Üst Alt