Şimdi Ara

Meltdown ve Spectre açıklarına yönelik yeni saldırı yöntemleri geliştirildi

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
47
Cevap
1
Favori
1.432
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 123
Sayfaya Git
Git
sonraki
Giriş
Mesaj


  • Bu yıl yonga dünyasını sarsan en önemli olay olarak gösterebileceğimiz Meltdown ve Spectre açıkları halen tam olarak kapatılmış değil. Donanım tabanlı tedbirler alınması gerekiyor ki bu ancak yeni nesil işlemcilerde olabilecek. Bu bakımdan yeni saldırılara açık bir durumda.


     


    Riskler artıyor


     


    Princeton Üniversitesi ve Nvidia araştırmacıları mevcut açıklardan faydalanarak kullanıcıların kişisel bilgilerini elde edebilecek yeni yöntemler keşfettiklerini duyurdu. Yeni yöntem çok daha karmaşık bir yapı barındırıyor.


     


    MeltdownPrime and SpectrePrime: Automatically-Synthesized Attacks Exploiting Invalidation-Based Coherence Protocols şeklinde uzun bir adı olan yeni yöntem, bir bellekteki girdilerin değiştirilmesi veya silinmesi protokolüne dayanıyor.


     


    Ayrıca Bkz.Intel ödül programını Spectre gibi riskleri azaltmak için genişletiyor

    Yeni yöntemde MeltdownPrime ve SpectrePrime adında orijinal açıkları temel alan versiyonlar, yazma istekleri esnasında belleği etkileyerek hassas verileri toplayabiliyorlar. Daha sonra bu hassas veriler ile sistem ele geçirilebiliyor.


     


    İyi haber ise bu yeni açıkların bugüne kadar yayınlanan yamalar ile giderilebiliyor olması. Bu bakımdan risk yok gibi görünüyor ancak araştırmacılar tasarımcıların kesinlikle yeni saldırı yöntemlerini göz önüne alarak tasarım yapmaları gerektiğini belirtiyor.


     







  • Intel milleti iyi dolandırdı. Buradaki hardcore fanboy arkadaşlar da Intel'i savunadursun...

    Spectre 1 dünya üzerindeki bütün işlemcileri etkiliyor. Spectre 2 AMD dışındaki bilgisayarlarda uzak bilgisayardan kullanılabiliyor, AMD'lerde ise bilgisayara fiziksel erişim lazım. AMD tarafından kullanılması çok ama çok zor olarak nitelenmiş. Meltdown ise sadece Intel'de var... Hakikaten artık Intel PC'nizde ne varsa bilgisayar korsanları da onun ortağı gibi bir şey. AMD ve ARM de tam olarak güvenli olmamakla birlikte yine en güvenlisi AMD imiş.
  • İşin enteresanı şuan piyasadaki intel işlemcilerin hepsi bu açığı barındırıyor ve hala yüzsüzce satmaları

  • Buralar az sonra fena karışacak şimdiden ön koltuktan yerimizi alalım.

  • Önlerden yerimizi alalım. Reklam alınır.

  • Meltdown'ı Intel virtualization teknolojisini kapatarak hallettim lakin spectreye karşı önlemim yok.

  • quote:

    Orijinalden alıntı: lzerk

    İşin enteresanı şuan piyasadaki intel işlemcilerin hepsi bu açığı barındırıyor ve hala yüzsüzce satmaları

    Evet aynı şekilde amd'de de spectre açıkları var fakat hala yüzsüzce satıyorlar ve amd'cilere kötü bir haber daha, ryzen apu ve önümüzdeki ay gelecek olan ryzen 2.revizyonda da spectre açıkları mevcut.

    Gerçekler bu maalesef, üzülmeyin.

    İntel ne ise amd'de o, kendimizi kandırmayalım.



    < Bu mesaj bu kişi tarafından değiştirildi donanımcı123 -- 17 Şubat 2018; 0:44:7 >
  • donanımcı123 kullanıcısına yanıt
    Ortada yüzsüzce yapılan tek bir şey var: o da bu korsanlık yöntemi. "Geçersizlik-Tabanlı" - ne demek? Birdir, beştir değil... Tüm belleği şifre kırar gibi sayısız kes tüm harita çıkarılana dek zorlamaman için hiçbir engel yok demek. PİN kodu, PUC kodu hak getire...



    < Bu mesaj bu kişi tarafından değiştirildi Mete Can Karahasan -- 17 Şubat 2018; 0:45:13 >
  • Şimdi intel açıklama yapmış, tüm skylake-x işlemcilerde 2 adet avx-512 birimi olacakmış diye. Spectreye nispet olsun diye böyle açıklamış galiba.

  • Yeni bir yama daha yapsınlar. İşlemciler %10 daha yavaşlasın...

  • Hangi yama yayınlandı ki kapatıldı. Enson Microsoft yamayı geri çekmişti. Sonrasında hiç update gelmedi ki

  • quote:

    Orijinalden alıntı: donanımcı123


    quote:

    Orijinalden alıntı: lzerk

    İşin enteresanı şuan piyasadaki intel işlemcilerin hepsi bu açığı barındırıyor ve hala yüzsüzce satmaları

    Evet aynı şekilde amd'de de spectre açıkları var fakat hala yüzsüzce satıyorlar ve amd'cilere kötü bir haber daha, ryzen apu ve önümüzdeki ay gelecek olan ryzen 2.revizyonda da spectre açıkları mevcut.

    Gerçekler bu maalesef, üzülmeyin.

    İntel ne ise amd'de o, kendimizi kandırmayalım.

    Bir Intel fanboyunun firmayı artık savunamayacağını anlayıp güzelce çamur atmasını izlediniz.



    Anlamadıysan aylardır tekrar yazayım:



    Spectre : Amd , Arm mimarili işlemciler , Intel



    Meltdown: Intel



    Intel i7 7700 HQ sahibiyim.

    < Bu ileti mobil sürüm kullanılarak atıldı >




  • quote:

    Orijinalden alıntı: dr20mouse

    Meltdown'ı Intel virtualization teknolojisini kapatarak hallettim lakin spectreye karşı önlemim yok.

    meltdown direk chipsete gömülü gelen intel management engine yürütme mikrokoduyla alakalı, virtualizationı kapatmak çözüm değil
  • zen+ işlemcilerde amd nin artık tek çekirdek performansında da biraz yol kat etmiş olduğu birşeyler bekliyorum hazır intelin adı yeteri kadar skandala bulanmışken, en azından x uzantılı işlemcilerinin ilk seriye kıyasla daha gözle görülür tek çekirdek performansı sunması lazım.
  • Kapatamazlar zaten boş yapıyorlar.

  • Bu açıkların olduğunu bile bile hala piyasada olmaları ve bir sürü insanın bunları kullanmaları tam bir skandal.

  • Intel milleti iyi dolandırdı. Buradaki hardcore fanboy arkadaşlar da Intel'i savunadursun...

    Spectre 1 dünya üzerindeki bütün işlemcileri etkiliyor. Spectre 2 AMD dışındaki bilgisayarlarda uzak bilgisayardan kullanılabiliyor, AMD'lerde ise bilgisayara fiziksel erişim lazım. AMD tarafından kullanılması çok ama çok zor olarak nitelenmiş. Meltdown ise sadece Intel'de var... Hakikaten artık Intel PC'nizde ne varsa bilgisayar korsanları da onun ortağı gibi bir şey. AMD ve ARM de tam olarak güvenli olmamakla birlikte yine en güvenlisi AMD imiş.



    < Bu mesaj bu kişi tarafından değiştirildi nightsniffer -- 17 Şubat 2018; 3:25:0 >
  • Amd'yi sürekli kötüleyip, hala ısrarla intel alın diyenler iyi okusunlar bu haberi, biz zaten amd tercih ediyoruz.

    İntel hatasını telafi edene kadar daha çok başı ağrıyacak kullananların.

    Her sene soket değiştiriceğine açıklı işlemcilerini yeni sorunsuz işlemcilerle değiştirsin önce.
  • quote:

    Orijinalden alıntı: pUnduli

    AMD de bir zahmet mobil Zen yapsın sonra birileri de laptopuna koysunda geçelim, bekliyoruz mecbur.

    mobilde zen var uzun zamandır fakat türkiyeye halen gelmiş değil diye biliyorum neden getirmediklerini gerçekten merak ediyorum modeller 2500u ve 2700u, 2700u apu 15w tdpde çok iyi iş çıkartıyor hatta grafik olarak



    < Bu mesaj bu kişi tarafından değiştirildi Rogue Agent -- 17 Şubat 2018; 4:27:34 >
  • quote:

    Orijinalden alıntı: dr20mouse

    Meltdown'ı Intel virtualization teknolojisini kapatarak hallettim lakin spectreye karşı önlemim yok.

    Meltdown aciginin cozumu bu degil ki. Bunun bir cozum oldugunu nerden duydunuz? Meltdown acigini kapatmaniz icin islemcinin Speculative Execution ozelligini kapatmaniz gerekir, bu da mumkun birsey degil.



    < Bu mesaj bu kişi tarafından değiştirildi csh -- 17 Şubat 2018; 8:17:28 >
  • quote:

    Orijinalden alıntı: csh

    quote:

    Orijinalden alıntı: dr20mouse

    Meltdown'ı Intel virtualization teknolojisini kapatarak hallettim lakin spectreye karşı önlemim yok.

    Meltdown aciginin cozumu bu degil ki. Bunun bir cozum oldugunu nerden duydunuz? Meltdown acigini kapatmaniz icin islemcinin Speculative Execution ozelligini kapatmaniz gerekir, bu da mumkun birsey degil.

    Kontrol etme programı öyle söylüyor biostan kapatınca güvenli diyor tekrar açınca riskli diyor.

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • 
Sayfa: 123
Sayfaya Git
Git
sonraki
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.