Salı, Eylül 26, 2023
  • Anasayfa
  • Haberler
  • Oyun
  • Mobil
  • Genel
  • Videolar
  • Sistem Tavsiyeleri
  • İş Dünyasından
  • Anasayfa
  • Haberler
  • Oyun
  • Mobil
  • Genel
  • Videolar
  • Sistem Tavsiyeleri
  • İş Dünyasından
No Result
View All Result
Morning News
No Result
View All Result
Home İş

‘Downfall’ Güvenlik Açığı Sayısız Intel CPU’yu Etkiliyor

admin by admin
15 Ağustos 2023
in İş
0
‘Downfall’ Güvenlik Açığı Sayısız Intel CPU’yu Etkiliyor
0
SHARES
0
VIEWS
Share on FacebookShare on Twitter

Intel ve araştırmacı Daniel Moghimi, ‘Downfall’ ismi verilen yeni bir güvenlik açığı keşfetti. Birazdan ayrıntılarına değineceğimiz açık, 2015-2019 ortasında piyasaya sürülen 6. Jenerasyon Core Skylake’ten 11. Jenerasyon Rocket Lake ve Tiger Lake serisine kadar tüm işlemcileri etkiliyor.

Downfall, Intel işlemcileri olan bir bilgisayardaki kullanıcılardan data ve öteki hassas bilgileri çalmak için Gather Veri Sampling’i (Veri Toplama Örneklemesi) kullanıyor. Teknoloji devi güvenlik açığı hakkında INTEL-SA-00828 isimli bir güvenlik kılavuzu yayınladı ve CVE-2022-40982‘yi rezerve etti.

READ ALSO

Beş Büyük Teknoloji Devi ARM’nin Halka Arzına Takviye Verecek

Gerileyen SSD Pazarı, 2028 Yılına Kadar %130 Büyüyecek

Google’da kıdemli bir araştırma bilimcisi olan Daniel Moghimi, downfall.page‘de detayları yayınladı:

“Güvenlik açığı, Intel işlemcilerdeki dahili donanım kayıtlarını istemeden yazılıma ifşa eden bellek optimizasyon özelliklerinden kaynaklanıyor. Bu da güvenilmeyen yazılımların öteki programlar tarafından depolanan ve olağanda erişilmemesi gereken datalara erişmesine imkan tanıyor. Bellekteki dağınık bilgilere erişimi hızlandırmayı amaçlayan Gather komutunun spekülatif yürütme sırasında dahili vektör kayıt evrakının içeriğini sızdırdığını keşfettim.”

Moghami, öbür kullanıcılardan 128-bit ve 256-bit AES anahtarlarını çalma senaryolarının yanı sıra yazılan karakterleri gözetleme ve Linux çekirdeğinden bilgi alma konusunda birtakım örnekler gösterdi. Intel dayanaklı bir aygıta sahip olmayabilirsiniz, fakat Intel’in sunucu pazarındaki hakimiyetini biliyorsunuz. Bu nedenle internet ortamındaki milyonlarca kişi direkt yahut dolaylı olarak bu kusurlardan etkilenebilir. Güvenlik araştırmacısı da “bulut bilişim ortamlarında makûs niyetli bir müşterinin Downfall güvenlik açığından yararlanarak tıpkı bulut bilgisayarı paylaşan öbür müşterilerden data ve kimlik bilgilerini çalabileceğini” öne sürüyor.

Intel, etkilenen çipleri için mikro kodlar yayınlamaya başladı. Şirket, “etkilenen Intel işlemcilerin kullanıcılarına sistem üreticisi tarafından sağlanan ve bu problemleri ele alan en son sürüm eser yazılımına güncelleme yapmalarını” öneriyor. Yapılan açıklama ise şu biçimde:

“Bir araştırma ortamının denetimli şartları altında çalışan güvenlik araştırmacısı, Gather talimatlarını kullanan yazılıma dayanan GDS sıkıntısını keşfetti. Güvenlik açığının bu tıp denetimli şartların dışında gerçekleştirilmesi çok karmaşık olsa da, etkilenen platformlarda bir mikrokod güncellemesi yoluyla hafifletme mevcut. Alder Lake, Raptor Lake ve Sapphire Rapids dahil olmak üzere yeni Intel işlemciler etkilenmemekte. Birçok müşteri, Intel’in risk kıymetlendirme kılavuzunu inceledikten sonra Windows ve Linux işletim sistemlerinin yanı sıra VMM’ler aracılığıyla sunulan anahtarlar ile yamayı devre dışı bırakmaya karar verebilir. Genel bulut ortamlarında, müşteriler bu anahtarların uygulanabilirliği konusunda sağlayıcılarına danışmalıdır.“

Tags: AraştırmaGüvenlik AçığıIntelVeri̇

Related Posts

Beş Büyük Teknoloji Devi ARM’nin Halka Arzına Takviye Verecek
İş

Beş Büyük Teknoloji Devi ARM’nin Halka Arzına Takviye Verecek

16 Ağustos 2023
Gerileyen SSD Pazarı, 2028 Yılına Kadar %130 Büyüyecek
İş

Gerileyen SSD Pazarı, 2028 Yılına Kadar %130 Büyüyecek

31 Temmuz 2023
Jim Keller, AMD Zen 5 Mimarisine Ait Performans Varsayımlarını Paylaştı
İş

Jim Keller, AMD Zen 5 Mimarisine Ait Performans Varsayımlarını Paylaştı

31 Temmuz 2023
Raja Koduri ve Jim Keller’ın Yolları Tenstorrent’te Tekrar Kesişti
İş

Raja Koduri ve Jim Keller’ın Yolları Tenstorrent’te Tekrar Kesişti

30 Temmuz 2023
AMD ve JEDEC, Yüksek Süratli DDR5 MRDIMM’ler Geliştiriyor
İş

AMD ve JEDEC, Yüksek Süratli DDR5 MRDIMM’ler Geliştiriyor

30 Temmuz 2023
SSD’lerin Geleceği Değişebilir: Kioxia, Kapasiteyi İki Katına Çıkaran Teknolojiler Geliştiriyor
İş

SSD’lerin Geleceği Değişebilir: Kioxia, Kapasiteyi İki Katına Çıkaran Teknolojiler Geliştiriyor

13 Nisan 2023
Next Post
Beş Büyük Teknoloji Devi ARM’nin Halka Arzına Takviye Verecek

Beş Büyük Teknoloji Devi ARM’nin Halka Arzına Takviye Verecek

TeknoloJips - Yenilikçi Teknoloji Haberleri

  • Anasayfa
  • Haberler
  • Oyun
  • Mobil
  • Genel
  • Videolar
  • Sistem Tavsiyeleri
  • İş Dünyasından

Ankara escort Link Satış Anadolu Yakası Escort ümraniye escort Kartal Escort Kurtköy Escort Pendik Escort Ataşehir escort ümraniye escort Bostancı Escort Kadıköy escort Bostancı escort Ataşehir escort Kadıköy escort Bostancı escort Anadolu yakası escort gaziantep escort gaziantep escort hurilerim.com ttmedya.com.tr Escort escort girisbahis.com bahisu.com Ankara escort Ankara escort Sincan escort Ankara rus escort Ankara escort Ankara escort Etlik escort Eryaman escort Çankaya escort Ankara escort escort ParaBol.Net travestileri Escort travestileri Escort Escort istanbul escort etlikkadin.com keciorenkadin.com kizilaykadin.com cankayakadin.com eryamankadin.com sincankadin.com etimesgutkadin.com güvenilir casino siteleri Çankaya escort Kızılay escort Keçiören escort Etlik escort Otele gelen escort Rus escort Eryaman escort Sincan escort Şirinevler Kadın Şişli Kadın Avcılar Kadın Halkalı Kadın Beylikdüzü Kadin Bahçeşehir Kadın Ataköy Kadın Beşiktaş Kadın Mecidiyeköy Kadın Bakırköy Kadın Etiler Kadın Esenyurt Kadın Taksim Kadın Bostancı escort Kadıköy escort Kartal escort Maltepe escort Maltepe escort Kartal escort Pendik escort ümraniye escort Kadıköy escort Bostancı escort Ataşehir escort Pendik escort Ataşehir escort Maltepe escort Pendik escort Beylikdüzü Escort Bayan

Account Suspended
Account Suspended
This Account has been suspended.
Contact your hosting provider for more information.
No Result
View All Result
  • Anasayfa
  • Haberler
  • Oyun
  • Mobil
  • Genel
  • Videolar
  • Sistem Tavsiyeleri
  • İş Dünyasından

Ankara escortAnkara escort bayanAnkara escort