Maalesef uydurma değil. Birkaç sene önce bir iki kişi hangi donanımlardan zararlı bulaşabilir yada zararlı bulaşır mı cinsinden bir soru sormuştu ve geleceğe yönelik bir bakıma uyarmışım.
Donanımın bir belleği, kod belleği bulunuyorsa, yazılım atılıp işlem yapılan yürütülen bir cihaz ise bunlardan donanımsal olarak güvenlik açığı çıkıp sisteme sızılması mümkün olduğunu bildirmiştim. Modem, CPU RAM, Firmware çipi vb. gibi birkaç örnek vermiştim. Bu tür donanımların yazılımsal güncellemeleri önem arz eder bilhassa büyük şirketler server işletmecileri için. Çünkü açığı arayan hackerlar buralardan kolayca sisteme sızabilir ve sizin yapabileceğiniz fazla birşey olmaz.
İntel ve AMD gibi CPU donanımları için Anakart, MS, İntelgibi şirketlerden gelecek güncellemeleri takip etmeniz gereklidir. Örneğin geçen hafta İntel'in KB4090007 güncellemesini bilen yoktur. Bu güncelleme İntel'in spectre açığının 2. varyantını engellemek için yayınlandı yüklemeyen yüklesin işlemciniz etkilenenler arasındaysa.
Bunun gibi güncellemeleri takip edilmeli kısaca güvenlik açığı normal kullanıcılarda pek birşey ifade etmeyebilir ancak yine de önemlidir. Yakında bir yazılım paylaşacağım bununla diğer yazılımsal açıklarınız varsa bunları tanımlamaya yarayacak.