پیام سپاهان

آخرين مطالب

خطر درز اطلاعات در کمین کاربران پردازنده‌های جدید اینتل علمی

خطر درز اطلاعات در کمین کاربران پردازنده‌های جدید اینتل
  بزرگنمايي:

پیام سپاهان - شهر سخت افزار / یافته‌های جدید محققان امنیتی نشان می‌دهد پردازنده‌های نسل 12 تا 14 اینتل در برابر یک حمله جدید از نوع کانال جانبی با نام Indirector آسیب‌پذیر هستند. این حفره امنیتی جدید شباهت زیادی به آسیب‌پذیری Spectre دارد که چند سال پیش دنیای فناوری را درنوردید. در ادامه با ما همراه باشید تا خطرات Indirector را بررسی کینم.
یکی از روش‌هایی که پردازنده‌های جدید برای سرعت بخشیدن به اجرای برنامه‌ها از آن استفاده می‌کنند، اجرای پیش از موعد دستورالعمل‌ها یا (speculative execution) است. طی این فرایند پردازنده‌ سعی می‌کند عملیاتی که برنامه در ادامه به آنها احتیاج خواهد داشت را پیش‌بینی و از قبل اجرا کند تا زمان لازم برای اجرای دستورالعمل‌ها به حداقل برسد. یکی از واحد‌هایی که در پردازنده این وظیفه را بر عهده دارد پیش‌بینی کننده انشعاب در برنامه یا Branch Predictor است.
هرچند این روش کمک زیادی به افزایش سرعت پردازنده می‌کند، اما بسیاری از حملات امنیتی نیز با هدف گرفتن همین قابلیت در پردازنده‌ها انجام می‌شود.

بر اساس گزارش Tomshardware جمعی از محققان دانشگاه کالیفرنیا واحد سَن دیگو، یک آسیب‌پذیری جدید در پردازنده‌های Alder Lake و Raptor Lake اینتل کشف کرده‌اند که از تزریق اهداف کاذب در بخش پیش‌بینی انشعاب برای نفوذ استفاده می‌کند.
در این مقاله که نسخه کامل آن را می‌توانید اینجا بخوانید، فرایند نفوذ با حمله به واحد پیش‌بینی انشعاب غیر مستقیم (IBP) و بافر هدف انشعاب (BTB) انجام شده. این دو واحد بخشی از پردازنده در معماری‌های جدید اینتل هستند.
حفره امنیتی Indirector را می‌توان نسخه جدید از حملات Spectre-V2 به شمار آورد که واحدهای اشاره شده در بخش قبل را هدف قرار می‌دهند. واحدهای IBP و BTB پیش از این بخشی ناشناخته از پردازنده‌های اینتل به شمار می‌رفتند اما در مقاله منتشر شده توسط محققان دانشگاه کالیفرنیا برای اولین بار به شکل دقیق عملکرد این دو واحد که نفود به آن‌‌ها را ممکن می‌کند، مورد بررسی قرار گرفته است.
به نظر می‌رسد اینتل در بهمن ماه گذشته در جریان این آسیب‌پذیری قرار گرفته و به تازگی بیانیه زیر را در همین مورد منتشر کرده است:
اینتل گزارشی که توسط محققان دانشگاهی ارسال شده بود را بررسی کرده و به این نتیجه رسیده که اقدامات حفاظتی که پیش از این برای آسیب‌پذیری‌های IBRS، eIBRS و BHI توصیه شده بود، در برابر حملات جدید هم کارساز بوده و نیازی به اقدامات جدید نیست
اقدامات توصیه شده توسط اینتل را می‌توانید در این لینک و این لینک بخوانید.
محققان دو اقدام اساسی برای کاهش خطر Indirector پیشنهاد کرده‌اند: استفاده تهاجمی‌تر از حفاظ پیش‌بینی انشعاب غیر مستقیم (IBPB) و بهبود تصادفی‌سازی و رمزنگاری BTB. البته مانند بسیاری از اقدامات حفاظتی سخت‌افزاری این روش‌ها نیز به احتمال زیاد باعث کاهش عملکرد پردازنده خواهد شد.
به نظر شما آسیب‌پذیری جدید تا چه حد باید جدی گرفته شود و آیا امنیت کاربران را به خطر خواهد انداخت؟

لینک کوتاه:
https://www.payamesepahan.ir/Fa/News/863155/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

بنیاد شهید و امور ایثارگران برنامه‌های فرهنگی و اجتماعی ویژه‌ای برای مادران، همسران و دختران شهدا و ایثارگران دارد

اطلاعیه دوازدهمین آزمون استخدامی مشترک فراگیر دستگاه‌های اجرایی 1403 اداره کل اشتغال و کارآفرینی بنیاد شهید و امور ایثارگران

15 مرداد آخرین فرصت تکمیل اطلاعات مرتع داران در سمطا

قیمت‌ میوه‌وتره‌بار امروز 16 تیر 1403 +جدول

اصفهانی‌ها در مصرف آب روزانه 15 لیتر صرفه‌جویی کنند

اعطای وام قرض‌الحسنه بدون بهره برای متقاضیان «سفیر مهر» در اصفهان

صفحه اول روزنامه‌های اصفهان شنبه 16 تیر ماه

واژگونی وانت پیکان در بهارستان 5 مصدوم داشت

3 آزادراه راهبردی کشور با 3.5 همت اعتبار بهسازی می‌ شوند

برنامه سینماهای اصفهان امروز شنبه 16 تیر + ساعت اکران «تگزاس 3» و قیمت بلیت

جدال با فراموشی در هزارتوی تاریخ

رئیس‌جمهور منتخب امیدهای ایجاد شده در مردم را تقویت کند

بهسازی 3 آزادراه استراتژیک کشور با اعتبار 35 هزار میلیارد ریال

با هر عقیده ای، برای سربلندی ایران، هم عقیده ایم

معرفی نواهای عاشورایی منطقه فرهنگی کاشان در نوش‌آباد

معامله 29.4 میلیارد تومان انواع کالا و محصول در بورس کالا

اصفهان قهرمان مسابقات هندبال ساحلی کشور شد

هوای 9 شهر اصفهان در وضعیت قرمز و نارنجی است

اجرای پروژه تعریض فاز 4 بزرگراه شهید خرازی برای روان‌سازی ترافیک

افتتاح ششمین جایگاه سوخت در مسیر آزاد راه شیراز - اصفهان

به 9000 اتوبوس برای جابجایی زائران اربعین نیاز داریم

9000 اتوبوس برای جابجایی زائران اربعین نیاز است

فعالیت 2 اکیپ یگان حفاظت از عرصه‌های منابع طبیعی گلپایگان

باغ‌داران خراسان شمالی؛ غریبه با بیمه و آشنا با خسارت

دکلمه خوانی زیبا با صدای خسرو شکیبایی

گوشی HMD View با فریم فلزی و نمایشگر OLED عرضه خواهد شد

نرخ سود بین بانکی کاهشی شد

بورس برای پزشکیان فرش سبز پهن کرد

شور انتخاباتی در بویین میاندشت اصفهان

300 هزار میلیارد ریال برای اجرای طرح‌های انتقال آب حوضه زاینده‌رود تامین شد

وضعیت قرمز هوا در 4 منطقه اصفهان

زمان دریافت کارت آزمون سراسری اعلام شد

ماجرای عزل تعدادی از اعضای شعب اخذ رای گیلان

سیلی حاج‌احمد به پاسداری که اسیر عراقی را زد

عاقل تر از آنیم که دیوانه نباشیم

هواوی احتمالا گوشی تاشدنی سری نوا را کمتر از دو ماه دیگر با تراشه کرین 9010e رونمایی می‌کند

افشای بزرگ‌ترین پایگاه داده پسوردهای جهان؛ 10 میلیارد رمزعبور یکتا به اشتراک گذاشته شد

بررسی گوشی ریلمی C67؛ یک میان‌رده‌ متفاوت

سرمقاله جمهوری اسلامی/ عبور خطر اتباع از خط قرمز

سرمقاله شرق/ در- ایران- بودن

سرمقاله اعتماد/ دوباره ایران دوباره صندوق رای

سرمقاله ابتکار/ ایران نوین

سرمقاله دنیای اقتصاد/ دفاع از یک ایده غیرقابل دفاع!

سرمقاله رسالت/ آقای رئیس‌جمهور نهم؛ سلام

سرمقاله جام جم/ انتخابی با پشتوانه قوی مردمی

سرمقاله اطلاعات/ روز پس از پایان جنگ غزه

امدادرسانی به پنج مصدوم حادثه رانندگی در اصفهان

پرتمان، ریه ثانویه شهر اصفهان می‌شود

آماده‌ باش سراسری برای گرمترین روز سال

بازنشستگان پشتوانه های ارزشمند بنیاد جهت ارائه خدمت به جامعه ایثارگری هستند