Intel, ARM, IBM ve AMD İşlemcilerin Yeni Yan Kanal Saldırılarına Açık Olduğu Keşfedildi

23
3
2
0
0
Bir grup araştırmacının yayınladığı yeni çalışmaya göre Intel, ARM, IBM ve AMD gibi birçok modern işlemci yeni yan kanal saldırılarına davet çıkarıyor. Araştırmacılar, bu saldırıların önüne geçmek için yapılması gereken şeyi de söylediler.

Graz Teknoloji Üniversitesi ve CISPA Helmholtz Bilgi Güvenliği Merkezi'nden araştırmacıların yaptıkları yeni çalışma, günümüzde neredeyse tüm modern işlemcileri etkileyen bir güvenlik açığını ortaya çıkardı. Araştırmacıların yayınladığı çalışma, hackerların hassas bilgileri nasıl ele geçirdiklerini de açıkladı.

Bu bağlantıdan da ulaşabileceğiniz araştırmaya göre mikro mimari baz alınarak yapılan saldırılar aslında kernel'de bulunan kullanıcı alanının 'dereferance (hafızada bulunan bir değerin alınması, referanstan ayırmak)' olması nedeniyle gerçekleşiyordu. Bu da saldırıların yalnızca son nesil Intel işlemcileri değil, ARM, IBM ve AMD gibi işlemcilerin de saldırılara açık olabileceği anlamına geliyor.

Yanlış çıkarımlar sonucunda yanlış önlemler alındı:

işlemci

Çalışmaya göre bu güvenlik açığı, günümüzde Meltdown ve Foreshadow gibi modern işlemcilere karşı düzenlenen saldırıların mümkün olmasını sağlayan güvenlik açığıydı. Dolayısıyla donanım üreticileri, sistemlerine yükledikleri önlemler ve güncellemelerle aslında güvenlik açığını kapatamamışlardı, çünkü sorunun asıl kaynağı yanlış biliniyordu.

Çalışmayı yayınlayan araştırmacılar, The Hacker News'e bir açıklama yaptılar. O açıklamaya göre araştırmacılar, son 4 yılı aşkın süredir yayınlanan akademik makalelerde sorunun yol açtığı şeyler tam anlamıyla anlaşılamamış, yanlış önlemlerin alınmasına yol açmıştı.

işlemci

Çalışmayla ortaya çıkan sonuçlara göre saldırıların arkasındaki asıl nedenin ortaya çıkmasıyla aslında yeni yan kanal saldırı da kendiliğinden ortaya çıktı. Araştırmacılar, bu saldırıların etkisini göstermek için çalışmalarında Intel Core i7-6500 U işlemcisinde çalışan bir işlemden gizli bir işleme veri aktarmayı başardı.

Bununla birlikte çalışmaya göre bazı saldırılar internet tarayıcılarında JavaScript kullanımıyla uzaktan gerçekleştirilebilir oldu. Araştırmacılara göre bu saldırıların önüne geçmek içinse işlemcilerde 'repoline' gibi Spectre-BTB risk azaltmanın aktif hale getirilmesi gerekiyor.

Kaynak : https://modernnetsec.io/intel-arm-ibm-amd-processors-vulnerable-to-new-side-channel-attacks/
23
3
2
0
0
Emoji İle Tepki Ver
23
3
2
0
0
Yorumlar(7)
Yorumunuz minimum 30 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
Popüler Yorumlar
Tüm Yorumlar
4 yıl önce
exynoss kullanan hepsine on basar 2 sene sonra çöp tabi
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
4 yıl önce
bu açıklar Apple tarafından uydurulan karalamadan başka bir şey değil...
Yanıtla
-2
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
grezimonk-account-deletion1691277080
4 yıl önce
Apple'da Arm ve Intel kullanıyor
-1
4 yıl önce
Dünya Teknoloji açık bulma ayında falan mıyız?
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
4 yıl önce
başka marka var mı ki?
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
4 yıl önce
apple karalama ekibinden çoklu iftira... nedense bu tip açıkları çıkınca diğer şeylerdede açık çıkıyormuş algısı bu...
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
4 yıl önce
Bu 4 işlemci markasının fanboylarının şuraya alalım
Yanıtla
-8
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
diğer yanıtları göster
4 yıl önce
Bayılarak kullanmıyorum hiçbirini sevdiğim söylenemez (:
4 yıl önce
sen de bunlardan birini kullanıyorsun :)
4 yıl önce
Başka işlemci üreticisi var da benim mi haberim yok ?
4 yıl önce
Kesin apple kullanıcısıdır arkadaş....
4 yıl önce
Başka işlemci mi kaldı m
4 yıl önce
işlemciyi kısa kısa celeron işlemci seviyesine indi işlemcim intel allah seni bildiği gibi yapsın
Yanıtla
-3
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
diğer yanıtları göster
sweetzero
4 yıl önce
uydurma.
-2
4 yıl önce
4K video kasmaya başladı...
-1