14 Kasım 2018 21:03

Intel, AMD ve ARM işlemcileri etkileyen 7 yeni açık bulundu

9 akademisyenden oluşan bir çalışma grubu, Intel, AMD ve ARM işlemcileri etkileyen Meltdown ve Spectre sınıfı 7 yeni açık keşfetti.

Fotoğraf: Pixabay

Paylaş

Aralarında orijinal Meltdown ve Spectre açıklarını ve varyantlarını keşfeden akademisyenlerin de bulunduğu 9 kişilik çalışma grubu, Intel, AMD ve ARM işlemcileri etkileyen 7 yeni açık keşfettiklerini duyurdu. Grup, bu açıkların son olmayacağını, Meltdown ve Spectre'nin sayısız varyantının keşfedileceğini beklediklerini belirtiyor.

Güvenlik yerine hıza önem verilerek üretilen işlemcilerin mimarilerindeki tasarım hatalarından kaynaklanan Meltdown ve Spectre sınıfı açıkların keşfi sürüyor.

İlk kez 2017'nin haziran ayında keşfedilen ve 2018'in ilk günlerinden beri gündemden düşmeyen bu açıklar, kötü niyetli yazılımlarla bilgisayarın tüm belleğine, bu yolla da şifre ve hesap bilgileri gibi kritik verilere erişilmesine imkan tanıyor.

İşletim sistemleri yamaları yayınlansa da sorunun önüne geçilemiyor. Intel'in 1995'ten beri ürettiği tüm işlemcilere ek olarak AMD ve ARM işlemcileri etkileyen bu açıklar, en güncel işlemcilerde de görülüyor.

9 araştırmacı tarafından bugün "A Systematic Evaluation of Transient Execution Attacks and Defenses" (Süreksiz Yürütme Saldırı ve Savunmalarının Sistematik Bir Değerlendirmesi) başlığıyla yanınlanan makale de bunu doğruluyor.

MELTDOWN SINIFI YENİ AÇIKLAR

İşlemcilerin önceki araştırmalarda incelenmeyen bileşenlerine de mercek tutularak hazırlanan makaleyle duyurulan yeni Meltdown sınıfı açıklar şöyle:

■ Meltdown-BR - Intel ve AMD'de bir x86 yönergesini istismar ediyor

■ Meltdown-PK - Intel CPU'lardaki bellek koruma anahtarlarını atlıyor

SPECTRE SINIFI YENİ AÇIKLAR

AMD, ARM ve Intel işlemcilerini etkileyen 5 yeni Spectre sınıfı açık ise şöyle:

■ PHT-CA-OP

■ PHT-CA-IP

■ PHT-SA-OP

■ BTB-SA-IP

■ BTB-SA-OP

"PHT" olarak adlandırılan açıklarda saldırı, CPU model geçmişi tablosunu kullanıyor.

"BTB" olarak adlandırılan açıklarda saldırı, hedef arabellek kolunu kullanıyor.

ARM VE INTEL BULGULARI KABUL ETTİ

Araştırma ekibi, tüm bulguları 3 işlemci satıcısına da rapor ettiklerini, ancak sadece ARM ve Intel'in bulguları kabul ettiğini belirtti. (HABER MERKEZİ)

İsmail Gökhan Bayram yazdı - Bitmeyecek Kriz: Meltdown ve Spectre

Meltdown ve Spectre yamaları bilgisayarı ne kadar yavaşlatacak?

Reklam
Reklam
ÖNCEKİ HABER

KESK’in oturma eyleminde miting için çağrı yapıldı

SONRAKİ HABER

Derneklere, üyelerini mülki amirlere bildirme zorunluluğu geliyor

Sefer Selvi Karikatürleri
Evrensel Gazetesi Birinci Sayfa