Tümü Webekno

Kategoriler

Hakkımızda Yazarlar Ödüllerimiz Künye Gizlilik İletişim
  1. Webtekno
  2. Donanım Haberleri ve İçerikleri

Tüm Intel İşlemcilerde Güvenlik Sorunu Yaratan Bir Açık Keşfedildi

İşlemci pazarında rakiplerine karşı avantajlarını korumakta zorlanan Intel’in başı şimdi de yapısal bir güvenlik açığıyla dertte. Hollandalı araştırmacılar, tüm Intel işlemcileri etkileyen bir açık keşfettiklerini duyurdu.

Tüm Intel İşlemcilerde Güvenlik Sorunu Yaratan Bir Açık Keşfedildi
Emre Ömer Zehir Emre Ömer Zehir /

Büyük ölçekte yapılan herhangi bir şeyi kusursuz olarak gerçekleştirmenin yolu ne yazık ki yoktur. Bir noktada mutlaka sorunlarla karşılaşırsınız. Bu durum teknoloji şirketleri için de aynıdır ve şirketler, sürekli testleri ve geri bildirimleri kullanarak bu sorunları gidermeye çalışır.

Intel’in mobil, dizüstü ve masaüstü için üretilmiş olan bütün işlemcilerini etkileyen bir sorun ortaya çıktı. Hollandalı araştırmacılar tarafından açıklanan sorun, özellikle de eski nesil Intel işlemcilerde tehdit oluşturuyordu. Tehdidin adıysa 'CrossTalk' olarak belirlendi.

CrossTalk nedir?

Tüm Intel İşlemcilerde Güvenlik Sorunu Yaratan Bir Açık Keşfedildi

En basit anlatımıyla CrossTalk, bilgi sızdırmak için işlemci çekirdeklerini kendi aralarında konuşmaya yönlendirmek diyebiliriz. Mikromimari ölçeğinde veri örnekleme saldırılarından biri olan CrossTalk’ta işlemcinin içindeki veriler işlenirken bilgi alınmaya çalışılır.

Vrije Üniversitesi Sistem ve Ağ Güvenliği Grubu’ndan yapılan açıklamada bu saldırıların Line Fill Buffer (LBF) aşamasında açığa çıkan bilgileri topladığı belirtildi. Detaylara baktığımızdaysa bir verinin LBF aşamasında işlenmesi sırasında, bir uygulamanın farklı çekirdekler üzerinde işlendiği nokta incelenerek sızıntılar elde ediliyor. Hatta bu durum bir de videoyla gösterildi.

Açıklama için 21 ay beklendi:

Araştırmacılar bu açığı 21 ay önce, 2018 yılının eylül ayında Intel’e bildirdiklerini söylüyor. Normalde bir açığın kamuya açıklanması için 90 gün bekleniyor. Bu defa bu kadar uzun beklenmesinin nedeniyse açığın karmaşık yapısı ve gerekli düzenleme sürecinin uzunluğu oldu.

Daha eski Intel işlemcileri için firma bir mikrokod yayınladı. Bugün yayınlanan ve Special Register Buffer Data Sampling ya da SRBDS (CVE-2020-0543, Intel-SA-00320) adı verilen kod, internette yer alıyor. Yeni işlemcilerden birini kullanıyorsanız bu durum sizi tehdit etmiyor. Intel, açığın ortaya çıkmasından sonra mimarisinde bu soruna neden olabilecek açıkları kapatmıştı.

YORUMLAR

(3)
Yorumunuz minimum 30 karakter olmalıdır. (0)
E
Edip Çiftçi 5 yıl önce
böyle şeyler olabilir... seni yinede seviyorum intel... bilgisayarımın kalbisin... yorumlara bakıyorum da 13 yaşında çocuklar yazmış heralde... Intel + envidya + googıl + mikrosoft gardaşlığı ve yandeks dostluğu adına... Saygılarrr. R. Rrrr.
M
MightyShogun MightyShogun 5 yıl önce
AMD koyup Intel in haberi olması peki
A
ali veli 5 yıl önce
işlemciyi kırpa kırpa celeron oldu yeminle bir daha intelden uzak durucam
Tüm yorumlar yüklendi (3 yorum)