موضوعات داغ
  • رویداد WWDC اپل
  • ChatGPT
  • طرح صیانت
  • استارلینک
  • گلکسی S23 سامسونگ
  • دینو
  • تالار گفت‌وگو
  • پرسش و مشاوره
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی های سامسونگ
      • لیست قیمت روز گوشی های شیائومی
      • لیست قیمت روز گوشی های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی پردازنده
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • دانلود
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات

اخبار و مقالات / پردازنده مرکزی

کشف آسیب پذیری جدید Hertzbleed در پردازنده های اینتل و AMD

Avatarتوسط علیرضا پارساپور ·25 خرداد 140125 خرداد 1401· 0

اینتل و محققان دانشگاه آستین در ایالت تگزاس با همکاری دانشگاه Urbana مقاله‌ای را منتشر کردند که نشان از یک آسیب پذیری با نام “Hertzbleed“ در پردازنده های اینتل و AMD و همچنین استخراج کلیدهای رمزنگاری AES با مشاهده فرکانس بوست CPU می‌دهد! به گفته‌ی محققان، پردازنده‌ی هر دو کمپانی Intel و AMD تحت تاثیر قرار گرفته‌اند.

  • آسیب پذیری PACMAN تراشه M1 اپل و برطرف نشدن آن با آپدیت نرم افزاری

با این حال این آسیب‌پذیری تمام کدهای الگوریتم‌های رمزنگاری را تحت تاثیر قرار نمی‌دهد اما برخی از تکنیک‌های کاهش خطر را می‌توان پیاده‌سازی کرد که خود آن‌ها نیز مقداری عملکرد CPU ها را کاهش می‌دهند. اینتل اما می‌گوید که این آسیب‌پذیری را در تحقیقات داخلی خود کشف کرده است اما تیم تحقیقاتی خارج از کمپانی نیز یافته‌های خود را با این شرکت به اشتراک گذاشته است.

این آسیب پذیری با مشاهده فرکانس بوست CPU و دستکاری زمان اجرا عمل می‌کند

افشای این اطلاعات و عمومی کردن آن مشکلات را در معرض دید قرار می‌دهد و کمپانی‌ها را مجبور به پاسخ‌دهی و برطرف کردن مشکل می‌کند، اما این احتمال وجود دارد که سایر پردازنده‌های بازار نیز تحت تاثیر قرار باشند. مشابه تمام حملات Side-Channel آسیب‌پذیری Hertzbleed با مشاهده یا سوءاستفاده از یک فرآیند در حال اجرای سیستم، اطلاعات حساس را به سرقت می‌رساند.

مانند تمام بارهای کاری پردازنده، مصرف انرژی و قدرت به تناسب نیاز الگوریتم و نرم‌افزار متفاوت است این مسئله برای بارکاری الگوریتم‌های رمزنگاری نیز به دلیل فرکانس بوست شده‌ی داینامیک CPU صادق است، در همین راستا مهاجم می‌تواند اطلاعات قدرت سی پی یو را به دیتای زمان‌بندی شده تبدیل کند و در نهایت Key های رمزنگاری را به سرقت برساند.

آسیب پذیری Hertzbleed پردازنده اینتل AMD
خلاصه‌ای از تکنیک‌های کاهش خطر که خود آن ها نیز عملکرد پردازنده را کاهش می‌دهند

الگوریتم‌های رمزنگاری که همین حالا هم پیاده‌سازی آن‌ها با سخت‌گیری‌های امنیتی همراه بوده خیلی راحت تحت تاثیر این آسیب‌پذیری قرار نگرفته‌اند و حتی محققان تایید کرده‌اند که در بررسی‌هایشان CPU های آرم نیز تحت تاثیر این مشکل قرار نداشتند. این آسیب پذیری تمامی پردازنده های اینتل، AMD Zen 2 و Zen 3 را تحت تاثیر قرار داده اما فعلا مشخص نیست که آیا محصولات جدید و منتشر نشده‌ی رایزن Zen 4 تحت تاثیر مشکل Hertzbleed قرار گرفته‌اند یا خیر.

فعلا راه حل قطعی ارائه نشده اما برخی تکنیک ها برای توسعه دهندگان منتشر شده که باعث کاهش عملکرد CPU می‌شود

مشکل امنیتی Hertzbleed را می‌توان از راه دور و ریموت مورد سوءاستفاده قرار داد و نیازی به دسترسی فیزیکی و حضوری به پردازنده نیست اما فعلا این آسیب پذیری بر روی پردازنده‌های اینتل و AMD اثبات شده است. اینتل اذعان کرد که یافته‌های خود در این رابطه را با دیگر سازندگان تراشه به اشتراک خواهد گذاشت.

با این وجود اینتل ادعا کرده که فکر نمی‌کند این حمله خارج از محیط آزمایشگاهی عملی باشد به دلیل اینکه سرقت کلیدهای رمزنگاری ساعت‌ها یا روزها به طول می‌انجامد، علاوه بر این اکسپلویت کردن این مشکل به سیستم‌‎های پیچیده‌ی نظارت بر فرکانس و قدرت CPU نیاز دارد که احتمالا حمله کننده نیاز به توسعه جداگانه آن‌ها بر اساس شرایط دارد.

همانطور که در تصویر بالا نیز مشخص است برخی تکنیک‌های جلوگیری از وقوع این آسیب‌پذیری منتهی به کاهش عملکرد پردازنده می‌شود و تفاوت عملکردی بستگی به شرایط، خود تکنیک استفاده شده و ترکیب استفاده از سخت‌افزار یا نرم‌افزار دارد.

گزارش آسیب پذیری Hertzbleed در میان انتشار مطلب امنیتی گسترده اینتل منتشر شد و در آن این شرکت مجموعاً از 6 آسیب‌پذیری جدید که در یافته‌های داخلی خود کشف کرده خبر داد، اینتل پس از مشکلات امنیتی Spectre و Meltdown ساختار تحقیقات داخلی خود را بازسازی کرده و تلاش‌های خود را برای یافتن آسیب‌پذیری‌ قبل از کشف آن‌ها توسط نفوذگران و هکرها را بیشتر کرده است.

  • آمار کاهشی آسیب پذیری امنیتی مایکروسافت در سال 2021
  • آسیب پذیری امنیتی جدیدی در CPU های اینتل و آرم گزارش شد
  • آسیب پذیری چیپست Unisoc می‌تواند مودم را از راه دور غیرفعال کند

برچسب‌ها: AMD, اینتل

امتیاز: 5.0 از 5 (2 رای)
کمی صبر کنید...
سرخط خبرها:
  1. بازی Prince of Persia: The Lost Crown به طور رسمی معرفی شد
  2. فروش بازی Resident Evil Village از مرز 8 میلیون نسخه عبور کرد
  3. برنامه Character AI در هفته اول راه‌اندازی 1.7 میلیون بار دانلود شد
  4. OneXplayer 2 Pro کنسول کوچکی که به شکل لپ تاپ در می آید
  5. تماشا کنید: نمایش تریلر 18 دقیقه‌ای از گیم پلی بازی Final Fantasy 16

مطالب مرتبط ...

  • 0

    پردازنده Ryzen 9 7900X3D روی هر چیپلت 6 هسته دارد

    Avatarتوسط علی قربانی · 9 اسفند 1401 · 9 اسفند 1401

  • 0

    چالش کولر و پاور برای پلتفرم جدید Alder Lake از زبان MSI

    Avatarتوسط آرمین · 9 آبان 1400 · 9 آبان 1400

  • 0

    AMD پردازنده EPYC 9004 – Genoa را معرفی کرد، غول 12 هزار دلاری

    Avatarتوسط بهنام آزادخواه · 22 آبان 1401 · 22 آبان 1401

تبلیغات

مطالب گوناگون از دینو

6 وسیله ممنوعه برای جویدن سگها که شما از شنیدنشان متعجب خواهید شد

5 رنگ مخصوص کیف دستی که همیشه مد هستند و باید اولویت خرید شما باشند

عوارض جانبی دوش گرفتن روزانه و طولانی مدت برای سلامتی شما

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

آخرین بررسی‌ها

9.7

بررسی واترکولر ایسوس مدل ASUS ROG RYUJIN II 360

9

بررسی پاور گیگابایت مدل GIGABYTE AORUS P1200W

9.2

بررسی رم گیگابایت مدل GIGABYTE AORUS RGB 32GB 6000MTs CL.40

9.7

بررسی کیس ایسوس مدل ASUS ROG Strix Helios GX601 White Edition RGB

8.7

بررسی کیس کامپیوتر فاطر مدل FATER FG-790M

  1. تالار گفت‌وگو
  2. پرسش و مشاوره

حضور قدرتمند MSI در نمایشگاه COMPUTEX 2023

MSI به عنوان یکی از بزرگترین سازندگان تجهیزات گیمینگ با دستی پر به نمایشگاه کامپیوتکس 2023 آمده و تعداد زیادی…

  • آیا بدون رم و کارت گرافیگ و cpu قابلیت آپدیت مادربرد وجود هست؟

  • مشکل در اجرا warzone

نمیتوانم وارد ایمیل ام بشم چی کار کنم؟

تیلفونم را از دست داده ام<> و با آن شماره تیلفونم را نیز از دست دادم<> حالا که میخواهم ایمیل…

  • امکان اتصال فلش مموری با ظرفیت 256gb به گیرنده های دیجیتال معمولی دنای

  • آپگرید سیستم قدیمی برای رفع مشکل افت fps

  • کارت گرافیک pci E4

  • هنگ مودم دی لینک

  • پشتیبانی ryzen 3000 از pcie 4

تبلیغات
تبلیغات
  • مطلب بعدی شناسایی سیگنال مشکوک مبنی بر وجود تمدن‌ فرازمینی توسط چشم آسمان
  • مطلب قبلی اسکرین شات های بازسازی Resident Evil 4 و تمرکز روی شخصیت لئون
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • بازی Prince of Persia: The Lost Crown به طور رسمی معرفی شد

  • فروش بازی Resident Evil Village از مرز 8 میلیون نسخه عبور کرد

  • برنامه Character AI در هفته اول راه‌اندازی 1.7 میلیون بار دانلود شد

  • OneXplayer 2 Pro کنسول کوچکی که به شکل لپ تاپ در می آید

  • تماشا کنید: نمایش تریلر 18 دقیقه‌ای از گیم پلی بازی Final Fantasy 16

  • 1

    تماشا کنید: نمایش تریلر 18 دقیقه‌ای از گیم پلی بازی Final Fantasy 16

  • 1

    بازی Prince of Persia: The Lost Crown به طور رسمی معرفی شد

  • 0

    امکان اجرای بازی‌های Diablo 4 و Hogwarts Legacy روی تراشه‌های M1 و M2 اپل

  • 0

    به روزرسانی بنچمارک y-cruncher، توان واقعی پردازنده‌های AMD Zen 4 را نشان می دهد

  • 0

    متا بالاخره از ویژگی کانال واتساپ رونمایی کرد

آخرین دیدگاه‌ها

  • Avatar
    k1 گفته است:
    بیشتر بهش میخوره Prince of Africa باشه تا Prince of Persia...
  • Avatar
    علی گفته است:
    این مودم هم مشکل اتصال به اینترنت داره هم در صورت...
  • Avatar
    آرمین گفته است:
    اوکیه دوست عزیز، شما تا 6200 هم میتونید رم بگذارید.
  • Avatar
    مهسا گفته است:
    بخدا حرام حرامه. واقعا مردم ندارن. اکثریت استفاده ندارن از تلغن.
  • Avatar
    Mehdi گفته است:
    سلام ترکیب پردازنده Core i5-12600K Tray با رم CORSAIR VENGEANCE RGB...

آخرین مطالب دینو

7 روغن گیاهی که موهای سالم تری به شما می‌هد

در این مطلب با 7 مورد از بهترین روغن…

  • حقایق جذاب درباره زندگی بتهوون، نابغه‌ی موسیقی کلاسیک در تاریخ

  • ۱۰ مورد از بدترین اشتباهات سیاسی در تاریخ جهان

  • 12 سریال برتر تاریخ که باید تماشا کنید

  • آیا مصرف آب بر انرژی و عملکرد مغز تأثیر می‌ گذارد؟ چه مقدار آب در روز باید بنوشیم؟

  • معرفی برخی از دیکتاتورهای برجسته تاریخ

1,292
راهنمای خرید و مشاوره هایلایت
راهنمای خرید لپ تاپ با بودجه های مختلف (بروزرسانی اردیبهشت 1402)
4 اردیبهشت 1402
463
راهنمای خرید و مشاوره هایلایت
راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (بروزرسانی اسفند 1401)
9 اسفند 1401
58
راهنمای خرید و مشاوره هایلایت
راهنمای خرید مانیتور با بودجه های مختلف (بروزرسانی اسفند 1401)
8 اسفند 1401
301
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
دو سیستم پیشنهادی گیمینگ در رنج بودجه 28 و 38 میلیون تومان (بروزرسانی دی 1401)
3 دی 1401
7,417
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف
27 آذر 1401
راهنمای خرید ماوس و کیبورد خرداد 1400 32
راهنمای خرید و مشاوره هایلایت
راهنمای خرید موس و کیبورد با بودجه‌های مختلف (بروزسانی آبان 1401)
10 آبان 1401
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2023 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » دسکتاپ » پردازنده مرکزی » کشف آسیب پذیری جدید Hertzbleed در پردازنده های اینتل و AMD

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود