هشدار گوگل، مایکروسافت و اینتل؛ کشف آسیب پذیری جدید مشابه با اسپکتر

مایکروسافت و گوگل در کنار اینتل از آسیب پذیری جدیدی به نام «Speculative Store Bypass نوع 4» در پردازنده ها پرده برداشته اند که شباهت زیادی به آسیب پذیری اسپکتر دارد.

اسپکتر آسیب پذیری است که از یک عملکرد عادی پردازنده به نام «اجرای زود هنگام» سوء استفاده می کند. بر اساس این عملکرد، برخی از عملیات پردازشی آتی پیش بینی شده و به این طریق این پردازش ها سریعتر انجام می شوند. ولی مشکل این قابلیت از آنجا ناشی می شود که هکر ها می توانند با استفاده از قطعات کد ویژه یک سری اطلاعات را به صورت زودهنگام بارگذاری کنند و آنتی ویروس ها نیز متوجه این ماجرا نخواهند شد، زیرا اسپکتر از یک قابلیت طبیعی پردازنده ها سوء استفاده می کند.

پیش از این اینتل نیز اعلام کرده بود که انتظار دارد در آینده آسیب پذیری هایی مشابه با اسپکتر را کشف کند. به نظر می رسد اکنون انتظار اینتل به حقیقت بدل شده. آسیب پذیری جدید نیز مشابه با اسپکتر از قابلیت اجرای زود هنگام پردازنده ها سوء استفاده می کند.

حمله ای که به واسطه آسیب پذیری جدید صورت می گیرد با عنوان «محیط در حال اجرای مبتنی بر زبان» شناخته می شود. این حمله مشابه با آن مواردی است که در مرورگرها و مبتنی بر جاوا اسکریپت دیده می شود. با این حال اینتل اعلام کرده که تا کنون به هیچ شواهدی مبنی بر حمله موفق به مرورگر را یافت نکرده است.

آسیب پذیری جدید نیز مشابه با نمونه های قبلی، بیشتر پردازنده های جدید از جمله نمونه هایی که توسط اینتل در سال های اخیر تولید شده را شامل می شود. خبر خوب اینکه بسیاری از وصله های امنیتی که پیش از این برای حفاظت در مقابل اسپکتر و ملتداون ارائه شده، کامپیوترها را در مقابل آسیب پذیری جدید نیز محافظت می کند.

اینتل با همکاری شرکای خود (از جمله تولید کنندگان سخت افزارهای کامپیوترها و سیستم عامل ها) مشغول ارائه به روز رسانی های بایوس و نیز نرم افزاری برای حل این آسیب پذیری ها هستند. بنا بر ادعای اینتل با ارائه این وصله ها، کامپیوترها بین 2 تا 8 درصد کاهش کارایی را در بنچمارک ها تجربه خواهند کرد.

در نهایت باید گفت که راه حل نهایی برای حل این مشکلات ارائه پردازنده های جدیدی است که به لطف باز طراحی، در مقابل این آسیب پذیری ها مقاوم باشند.

 

تماشا کنید: پلان؛ آشنایی با حفره های امنیتی اسپکتر و ملتداون در پردازنده ها

مطالب مرتبط

CERN هزاران پردازنده را به پروژه عظیم شبیه‌سازی ویروس کرونا وارد می‌کند

«سازمان تحقیقات هسته ای اروپا» (CERN) با وارد کردن ۱۰ هزار هسته پردازشی قدیمی به پروژه Folding@home، جان تازه‌ای به این تجهیزات می‌بخشد. این پروژه با هدف استفاده از توان محاسباتی توزیع شده برای شبیه سازی ساختار ویروس کرونا راه اندازی شده است.دیتا سنتر این گروه تحقیقاتی دارای ۲۳۰ هزار هسته پردازشی و ۱۵ هزار سرور... ادامه مطلب

نسل دهم پردازنده های دسکتاپی اینتل با ۱۰ هسته و سرعت کلاک ۵.۳ گیگاهرتز معرفی شدند

بعد از ماه ها گمانه زنی و شایعه بالاخره اینتل از نسل دهم چیپ های دسکتاپی سری اس خود رونمایی کرد؛ چیپ پریمیوم در این سری Core i9-10900K نام دارد و قیمت پایه برای‌ آن برابر با ۵۰۰ دلار است. با این مبلغ یک چیپ ۱۰ هسته ای نصیبتان خواهد شد که کلاک هسته ای برابر... ادامه مطلب

محصولات سازگار با DDR5 کمپانی AMD تا ۲۰۲۲ عرضه نمی‌شوند

در حالی که مموری‌های DDR5 از  سال آتی به بازار خواهند آمد، کمپانی AMD پشتیبانی از آنها را تا ۲۰۲۲ به تعویق انداخته است.بر اساس اطلاعاتی که یکی از منابع داخلی AMD در اختیار GamersNexus قرار داده پشتیبانی از مموری DDR5 از سال ۲۰۲۰ به پردازنده و APUهای این شرکت خواهد آمد. آنطور که گفته می شود پردازنده‌های مذکور... ادامه مطلب

بلومبرگ: چیپ های ARM جایگزین تراشه های اینتل در کامپیوترهای مک می شوند

طبق گزارشی که بلومبرگ منتشر کرده اپل قصد دارد در سال ۲۰۲۱ کامپیوترهای مک را برای نخستین بار همراه با پردازنده های ARM وارد بازار کند. طبق پیش بینی ها این شرکت در چارچوب پروژه ای به نام Kalamata سه پردازنده جدید را برای کامپیوترهای مک در دست توسعه دارد که همگی شان بر پایه چیپ A14... ادامه مطلب

پردازنده جدید اینتل کاربران را وادار به استفاده از خنک‌کننده‌های قدرتمند می‌کند

پردازنده‌های نسل دهمی اینتل Comet Lake از قدرت فوق العاده‌ای بهره می‌برند اما در کنار آن توان مصرفی بالایی هم دارند تا حدی که استفاده از برخی مدل‌های آن نیازمند تجهیز کامپیوتر به سیستم خنک کننده قدرتمند است.بر اساس پستی که اخیرا در توییتر منتشر شده پردازنده Core i9-10900F با ۱۰ هسته و ۲۹ ترد... ادامه مطلب

محققان پس از نیم قرن موفق به ساطع کردن نور از سیلیکون شدند

قانون مور در دنیای کامپیوترها شناخته شده است. این قانون بیان می‌کند که تعداد ترانزیستورهای تراشه‌ هر دو سال یکبار، دو برابر می‌شود. در حالی که انتظار می‌رود قانون مور در چند سال آینده زیر سوال برود، به تازگی تیمی از محققان اروپایی موفق به توسعه نانوسیم‌های آلیاژ سیلیکون شده‌اند که می‌توانند نور ساطع کنند.نزدیک به... ادامه مطلب

ویجیاتو

نظرات ۲

وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.

ورود

رمزتان را گم کرده‌اید؟