موضوعات داغ
  • کنفرانس WWDC اپل
  • نمایشگاه کامپیوتکس
  • نمایشگاه MWC
  • طرح صیانت
  • استارلینک
  • دینو
  • تالار گفت‌وگو
  • پرسش و مشاوره
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی های سامسونگ
      • لیست قیمت روز گوشی های شیائومی
      • لیست قیمت روز گوشی های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی پردازنده
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • دانلود
  • ویژه
    • مسابقات
    • نمایشگاه

تبلیغات استیکی

تبلیغات
تبلیغات
تبلیغات
تبلیغات
تبلیغات
تبلیغات

اخبار و مقالات / پردازنده مرکزی

کشف آسیب پذیری جدید Hertzbleed در پردازنده های اینتل و AMD

Avatarتوسط علیرضا پارساپور ·25 خرداد 140125 خرداد 1401· 0

اینتل و محققان دانشگاه آستین در ایالت تگزاس با همکاری دانشگاه Urbana مقاله‌ای را منتشر کردند که نشان از یک آسیب پذیری با نام “Hertzbleed“ در پردازنده های اینتل و AMD و همچنین استخراج کلیدهای رمزنگاری AES با مشاهده فرکانس بوست CPU می‌دهد! به گفته‌ی محققان، پردازنده‌ی هر دو کمپانی Intel و AMD تحت تاثیر قرار گرفته‌اند.

  • آسیب پذیری PACMAN تراشه M1 اپل و برطرف نشدن آن با آپدیت نرم افزاری

با این حال این آسیب‌پذیری تمام کدهای الگوریتم‌های رمزنگاری را تحت تاثیر قرار نمی‌دهد اما برخی از تکنیک‌های کاهش خطر را می‌توان پیاده‌سازی کرد که خود آن‌ها نیز مقداری عملکرد CPU ها را کاهش می‌دهند. اینتل اما می‌گوید که این آسیب‌پذیری را در تحقیقات داخلی خود کشف کرده است اما تیم تحقیقاتی خارج از کمپانی نیز یافته‌های خود را با این شرکت به اشتراک گذاشته است.

این آسیب پذیری با مشاهده فرکانس بوست CPU و دستکاری زمان اجرا عمل می‌کند

افشای این اطلاعات و عمومی کردن آن مشکلات را در معرض دید قرار می‌دهد و کمپانی‌ها را مجبور به پاسخ‌دهی و برطرف کردن مشکل می‌کند، اما این احتمال وجود دارد که سایر پردازنده‌های بازار نیز تحت تاثیر قرار باشند. مشابه تمام حملات Side-Channel آسیب‌پذیری Hertzbleed با مشاهده یا سوءاستفاده از یک فرآیند در حال اجرای سیستم، اطلاعات حساس را به سرقت می‌رساند.

مانند تمام بارهای کاری پردازنده، مصرف انرژی و قدرت به تناسب نیاز الگوریتم و نرم‌افزار متفاوت است این مسئله برای بارکاری الگوریتم‌های رمزنگاری نیز به دلیل فرکانس بوست شده‌ی داینامیک CPU صادق است، در همین راستا مهاجم می‌تواند اطلاعات قدرت سی پی یو را به دیتای زمان‌بندی شده تبدیل کند و در نهایت Key های رمزنگاری را به سرقت برساند.

آسیب پذیری Hertzbleed پردازنده اینتل AMD
خلاصه‌ای از تکنیک‌های کاهش خطر که خود آن ها نیز عملکرد پردازنده را کاهش می‌دهند

الگوریتم‌های رمزنگاری که همین حالا هم پیاده‌سازی آن‌ها با سخت‌گیری‌های امنیتی همراه بوده خیلی راحت تحت تاثیر این آسیب‌پذیری قرار نگرفته‌اند و حتی محققان تایید کرده‌اند که در بررسی‌هایشان CPU های آرم نیز تحت تاثیر این مشکل قرار نداشتند. این آسیب پذیری تمامی پردازنده های اینتل، AMD Zen 2 و Zen 3 را تحت تاثیر قرار داده اما فعلا مشخص نیست که آیا محصولات جدید و منتشر نشده‌ی رایزن Zen 4 تحت تاثیر مشکل Hertzbleed قرار گرفته‌اند یا خیر.

فعلا راه حل قطعی ارائه نشده اما برخی تکنیک ها برای توسعه دهندگان منتشر شده که باعث کاهش عملکرد CPU می‌شود

مشکل امنیتی Hertzbleed را می‌توان از راه دور و ریموت مورد سوءاستفاده قرار داد و نیازی به دسترسی فیزیکی و حضوری به پردازنده نیست اما فعلا این آسیب پذیری بر روی پردازنده‌های اینتل و AMD اثبات شده است. اینتل اذعان کرد که یافته‌های خود در این رابطه را با دیگر سازندگان تراشه به اشتراک خواهد گذاشت.

با این وجود اینتل ادعا کرده که فکر نمی‌کند این حمله خارج از محیط آزمایشگاهی عملی باشد به دلیل اینکه سرقت کلیدهای رمزنگاری ساعت‌ها یا روزها به طول می‌انجامد، علاوه بر این اکسپلویت کردن این مشکل به سیستم‌‎های پیچیده‌ی نظارت بر فرکانس و قدرت CPU نیاز دارد که احتمالا حمله کننده نیاز به توسعه جداگانه آن‌ها بر اساس شرایط دارد.

همانطور که در تصویر بالا نیز مشخص است برخی تکنیک‌های جلوگیری از وقوع این آسیب‌پذیری منتهی به کاهش عملکرد پردازنده می‌شود و تفاوت عملکردی بستگی به شرایط، خود تکنیک استفاده شده و ترکیب استفاده از سخت‌افزار یا نرم‌افزار دارد.

گزارش آسیب پذیری Hertzbleed در میان انتشار مطلب امنیتی گسترده اینتل منتشر شد و در آن این شرکت مجموعاً از 6 آسیب‌پذیری جدید که در یافته‌های داخلی خود کشف کرده خبر داد، اینتل پس از مشکلات امنیتی Spectre و Meltdown ساختار تحقیقات داخلی خود را بازسازی کرده و تلاش‌های خود را برای یافتن آسیب‌پذیری‌ قبل از کشف آن‌ها توسط نفوذگران و هکرها را بیشتر کرده است.

  • آمار کاهشی آسیب پذیری امنیتی مایکروسافت در سال 2021
  • آسیب پذیری امنیتی جدیدی در CPU های اینتل و آرم گزارش شد
  • آسیب پذیری چیپست Unisoc می‌تواند مودم را از راه دور غیرفعال کند

برچسب‌ها: AMD, اینتل

امتیاز: 5.0 از 5 (2 رای)
کمی صبر کنید...
سرخط خبرها:
  1. رکورد جهانی فرکانس DDR5 دوباره توسط مادربرد MSI Z690 Unify-X شکسته شد!
  2. بررسی کارت گرافیک ام اس آی مدل MSI RTX 3090 Ti SUPRIM X 24G
  3. معرفی ایسوس ROG Phone 6 Pro با اسنپدراگون 8+ نسل 1 و رم 18GB
  4. رایگان نبودن حالت DMZ بازی CoD: Modern Warfare 2
  5. دیپ کول خنک کننده مایع پردازنده سری LS را معرفی کرد

مطالب مرتبط ...

  • سری Alder Lake S Xeon 0

    سری Alder Lake S Xeon افشا شد – عرضه در کنار پلتفرم W680

    Avatarتوسط محمد کرماجانی · 27 فروردین 1400 · 27 فروردین 1400

  • پردازنده Ryzen 7000 1

    فناوری AMD EXPO توسط MSI تایید شد – اورکلاک حافظه DDR5 به سبک تیم سرخ

    Avatarتوسط محمد کرماجانی · 4 خرداد 1401 · 4 خرداد 1401

  • رایزن و وگا 0

    پردازنده Ryzen 5 4650U از نظر گرافیکی بسیار بهتر از مدل 25 وات Core i7 10710U

    Avatarتوسط محمد کرماجانی · 18 اسفند 1398 · 17 اسفند 1398

سرخط خبرها:
  1. رکورد جهانی فرکانس DDR5 دوباره توسط مادربرد MSI Z690 Unify-X شکسته شد!
  2. بررسی کارت گرافیک ام اس آی مدل MSI RTX 3090 Ti SUPRIM X 24G
  3. معرفی ایسوس ROG Phone 6 Pro با اسنپدراگون 8+ نسل 1 و رم 18GB
  4. بررسی مودم دی لینک DSL-124 و تنظیم Failover با مودم M920 نتربیت
  5. رایگان نبودن حالت DMZ بازی CoD: Modern Warfare 2
تبلیغات

مطالب گوناگون از دینو

برانگیختن اقدام آگاهانه: بیاموزید چگونه اهداف خود را به درستی تعیین کنید

با 9 کشوری که جذاب ترین مردان جهان را از نگاه مردم دارند آشنا شوید

15 اشتباه رایج استایل مردان هنگام پوشیدن لباس رسمی و مجلسی

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.
تبلیغات

آخرین بررسی‌ها

9.5

بررسی کارت گرافیک ام اس آی مدل MSI RTX 3090 Ti SUPRIM X 24G

8.2

بررسی مودم دی لینک DSL-124 و تنظیم Failover با مودم M920 نتربیت

9.2

بررسی واتر کولر گرین مدل GREEN GLACIER GLC360 ARGB

9.1

تماشا کنید: تجربه 3 ماه استفاده از ساعت هواوی واچ GT 3

9.1

تماشا کنید: بررسی گوشی گلکسی A53 5G سامسونگ – جذاب و جنجالی!

  1. تالار گفت‌وگو
  2. پرسش و مشاوره

مشاوره برای خرید مودم ADSL

با عرض سلام خدمت دوستان و اساتید عارضم خدمتتون که یدونه خط تلفن دارم تو خونه که سرعتش توسط ISP روی…

  • مشاوره برای تهیه سیستم دانلود 24 ساعته

  • مشکل در بوت شدن debian در حالت uefi

  • سیستم متوسط

  • خرید کیس

  • فروش هارد وسترن بلک 4 ترابایت

پشتیبانی ryzen 3000 از pcie 4

سلام خدمت دوستان میخوام بدونم پردازنده‌های ryzen 3000 مثل 3700x و 3800x روی مادربردهای x570 از pcie4 پشتیبانی می کنند؟…

  • ویرایش پروفایل

  • خاموش شدن سیستم حین کار(نیاز به یه متخصص حرفه ای)

  • غیر فعال سازی Windows defender

  • اضافه کردن کابل 8 پین سی پی یو به پاور کولر مستر

  • خرید کارت گرافیک از دیوار

  • مطلب بعدی شناسایی سیگنال مشکوک مبنی بر وجود تمدن‌ فرازمینی توسط چشم آسمان
  • مطلب قبلی اسکرین شات های بازسازی Resident Evil 4 و تمرکز روی شخصیت لئون
تبلیغات
تبلیغات
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • رکورد جهانی فرکانس DDR5 دوباره توسط مادربرد MSI Z690 Unify-X شکسته شد!

  • بررسی کارت گرافیک ام اس آی مدل MSI RTX 3090 Ti SUPRIM X 24G

  • معرفی ایسوس ROG Phone 6 Pro با اسنپدراگون 8+ نسل 1 و رم 18GB

  • حالت DMZ بازی CoD: Modern Warfare 2

    رایگان نبودن حالت DMZ بازی CoD: Modern Warfare 2

  • دیپ کول خنک کننده مایع پردازنده سری LS را معرفی کرد

  • 7

    بررسی واتر کولر گرین مدل GREEN GLACIER GLC360 ARGB

  • لغو ریمسترهای Red Dead Redemption و GTA IV 2

    لغو ریمسترهای Red Dead Redemption و GTA IV به دلیل ضعف سه‌گانه GTA

  • کارت گرافیک GeForce RTX 1

    جزئیات بیشتر از گرافیک های GeForce RTX 40 – فرکانس 2750 مگاهرتزی برای 4090

  • 0

    رکورد جهانی فرکانس DDR5 دوباره توسط مادربرد MSI Z690 Unify-X شکسته شد!

  • تجربه 3 ماه استفاده از ساعت هواوی واچ GT 3 0

    تماشا کنید: تجربه 3 ماه استفاده از ساعت هواوی واچ GT 3

آخرین دیدگاه‌ها

  • Avatar
    آرمین ابیشی گفته است:
    ممنونم خانم نوربخش عزیز
  • Avatar
    آرمین ابیشی گفته است:
    سلام، سومی بهتره، هر کارت گرافیکی تا RTX 3060 Ti رو...
  • Avatar
    میثم گفته است:
    عرض ادب میخاستم بین این سه سیستم کدام یک بیشتر به...
  • Avatar
    دکتر صالح درخشان گفته است:
    آره آرمین خان من فن قبلیم GLACIER EVO بود اون لا...
  • Avatar
    اکبر گفته است:
    سلام من گرافیکم خراب شده میخام gtx 750ti 4gb بخرم برند...

آخرین مطالب دینو

7 دلیل ریختن آب دهان در خواب و جلوگیری از آن

گاهی اوقات از خواب عمیق بیدار می شوید و…

  • آشپزی با دینو: طرز تهیه کیک لیوانی 5 دقیقه‌ای اوریو تنها با دو ماده

  • چرا بعد از رابطه جنسی معمولاً هفته‌ ها طول می کشد تا واقعاً باردار شوید

  • درباره ی خشونت خانگی و نشانه های آن چه می‌دانید؟

  • مراقبت از پوست در سنین مختلف – چگونه روتین خود را با افزایش سن تغییر دهید

  • کووید می‌تواند خطر ابتلا به آلزایمر، پارکینسون و سکته مغزی را افزایش دهد

راهنمای خرید گوشی موبایل بر اساس بودجه های مختلف 487
راهنمای خرید و مشاوره هایلایت
راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (بروزرسانی خرداد 1401)
9 خرداد 1401
151
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
سیستم پیشنهادی حرفه‌ای گیمینگ TUF Gaming Alliance
25 اردیبهشت 1401
233
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
دو سیستم پیشنهادی گیمینگ در رنج بودجه 28 و 35 میلیون تومان
25 اردیبهشت 1401
1,263
راهنمای خرید و مشاوره هایلایت
راهنمای خرید لپ تاپ با بودجه های مختلف
10 اسفند 1400
37
راهنمای خرید و مشاوره هایلایت
راهنمای خرید مانیتور با بودجه های مختلف – (بروزرسانی اسفند 1400)
30 بهمن 1400
6,789
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف
30 بهمن 1400
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ
logo-samandehi

© 2022 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » دسکتاپ » پردازنده مرکزی » کشف آسیب پذیری جدید Hertzbleed در پردازنده های اینتل و AMD

Powered by AmajGroup

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود