موضوعات داغ
  • بتلفیلد 6
  • گوشی‌های سری گلکسی S26
  • آیفون 17 اپل
  • بازی GTA VI
  • گلکسی S25 FE
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات

اخبار و مقالات / پردازنده مرکزی

کشف آسیب پذیری جدید Hertzbleed در پردازنده های اینتل و AMD

Avatarتوسط علیرضا پارساپور ·25 خرداد 140125 خرداد 1401· 0

اینتل و محققان دانشگاه آستین در ایالت تگزاس با همکاری دانشگاه Urbana مقاله‌ای را منتشر کردند که نشان از یک آسیب پذیری با نام “Hertzbleed“ در پردازنده های اینتل و AMD و همچنین استخراج کلیدهای رمزنگاری AES با مشاهده فرکانس بوست CPU می‌دهد! به گفته‌ی محققان، پردازنده‌ی هر دو کمپانی Intel و AMD تحت تاثیر قرار گرفته‌اند.

  • آسیب پذیری PACMAN تراشه M1 اپل و برطرف نشدن آن با آپدیت نرم افزاری

با این حال این آسیب‌پذیری تمام کدهای الگوریتم‌های رمزنگاری را تحت تاثیر قرار نمی‌دهد اما برخی از تکنیک‌های کاهش خطر را می‌توان پیاده‌سازی کرد که خود آن‌ها نیز مقداری عملکرد CPU ها را کاهش می‌دهند. اینتل اما می‌گوید که این آسیب‌پذیری را در تحقیقات داخلی خود کشف کرده است اما تیم تحقیقاتی خارج از کمپانی نیز یافته‌های خود را با این شرکت به اشتراک گذاشته است.

این آسیب پذیری با مشاهده فرکانس بوست CPU و دستکاری زمان اجرا عمل می‌کند

افشای این اطلاعات و عمومی کردن آن مشکلات را در معرض دید قرار می‌دهد و کمپانی‌ها را مجبور به پاسخ‌دهی و برطرف کردن مشکل می‌کند، اما این احتمال وجود دارد که سایر پردازنده‌های بازار نیز تحت تاثیر قرار باشند. مشابه تمام حملات Side-Channel آسیب‌پذیری Hertzbleed با مشاهده یا سوءاستفاده از یک فرآیند در حال اجرای سیستم، اطلاعات حساس را به سرقت می‌رساند.

مانند تمام بارهای کاری پردازنده، مصرف انرژی و قدرت به تناسب نیاز الگوریتم و نرم‌افزار متفاوت است این مسئله برای بارکاری الگوریتم‌های رمزنگاری نیز به دلیل فرکانس بوست شده‌ی داینامیک CPU صادق است، در همین راستا مهاجم می‌تواند اطلاعات قدرت سی پی یو را به دیتای زمان‌بندی شده تبدیل کند و در نهایت Key های رمزنگاری را به سرقت برساند.

آسیب پذیری Hertzbleed پردازنده اینتل AMD
خلاصه‌ای از تکنیک‌های کاهش خطر که خود آن ها نیز عملکرد پردازنده را کاهش می‌دهند

الگوریتم‌های رمزنگاری که همین حالا هم پیاده‌سازی آن‌ها با سخت‌گیری‌های امنیتی همراه بوده خیلی راحت تحت تاثیر این آسیب‌پذیری قرار نگرفته‌اند و حتی محققان تایید کرده‌اند که در بررسی‌هایشان CPU های آرم نیز تحت تاثیر این مشکل قرار نداشتند. این آسیب پذیری تمامی پردازنده های اینتل، AMD Zen 2 و Zen 3 را تحت تاثیر قرار داده اما فعلا مشخص نیست که آیا محصولات جدید و منتشر نشده‌ی رایزن Zen 4 تحت تاثیر مشکل Hertzbleed قرار گرفته‌اند یا خیر.

فعلا راه حل قطعی ارائه نشده اما برخی تکنیک ها برای توسعه دهندگان منتشر شده که باعث کاهش عملکرد CPU می‌شود

مشکل امنیتی Hertzbleed را می‌توان از راه دور و ریموت مورد سوءاستفاده قرار داد و نیازی به دسترسی فیزیکی و حضوری به پردازنده نیست اما فعلا این آسیب پذیری بر روی پردازنده‌های اینتل و AMD اثبات شده است. اینتل اذعان کرد که یافته‌های خود در این رابطه را با دیگر سازندگان تراشه به اشتراک خواهد گذاشت.

با این وجود اینتل ادعا کرده که فکر نمی‌کند این حمله خارج از محیط آزمایشگاهی عملی باشد به دلیل اینکه سرقت کلیدهای رمزنگاری ساعت‌ها یا روزها به طول می‌انجامد، علاوه بر این اکسپلویت کردن این مشکل به سیستم‌‎های پیچیده‌ی نظارت بر فرکانس و قدرت CPU نیاز دارد که احتمالا حمله کننده نیاز به توسعه جداگانه آن‌ها بر اساس شرایط دارد.

همانطور که در تصویر بالا نیز مشخص است برخی تکنیک‌های جلوگیری از وقوع این آسیب‌پذیری منتهی به کاهش عملکرد پردازنده می‌شود و تفاوت عملکردی بستگی به شرایط، خود تکنیک استفاده شده و ترکیب استفاده از سخت‌افزار یا نرم‌افزار دارد.

گزارش آسیب پذیری Hertzbleed در میان انتشار مطلب امنیتی گسترده اینتل منتشر شد و در آن این شرکت مجموعاً از 6 آسیب‌پذیری جدید که در یافته‌های داخلی خود کشف کرده خبر داد، اینتل پس از مشکلات امنیتی Spectre و Meltdown ساختار تحقیقات داخلی خود را بازسازی کرده و تلاش‌های خود را برای یافتن آسیب‌پذیری‌ قبل از کشف آن‌ها توسط نفوذگران و هکرها را بیشتر کرده است.

  • آمار کاهشی آسیب پذیری امنیتی مایکروسافت در سال 2021
  • آسیب پذیری امنیتی جدیدی در CPU های اینتل و آرم گزارش شد
  • آسیب پذیری چیپست Unisoc می‌تواند مودم را از راه دور غیرفعال کند

برچسب‌ها: AMD, اینتل

امتیاز: 5.0 از 5 (2 رای)
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. راهنمای خرید و مشاوره کنسول دستی با بودجه های مختلف (آبان 1404)
  2. شایعه: مینی‌کامپیوتر ایکس‌ باکس در راه است؛ عرضه در سال 2026
  3. چین برنده رقابت هوش مصنوعی خواهد بود!
  4. خالق سریال Pluribus: هوش مصنوعی گران‌ترین و پرمصرف‌ترین ماشین سرقت ادبی است
  5. این ترفندها کارهای روزمره ی تیم شما رو تا ۵۰٪ سریعتر می‌کنه

مطالب مرتبط ...

  • 13

    معرفی مادربرد جدید گیگابایت با چیپ ست Z170 اینتل

    Avatarتوسط وب سایت سخت افزار · 2 تیر 1394 · 2 تیر 1394

  • 9

    برای ورود پردازنده های Kaby Lake Refresh آماده باشد!

    Avatarتوسط امیرحسین آریایی · 15 خرداد 1396 · 22 اسفند 1398

  • بنچمارک پردازنده Intel Core Ultra 5 225F 1

    بنچمارک پردازنده Intel Core Ultra 5 225F: قدرت 10 هسته‌ای با عملکرد برابر 14 هسته‌ای Ultra 5 235!

    Avatarتوسط وحید دلشاد · 7 آذر 1403 · 8 آذر 1403

مطالب گوناگون از دینو

کدام داروها می‌توانند تحمل گرما را سخت‌تر کنند؟

10 فیلم فوق‌ العاده که به شما کمک می کند بچه ها را بهتر درک کنید

چگونه از نشخوار افکار منفی و تجربیات گذشته خودداری کنیم؟

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • 10

    هکر voices38 دست از سر دنوو برنمی‌دارد؛ بازی NFS Heat کرک شد!

  • آزادشدن یوتیوب برای دانشگاه تهران 4

    یوتیوب برای دانشجویان دانشگاه تهران آزاد شد؛ آغاز رسمی اینترنت طبقاتی؟ (به‌روزرسانی: واکنش وزارت ارتباطات)

  • با پول خرید کنسول‌ های بازی پلی استیشن 5، ایکس باکس سری ایکس و سری اس سیستم کامپیوتر بخرید 3

    با پول خرید کنسول‌ های پلی استیشن و ایکس باکس چه سیستمی بخریم؟

  • دو قابلیت پیش‌فرض ویندوز 11 که عملکرد کامپیوتر شما را کند می‌کنند 2

    دو قابلیت پیش‌فرض ویندوز 11 که عملکرد کامپیوتر شما را کند می‌کنند

آخرین بررسی‌ها

9

تماشا کنید: S25 FE ارزش خرید دارد؟ بررسی تغییرات، قیمت و جایگاه آن در بازار

8.9

بررسی اس‌اس‌دی 1TB نتاک مدل NV7000-Q

9.1

تماشا کنید: مانیتور MSI MAG 401QR | اولتراوایدی جذاب با ارزش خرید بالا

9.1

تماشا کنید: بررسی گلکسی زد فلیپ 7 سامسونگ | تکامل با شیب ملایم

9.1

بررسی مانیتور گیمینگ Gigabyte M27QA ICE: انتخاب جذاب گیمرهای QHD

آخرین مطالب دینو

باور غلط درباره‌ روزه‌ داری: گرسنگی، دشمن تمرکز نیست!

بسیاری از افراد همیشه نگران‌اند که نخوردن صبحانه ممکن…

  • چرا بروز اختلالات روان‌ پریشی مشابه در زوج‌ ها بیشتر است؟

  • مغز قبل از شما انتخاب مواد غذایی را انجام می‌دهد!

  • راز میگرن زنان فاش شد! چرا خانم‌ها بیشتر از مردان سردرد می‌گیرند؟

  • چطور فرورفتگی یخچال را بدون آسیب به بدنه برطرف کنیم؟

  • مطلب بعدی شناسایی سیگنال مشکوک مبنی بر وجود تمدن‌ فرازمینی توسط چشم آسمان
  • مطلب قبلی اسکرین شات های بازسازی Resident Evil 4 و تمرکز روی شخصیت لئون
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • راهنمای خرید و مشاوره کنسول دستی با بودجه های مختلف

    راهنمای خرید و مشاوره کنسول دستی با بودجه های مختلف (آبان 1404)

  • مینی‌کامپیوتر ایکس باکس

    شایعه: مینی‌کامپیوتر ایکس‌ باکس در راه است؛ عرضه در سال 2026

  • چین برنده رقابت هوش مصنوعی خواهد بود!

  • انتقاد خالق سریال Pluribus از هوش مصنوعی

    خالق سریال Pluribus: هوش مصنوعی گران‌ترین و پرمصرف‌ترین ماشین سرقت ادبی است

  • 4 ترفند کلیدی برای افزایش بهره‌وری و سرعت تیم

    این ترفندها کارهای روزمره ی تیم شما رو تا ۵۰٪ سریعتر می‌کنه

  • 10

    هکر voices38 دست از سر دنوو برنمی‌دارد؛ بازی NFS Heat کرک شد!

  • آزادشدن یوتیوب برای دانشگاه تهران 4

    یوتیوب برای دانشجویان دانشگاه تهران آزاد شد؛ آغاز رسمی اینترنت طبقاتی؟ (به‌روزرسانی: واکنش وزارت ارتباطات)

  • با پول خرید کنسول‌ های بازی پلی استیشن 5، ایکس باکس سری ایکس و سری اس سیستم کامپیوتر بخرید 3

    با پول خرید کنسول‌ های پلی استیشن و ایکس باکس چه سیستمی بخریم؟

  • رفع مشکل قدیمی Update and Shut Down در ویندوز 11 پس از یک دهه 2

    رفع مشکل قدیمی Update and Shut Down در ویندوز 11 پس از یک دهه

  • دو قابلیت پیش‌فرض ویندوز 11 که عملکرد کامپیوتر شما را کند می‌کنند 2

    دو قابلیت پیش‌فرض ویندوز 11 که عملکرد کامپیوتر شما را کند می‌کنند

آخرین دیدگاه‌ها

  • Avatar
    Tohid گفته است:
    این همه بازی خوب، ب شخصه وقت نکردم هنوز خیلی هاشو...
  • Avatar
    رضا گفته است:
    اینترنت طبقاتی با سیم‌کارت گردشگری و همین چیزا و این دانشگاه‌ها...
  • Avatar
    روزی محمد افشار گفته است:
    روزی محمد افشار
  • Avatar
    روزی محمد افشار گفته است:
    روزی محمد افشار
  • Avatar
    محمد گفته است:
    متاسفانه مسیولین هر چیزی که براشون اهمیت داشته باشه مردم جزو...
  • Avatar
    رضا گفته است:
    خیلییییییییییییییی خفن بود
  • Avatar
    بهمن گفته است:
    این مشکل را باید خود انویدیا حل کند به این صورت...
  • Avatar
    رض گفته است:
    بیشتر این ه ک ر ها روسی و چینی هستن و...
  • Avatar
    آزادی گفته است:
    خدا رحمتش کنه مرد خوبی بود 😂 داداش جان ویک بود
  • Avatar
    امیرمهدی گفته است:
    ndn
راهنمای خرید و مشاوره کنسول دستی با بودجه های مختلف 0
اخبار و مقالات راهنمای خرید و مشاوره
راهنمای خرید و مشاوره کنسول دستی با بودجه های مختلف (آبان 1404)
17 آبان 1404
با پول خرید کنسول‌ های بازی پلی استیشن 5، ایکس باکس سری ایکس و سری اس سیستم کامپیوتر بخرید 3
راهنمای خرید و مشاوره سیستم پیشنهادی
با پول خرید کنسول‌ های پلی استیشن و ایکس باکس چه سیستمی بخریم؟
12 آبان 1404
راهنمای خرید لپ تاپ گیمینگ 469
راهنمای خرید و مشاوره هایلایت
راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (آبان 1404)
10 آبان 1404
7,764
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف (آبان 1404)
9 آبان 1404
راهنمای خرید مانیتور آبان 1404 69
راهنمای خرید و مشاوره
راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (آبان 1404)
6 آبان 1404
راهنمای خرید لپ تاپ با بودجه های مختلف آبان 1404 1,303
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ با بودجه های مختلف (آبان 1404)
4 آبان 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2025 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » دسکتاپ » پردازنده مرکزی » کشف آسیب پذیری جدید Hertzbleed در پردازنده های اینتل و AMD

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود