AMD İşlemcilerde Yeni Bir Güvenlik Açığı Bulundu - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Haber - AMD İşlemcilerde Yeni Bir Güvenlik Açığı Bulundu

AMD İşlemcilerde Yeni Bir Güvenlik Açığı Bulundu

10 Mart 2020 - 14:00
- Haber

Graz Teknoloji Üniversitesi’nden araştırmacılar, yıllardır AMD yongalarda bulunan bir güvenlik açığını dile getirdiler.

Intel işlemcilerde keşfedilen elzem güvenlik açıklarını sizlere bildirmiştik. Bu güvenlik açığı son 5 yılda çıkış yapan Intel işlemcileri kapsıyor ve donanımsal sorunlar içeriyordu. Güvenlik araştırmacıları,son dokuz yıldan beri AMD işlemcilerinde bulunan bir güvenlik açığı daha belirlediler.

Graz Teknoloji Üniversitesi’nden araştırmacıların bildirdiği bir makalede, L1D önbellek belirleyicisini manipüle ederek AMD işlemcilerinden gizli verileri sızdıran Collide + Probe ve Load + Reload olmak üzere iki yeni “Take A Way” saldırısı detaylandırıldı.

Araştırmacılar, güvenlik açığının 2011’den 2019’a kadar tüm AMD işlemcilerini etkilediğini iddia ediyor. Araştırma ekibi, Ağustos 2019’da iki sorun hakkında AMD’yi bilgilendirdiğini, ancak şirketin iki sorunu herkese açık bir şekilde ele almadığını ya da mikro kod güncellemeleri (CPU) yayınlandığını söyledi.

“2011’den 2019’a kadar mikro mimarilerde AMD’nin L1D önbellek yolu belirleyicisini tersine değiştirdik ve iki yeni saldırı tekniği elde ettik. Collide+Probe ile bir saldırgan, fiziksel adresler veya paylaşılan hafıza bilgisi olmadan kurbanın hafıza erişimini izleyebilir. Load+Reload ise aynı fiziksel çekirdeğin kurbanların son derece hassas bellek erişim izlerini elde etmek için kullanılır.”

Araştırmacılar, Chrome ve Firefox tarayıcılarında çalıştırılan JavaScript aracılığıyla bu güvenlik açığından yararlandı ve ayrıca AES şifreleme anahtarlarına erişim sağladı. İyi haber ise bu açıkların yalnızca yazılım çözümleriyle azaltılabileceği söyleniyor.

Spekülatif yürütme (Spectre), bir bilgisayar sisteminin gerekli olmayabilecek bazı görevleri yerine getirdiği bir optimizasyon tekniğidir. Bu donanım açıkları, programların bilgisayarda geçerli olarak işlenen verileri çalmasına izin veriyor.

AMD tarafı bu söylentilere bir açıklamayla yanıt verdi;

“AMD CPU’larda potansiyel güvenlik açıklarından yararlandığını iddia eden yeni belgenin farkındayız. Bu sayede kötü niyetli bir aktör, kullanıcı verilerini istenmeyen bir şekilde potansiyel olarak iletmek için önbellek ile ilgili bir özelliği değiştirebilir.

Araştırmacılar, bu veri yolunu bilinen ve hafifletilen yazılım veya spekülatif yürütme yan kanal güvenlik açıklarıyla eşleştiriyor. AMD, bunların yeni spekülatif yürütme tabanlı saldırılar olmadığına inanıyor. AMD, sorunların azaltılmasına yardımcı olmak için aşağıdaki eylemleri öneriyor.

– Spekülasyon tabanlı güvenlik açıklarına yönelik düzeltmeleri içeren platform yazılımı ve ürün yazılımının en son sürümlerinde çalışarak işletim sisteminizi güncel tutun.
– Güvenli kodlama yöntemlerini takip edin.
– Yan kanal saldırılarına duyarlı olanlar da dahil olmak üzere, kritik kütüphanelerin en son yamalı sürümlerini kullanın.
– Güvenli bilgisayar uygulamaları ve antivirüs yazılımı kullanın.”

İlginizi çekebilir: Intel İşlemcilerde Önemli Güvenlik Açıkları Keşfedildi

 

Etiketler: AMDbellekgüvenlikgüvenlik açığıRyzenSpectrezen
Paylaş1PaylaşTweetYollaPaylaş
Fatih Işık

Fatih Işık

Küçük yaşından itibaren teknoloji ve oyunlar ile iç içe olan Fatih, araştırma yapmaktan ve deneyimlerini insanlara aktarmaktan mutluluk duyuyor.

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • 6000 TL'ye kadar monitör önerisi
  • Windows 11'e geçerken 0x80070302 hatası almak
  • Half-life ve öldüren sis hikayesi
  • ETS 2 retarder ses modu önerisi
  • ASUS K53U laptopa macOS kurulur mu?
  • 6500XT için en stabil sürüm hangisi?
  • Dell G15 5525 notebook açılırken donuyor
  • Yazılım ve gündelik kullanım amaçlı 30.000 TL'ye laptop önerisi
  • 9-10 bin TL'ye dersler için tablet önerisi
  • RTX 2060 R7-3800X sistem Sons of The Forest'ı 40 FPS oynatıyor

Technopat Video

Şu an oynayan

vivo’nun en iddialı telefonu vivo X300 Pro’ya ilk bakış!

vivo'nun en iddialı telefonu X300 Pro'ya ilk bakış!

vivo’nun en iddialı telefonu vivo X300 Pro’ya ilk bakış!

Akıllı Telefon
Bu fiyata kesintisiz oyun! Sinerji RTX 5050 sistem inceleme

Bu fiyata kesintisiz oyun! Sinerji RTX 5050 sistem inceleme

Ekran Kartı
HyperX Cloud IIIS Wireless İncelemesi – 6000 TL’ye En Rahat Oyuncu Kulaklığı!

Efsane geri döndü! HyperX Cloud IIIS Wireless inceleme

Giyilebilir Teknoloji

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Nasıl Yapılır
  • Yapay Zeka
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal