İntel İşlemcilerde Büyük Güvenlik Açığı Bulundu!

unnamed.png


İşlemci ön belleği içerisinde bulunan, hatayı kullanan hackerlar özel bilgilerinize ulaşabilir.

Son 10 yılda üretilen hemen hemen tüm Intel işlemciler, web tarayıcılarında veri tabanı uygulaması olarak kullanılan JavaScriptten kaynaklı bir soruna sahip. Kötü niyetli üçüncü şahıslar bu açık sayesinde, korunan ön bellek verilerine erişebilirler. En ilginç durum ise, 10 yıllık geniş bir döneme sahip bu açığın salı günü keşfedilmiş olması.

images.jpeg


Bu açık, parolalar gibi korunan bilgileri potansiyel olarak ortaya çıkarabilecek olmasının yanı sıra, Intel x86-64 bit donanımına eklendiğinden, Windows, Linux ve macOS gibi en çok kullanılan işletim sistemleri de dahil olmak üzere, intel kullanan işletim sistemlerindeki tüm korunaklı veriler değiştirilebilir.

Mevcut tasarım kusurunun ayrıntıları ve hangi kullanıcıların mağdur durumda olduğu incelenerek kayıt altına alınıyor. Ancak geliştiriciler bu açığı düzeltmek için elini çabuk tutmalılar. Çünkü hackerlar, en basit senaryo ile bulut içerisine yükleyecekleri basit bir kötü amaçlı yazılımı kullanarak cihazlarımızın en hassas içeriklerine erişebilirler.

Ayrıca yayınlanacak güncelleme ön belleği kullanıcı işlemlerinden koparacağı için, %5-30 arasında yavaşlamaya neden olacak. 5 ve 30 arasında çok büyük bir fark var ama gizlilik nedeniyle net rakam açıklanmadı. Apple’ın son dönemde telefon yavaşlatma olayını hepiniz biliyorsunuz. Bence bizleri yeni bir işlemci almaya itmek amacıyla Intel’de benzer bir yol izliyor olabilir. Yaşanan durumlar düşünüldüğünde AMD kullanıcılarının kendilerini mutlu etmek için bir sebebe daha sahip olduğu söylenebilir.

Kaynak:
https://gizmodo.com/report-all-intel-processors-made-in-the-last-decade-mi-1821728240
 
Son düzenleme:
Bu haberi Facebook' da bir teknoloji grubunda paylaştım ve gelen yorumlar şunlar.
Birinci yorum:
'Bütün bilgilerimizi Google biliyor zaten bırakın bu bilgi güvenliği laf salatasını, hackerların eline geçse ne olur'
İkinci yorum:
'Evet Anonymous' da benim Facebook şifremi çalacaktı zaten, saklandığım delikten çıkmalıyım diyor, bizi hackleyip ne yapacaklar, ünlüleri hacklerler diyor'
Bu yoruma karşılık hacklemek sadece Facebook şifresi çalmaktan ibaret değildir, ünlüler hacklenme olaylarından sonra çeşitli yerlerden gerekeni yapıp durumu düzeltiyor. Bitcoin virüsünden örnek verecek olur isek, geçen yıl bir sürü normal vatandaşın bilgileri şifrelenmişti ve para karşılığı açılacak deniyordu dedim. Cevabı ise şu.
'Ben Facebook ile alakalı bir şey demedim (halbuki yorumunu sildi) dedi. Bilgi sahibi olmadan fikir sahibi olmayın, AMD fanboylarının Intel' i kötülemek için başka bir yol bulamayıp buradan saldırdıklarını söyledi' saçma sapan bir iki cümleyle devam etti.
Üçüncü yorum:
'Bu haber eski bir haber, Intel o açığı çoktan kapattı dedi' kaynaklar gösterdim farklı farklı ama yine aynı devam etti.
Bende bunun üzerine kaldırım postu ve şunu anladım. Facebook gruplarında hiç bir şekilde teknoloji konuşulmuyor, konuşulamıyor. Bilgi vermeye çalışsanız bile iki, üç tane gereksiz insan çıkıp yok öyle yok böyle diyor. İkinci yorumu yazan şahsiyeti görseniz zaten kendi halinde, ergen tavırları hat safhada olan biri. Profilinde yazdıklarından ve kendi yorumunu kendisi beğenmesinden her şey apaçık ortada. Hiç biriyle uğraşmaya değmeyeceğini anladım ve postu silip buraya döndüm.
 
Facebook gibi sitelerdeki bu tip kişilere göre İntel Isınmaz AMD çok ısınan bir işlemcidir. Bu tip kişiler teknolojiyi 10 yıl geriden takip ettiği için böyle demeleri normal oluyor.
 
@Pitbull ve @Dr. Sheldon C. kesinlikle haklısınız. Sözde teknoloji grubu. Kimsenin bir şeyden haberi yok. Aynı grupta adam diyor iPhone 7 alayım mı? Biri de yazmış ki o fiyata Xiaomi Mi6 al. Ya demek ki adamın bütçesi İphone 7 alabilecek neyin Mi6' sı? 2000 TL olsa Mi6 dersin tamam. Mi6 çok iyi bir telefon ancak telefon tavsiyesi istemeyen birine ve sadece iPhone 7 alayım mı diye soran kişiye Mi6 al diyen var. Bir başkası da haberi paylaşmış. AMD fanboylarının işi ve bana Anonymous yazan çocuk yine iş başındaydı. Yazık garibimin tek bildiği hacker grubu Anonymous. :( Kendisi çok büyük Intel fanı o belli toz kondurmuyor, bu konuyu nerede görse saldırıyor. Biri de AMD <3 yazmış öbürü de itfaiyenin numarası 110 yazmış ona. Gerçekten tımarhane gibi bir grup. Bakıp bakıp eğleniyorum. Cidden Facebook' da bulunan teknoloji grupları tamamen çöplük. Bir şey bilmeden savunan insanlar dolu.
 
En güvenilir,en büyük şirketlerin ne kadar riskli açıklar bıraktıklarını bir kez daha görmüş olduk.
 
Microsoft'un yeni gelen KB4056892 kodlu güncellemesiyle bu açığın kapandığı söyleniyor. Hatta güncelleme öncesi ve sonrası için test bile yapmışlar. Açıkçası çokta fazla performans kaybı olduğunu düşünmüyorum.
 
Son düzenleme:
Jim Keller Intel de çalışmıyor ve Intel işlemcileri tasarlamıyor. Eskiden AMD de çalışıyordu, daha sonra Samsung ile anlaştı. Şu an ise Tesla şirketi için yapay zeka çalışmaları yapıyor.
 
Uyarı! Bu konu 8 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Bu konuyu görüntüleyen kullanıcılar

Technopat Haberler

Yeni konular

Geri
Yukarı