Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Makale - Modern İşlemci Tasarımı Değişmediği Sürece Güvenlik Zafiyeti Devam Edecek

Modern İşlemci Tasarımı Değişmediği Sürece Güvenlik Zafiyeti Devam Edecek

11 Aralık 2019 - 18:00
- Makale

Daha güvenli işlemciler için işlemci tasarımının değişmesi gerekiyor.

Google güvenlik uzmanları yan kanal saldırılarının güncel durumunu inceledi ve bu konuda bir makale yayımladı. Spectre ve Meltdown güvenlik açıkları geçtiğimiz sene bilgisayar dünyasının zirvesine oturmuştu. Bu tarz açıklar kullanılarak yapılan saldırılara yan kanal saldırısı deniliyor.

Makalenin araştırmacıları ve yazılım mühendisleri Ross Mcilroy, Yaroslav Sevcik, Tobias Tebbi, Ben L. Titzer, Toon Verwaest güvenlik, yazılım ve programlama dilleri üzerine yan kanal saldırıların analizini yaptı. İnceleme üç başlık altında toplandı: yan kanal açıklarının bulunması, olası güvenlik açıklarının anlaşılması ve bu açıkların yamalanması. Bu konseptlerin her biri için araştırmacılar bir model oluşturdu.

Sonuç olarak teorik açıklar; yazılımla ya da kod temelli yamalarla tam olarak kapatılamayacağı için önemli bir sorun oluşturuyor. Spekülatif çalıştırma özelliğine sahip her işlemci için güvenlik açığı donanım düzeyinde mevcut kalacak. Yapılabilecek tek şey işlemci tasarımında daha güvenli bir donanım ortaya çıkarak şekilde değişikliklere gitmek ve donanım ile işletim sistemi işlemleri arasındaki izolasyonu sağlamak.

Araştırma makalesinde donanım ve işletim sistemi izolasyonunun günümüzde daha önemli bir hale geldiği ifade ediliyor. Bu yüzden de Google, Chrome 66 ile birlikte site izolasyonu özelliğini tanıttı. Mozilla da bunu Project Fission adı altında yapmayı planlıyor.

Spekülatif çalıştırma, çoğu x86 işlemci tarafından kullanılan önemli bir performans optimizasyonu. Bu yüzden işlemci üreticileri açıkları başka açılardan azaltmaya çalışacaktır. Spekülatif çalıştırma kullanımı tamamen bırakılamayacak kadar değerli olduğundan bilgisayar dünyasında performans ile güvenlik arasında bir ikilem yaşanıyor. Açığı olabildiğince kapatmak için kullanılabilecek başka yöntemler de mevcut ancak hepsi kendi avantajları ve dezavantajlarına sahip. Ayrıca bu yöntemlerin işe yarayacağının bir garantisi de yok.

Araştırmada şu anki işlemci ve mimari tasarımının çözülmemiş üç problemi olduğu belirtiliyor: yan kanal açıklarını bulmak, bunları anlamak ve etkili, kapsayıcı bir şekilde çözmek. Araştırmacılar var olan mimari değişmediği sürece, şu anki yan kanal açıklarının da varlığını sürdüreceğini düşünüyor.

Etiketler: CPUgüvenlikİşlemcimeltdownmimariperformansside-channelSpectrespekülatif çalıştırmatasarımyamayan kanal
PaylaşPaylaşTweetYollaPaylaş
Egemen Yıldız

Egemen Yıldız

Yorumlar 1

  1. AK Murat says:
    6 yıl önce

    AMD’yi ne kadar ilgilendiriyor bu?

    Yanıtla

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • Superonline WAN/Fiber kullanıcı şifresi öğrenme
  • Forum deli gibi kasıyor
  • 30 Bin TL 50 inç Televizyon Önerisi
  • NCMEC bildirimi gönderilen hesaptan dolayı soruşturma açılır mı?
  • Attack Shark X3 vs Aula SC680
  • Monitör farkı oynanışı etkiler mi?
  • İzinsiz kimlik fotoğrafı çekilirse ne yapılmalı?
  • Yenilenmiş iPhone 14 alınır mı?
  • 2500W amfi için 16 cm oto hoparlör önerisi
  • 2500 TL mouse önerisi

Technopat Video

Şu an oynayan

VLC Media Player mucizesi: Jean Baptiste Kempf’in paradan güçlü inancı

VLC Media Player mucizesi

VLC Media Player mucizesi: Jean Baptiste Kempf’in paradan güçlü inancı

Haber
12 inç 2.8K ekran, 6 hoparlör ve dahası: Huawei MatePad 12 X inceleme

12 inç 2.8K ekran, 6 hoparlör ve dahası: Huawei MatePad 12 X inceleme

Haber
MSI MEG Ai1600T PCIE5

MSI MEG Ai1600T PCIE5 PSU inceleme: 1600W gücünde titanium verimlilik

Haber

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal