Forum Logo




Hertzbleed Güvenlik Açığı AMD ve Intel İşlemcileri Etkiliyor


Kullanıcı Etiket Listesi

Yeni Konu Oluştur Yanıtla
 
LinkBack Seçenekler Görüntüleme stilleri
Alt 16 Haziran 2022, 21:29   #1
Çevrimdışı
Hertzbleed Güvenlik Açığı AMD ve Intel İşlemcileri Etkiliyor




Hertzbleed Güvenlik Açığı AMD ve Intel İşlemcileri Etkiliyor
Www.TrendForum.Net



Spectre ve Meltdown olarak adlandırılan güvenlik açıkları 2017 yılında teknoloji dünyasında işleri karıştırmıştı. Intel, AMD ve ARM işlemciler bundan etkilenirken sistemden bilgi çalmak için önbellek tabanlı yan kanal saldırıları kullanıldı. Şimdi ise frekansları artırabilen her CPU’da gizlenmiş, daha gelişmiş bir yan kanal güvenlik açığı su yüzeyine çıktı.

“Heartzbleed” olarak adlandırılan yeni istismar, yonganın yükseltme frekanslarını izlerken gizli AES şifreleme anahtarlarını çalabiliyor. Bir CPU’daki diğer herhangi bir bileşende olduğu gibi, iş yükünün gücü farklı durumlarda işlemcinin frekans ölçeklendirmesine göre değişiyor. Bu güç bilgisini gözlemlemek, bir saldırganın kriptografik anahtarları çalmasına izin vererek zamanlama verilerine dönüştürülebiliyor. Bu işlem, herhangi bir modern işlemcinin bir parçası olan Dinamik Voltaj Frekans Ölçekleme (DVFS) kullanılarak yapılmakta.



Intel ve AMD, sistemlerinin savunmasız olduğunu ve Heartzbleed istismarından etkilendiğini resmi olarak açıklamıştı. Intel CPU’lar için Intel-SA-00698 ID veCVE-2022-24436 ID gibi iki açıktan bahsediliyor. AMD tarafında ise bu güvenlik istismarı CVE-2022-23823 olarak etiketlendi.

Tüm Intel işlemcilerle birlikte Zen 2 ve Zen 3 mimarili AMD işlemciler Heartzbleed’den doğrudan etkileniyor. İşin kötü yanı, saldırganlar fiziksel erişim gerektirmeden bu güvenlik açığından uzaktan yararlanabiliyor. Intel ve AMD, bu tür senaryoları engellemek için mikro kod yamaları sunmayacak. Ek olarak Intel, kriptografik anahtarları çalmanın saatler ve hatta günler sürdüğünü iddia ettiği için bu saldırının laboratuvar araştırması dışında pek pratik olmadığını belirtti. Eğer şirketler açığı yamalamak isterse, performans kayıpları uygulamanın türüne bağlı olarak değişecek.

Technopat
__________________

İmzalardaki bağlantıları veya görselleri görüntülemek için gönderi sayınızın 10 veya daha fazla olması gerekir.
 
Alıntı ile Yanıt

Yanıtla

İçeriği Sosyalleştir

Etiketler
açığı, amd, etkiliyor, güvenlik, hertzbleed, intel, İşlemcileri


Şu anda bu konuyu görüntüleyen etkin kullanıcılar: 1 (0 üye ve 1 konuk)
 


Benzer Konular
Konu Konuyu Başlatan Forum Yanıtlar Son Mesaj
Milli Güvenlik Kurulu (MGK) bugün toplanıyor KoJiRo Ülkemizden Haberler 0 26 Mayıs 2022 21:11
Rusya: Avrupa ordusu, AB'ye daha fazla güvenlik sağlamaz KoJiRo Dünyadan Haberler 0 23 Mayıs 2022 21:58
İklim değişikliği, tarımsal faaliyetleri etkiliyor KoJiRo Ekonomi Dünyası 0 23 Mayıs 2022 21:41
Mozilla Firefox, İki Büyük Güvenlik Açığı Sebebiyle Sadece 8 Saniyede Hacklendi KoJiRo Teknoloji Trend Haberleri 0 23 Mayıs 2022 19:47
MediaTek,Orta Seviye Telefonlarda Üst Düzey Performans Sunacak Yeni İşlemcileri KoJiRo Telefon Dünyasından Haberler 0 23 Mayıs 2022 19:40




TrendForum.Net genel forum paylaşım sitesidir. Bu nedenle foruma kaydolan tüm gerçek kişiler, kontrole tabi tutulmaksızın içerik paylaşabilmektedir. TrendForum üzerinden paylaşılan mesaj, konu ve görsellerden yana doğabilecek yasal sorumluluklar; paylaşan kullanıcıya aittir, TrendForum.Net yer sağlayıcı olduğu için hiçbir yasal sorumluluk kabul etmez. İllegal herhangi bir faaliyetin saptanması durumunda; İLETİŞİM sayfası üzerinden ulaşıldığı takdirde mesaj, konu ya da görsel; en fazla 48 saat içerisinde silinecek ve bildiriminiz üzerinden tarafınıza dönüş sağlanacaktır.
5846 sayılı Fikir ve Sanat Eserleri Kanunu gereğince sitemizde telif hakkı bulunan mp3,video v.b. eserlerin paylaşımı yasaktır. Yasal işlem olması halinde paylaşan kişi ya da kişilerin bilgileri gerekli kuruma verilecektir.


Powered by vBulletin® Version 3.8.7   Copyright ©2000 - 2024, vBulletin Solutions, Inc.

TrendForum.Net, lisanslı vBulletin® kullanmaktadır. Tüm hakları saklıdır. ©2022-2024
Tema Tasarım: Vision / Fibertus.Net