آریا جوان

آخرين مطالب

خطر درز اطلاعات در کمین کاربران پردازنده‌های جدید اینتل فناوری

خطر درز اطلاعات در کمین کاربران پردازنده‌های جدید اینتل
  بزرگنمايي:

آریا جوان - شهر سخت افزار / یافته‌های جدید محققان امنیتی نشان می‌دهد پردازنده‌های نسل 12 تا 14 اینتل در برابر یک حمله جدید از نوع کانال جانبی با نام Indirector آسیب‌پذیر هستند. این حفره امنیتی جدید شباهت زیادی به آسیب‌پذیری Spectre دارد که چند سال پیش دنیای فناوری را درنوردید. در ادامه با ما همراه باشید تا خطرات Indirector را بررسی کینم.
یکی از روش‌هایی که پردازنده‌های جدید برای سرعت بخشیدن به اجرای برنامه‌ها از آن استفاده می‌کنند، اجرای پیش از موعد دستورالعمل‌ها یا (speculative execution) است. طی این فرایند پردازنده‌ سعی می‌کند عملیاتی که برنامه در ادامه به آنها احتیاج خواهد داشت را پیش‌بینی و از قبل اجرا کند تا زمان لازم برای اجرای دستورالعمل‌ها به حداقل برسد. یکی از واحد‌هایی که در پردازنده این وظیفه را بر عهده دارد پیش‌بینی کننده انشعاب در برنامه یا Branch Predictor است.
هرچند این روش کمک زیادی به افزایش سرعت پردازنده می‌کند، اما بسیاری از حملات امنیتی نیز با هدف گرفتن همین قابلیت در پردازنده‌ها انجام می‌شود.

بر اساس گزارش Tomshardware جمعی از محققان دانشگاه کالیفرنیا واحد سَن دیگو، یک آسیب‌پذیری جدید در پردازنده‌های Alder Lake و Raptor Lake اینتل کشف کرده‌اند که از تزریق اهداف کاذب در بخش پیش‌بینی انشعاب برای نفوذ استفاده می‌کند.
در این مقاله که نسخه کامل آن را می‌توانید اینجا بخوانید، فرایند نفوذ با حمله به واحد پیش‌بینی انشعاب غیر مستقیم (IBP) و بافر هدف انشعاب (BTB) انجام شده. این دو واحد بخشی از پردازنده در معماری‌های جدید اینتل هستند.
حفره امنیتی Indirector را می‌توان نسخه جدید از حملات Spectre-V2 به شمار آورد که واحدهای اشاره شده در بخش قبل را هدف قرار می‌دهند. واحدهای IBP و BTB پیش از این بخشی ناشناخته از پردازنده‌های اینتل به شمار می‌رفتند اما در مقاله منتشر شده توسط محققان دانشگاه کالیفرنیا برای اولین بار به شکل دقیق عملکرد این دو واحد که نفود به آن‌‌ها را ممکن می‌کند، مورد بررسی قرار گرفته است.
به نظر می‌رسد اینتل در بهمن ماه گذشته در جریان این آسیب‌پذیری قرار گرفته و به تازگی بیانیه زیر را در همین مورد منتشر کرده است:
اینتل گزارشی که توسط محققان دانشگاهی ارسال شده بود را بررسی کرده و به این نتیجه رسیده که اقدامات حفاظتی که پیش از این برای آسیب‌پذیری‌های IBRS، eIBRS و BHI توصیه شده بود، در برابر حملات جدید هم کارساز بوده و نیازی به اقدامات جدید نیست
اقدامات توصیه شده توسط اینتل را می‌توانید در این لینک و این لینک بخوانید.
محققان دو اقدام اساسی برای کاهش خطر Indirector پیشنهاد کرده‌اند: استفاده تهاجمی‌تر از حفاظ پیش‌بینی انشعاب غیر مستقیم (IBPB) و بهبود تصادفی‌سازی و رمزنگاری BTB. البته مانند بسیاری از اقدامات حفاظتی سخت‌افزاری این روش‌ها نیز به احتمال زیاد باعث کاهش عملکرد پردازنده خواهد شد.
به نظر شما آسیب‌پذیری جدید تا چه حد باید جدی گرفته شود و آیا امنیت کاربران را به خطر خواهد انداخت؟

لینک کوتاه:
https://www.aryajavan.ir/Fa/News/1342619/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

اطلاعات مدل‌های آینده آیپد اپل فاش شد؛ احتمال معرفی در پاییز

گوگل برای مقابله با اپل، می‌خواست قابلیت‌های هوش مصنوعی خود را در سافاری ارائه نکند

لاستیکش دود کرد و ناپدید شد!

اشتباه راننده سرنشینان را داشت به کشتن می داد!

فرو ریختن سقف فرودگاه در دهلی نو

تیکه به یکدیگر نندازید

مدیرعامل بیمه دی: تحول دیجیتال در بیمه دی با سرعت و اقتدار ادامه دارد

بیوگرافی و عکس های شخصی علیرضا عصار؛ از خوانندگی تا ازدواج

انسان‌های منقرض شده «150 هزار سال» در این غار زندگی کرده‌اند

گیشه سینما همچنان در دست فیلم‌های کمدی

معرفی ویژه برنامه های محرم وزارت ارشاد

چهره ها/ المیرا شریفی‌مقدم پای صندوق رأی‌

برنامه محرمی «از سر گذشت» با تغییر برمی‌گردد

چهره ها/ کامنت بازیگر هفت سر اژدها برای بهاره افشاری

چهره ها/ عکس متفاوت بازیگر بچه مهندس در یک فستیوال خارجی

چهره ها/ بازیگر «نون خ» در عروسی زوج معروف سینما

رامبد جوان: تلویزیون مال ماست

چهره ها/ قاب گوشی محسن افشانی هنگام رأی‌ دادن جلب‌توجه کرد

پیام پرویز پرستویی با لحن «آژانس شیشه‌ای» خطاب به پزشکیان

اولین جدال مغانلو و قایدی با مدافع عنوان قهرمانی

فرم سرنوشت‌ساز به باشگاه‌ها رسید

مربی برزیل جانشین وینیسیوس را معرفی کرد

استقلال تیم والیبال تشکیل نمی‌دهد

با حذف آلمان؛ حرف لوو درست از آب درآمد

گل‌های برتر ترکیه در تاریخ رقابت‌های یورو

برگزاری نخستین جلسه تمرینی تیم ملی فوتبال نوجوانان

بختیاری‌زاده: افزایش رقم قراردادها به خاطر تبلیغات توخالی است

پیام همسر کروس: دلمان برایت تنگ می‌شود!

معرفی 3 آزادکار نوجوان ایران در رقابت‌های قهرمانی جهان

5 ترفند ارزان برای داشتن یک خانه خوشبو

سه بعد مختلف خشم در کودکان

بیانیه وزارت خارجه ژاپن پس از پیروزی پزشکیان در انتخابات

ولایتی با تبریک به پزشکیان: پیروز اصلی میدان انتخابات مردم ایران اسلامی هستند

رئیس‌جمهور چین به پزشکیان تبریک گفت

توئیت حساب کاربری منتسب به جلیلی پس از اعلام نتیجه انتخابات

مهدی فضائلی: مسیر اعمال حاکمیت مردم، صندوق رای است

نشست خبری رئیس‌جمهور منتخب لغو شد

همتی: مردم نشان دادند که خواهان تحول، تعامل با جهان، مدارا با یکدیگر و توسعه همه جانبه کشور هستند

پیام تبریک رئیس قوه قضاییه به پزشکیان

ابراز امیدواری امیر قطر برای توسعه روابط با ایران

پیام قالیباف به پزشکیان: مجلس دوازدهم از هرگونه کمک و حمایتی فروگذار نخواهد کرد

پیام تبریک مخبر به پزشکیان: امیدوارم پاسخگوی خواسته‌ها و مطالبات بر حق ملت بزرگ ایران باشید

هدفگذاری شرکت سرمایه گذاری و توسعه کیش: تقویت برند و کسب درآمدهای پایدار در جزیره

دوربین آیفون 16 پرو احتمالا زوم 5 برابری بدون افت کیفیت خواهد داشت

دهه‌ تحول...

گردباد و رعد و برق در چین

نماز روز آخر سال قمری چگونه خوانده می‌شود؟

لحظه سوخت شهاب سنگ در آسمان ترکیه

آواز تلخ مهدی یغمایی بر مزار برادرش/ ویدئو

روایت تلخ شرکت کننده «صداتو» از بیماری اش