موضوعات داغ
  • بتلفیلد 6
  • گوشی‌های سری گلکسی S26
  • آیفون 17 اپل
  • بازی GTA VI
  • گلکسی S25 FE
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات

اخبار و مقالات / پردازنده مرکزی

کشف آسیب پذیری جدید Hertzbleed در پردازنده های اینتل و AMD

Avatarتوسط علیرضا پارساپور ·25 خرداد 140125 خرداد 1401· 0

اینتل و محققان دانشگاه آستین در ایالت تگزاس با همکاری دانشگاه Urbana مقاله‌ای را منتشر کردند که نشان از یک آسیب پذیری با نام “Hertzbleed“ در پردازنده های اینتل و AMD و همچنین استخراج کلیدهای رمزنگاری AES با مشاهده فرکانس بوست CPU می‌دهد! به گفته‌ی محققان، پردازنده‌ی هر دو کمپانی Intel و AMD تحت تاثیر قرار گرفته‌اند.

  • آسیب پذیری PACMAN تراشه M1 اپل و برطرف نشدن آن با آپدیت نرم افزاری

با این حال این آسیب‌پذیری تمام کدهای الگوریتم‌های رمزنگاری را تحت تاثیر قرار نمی‌دهد اما برخی از تکنیک‌های کاهش خطر را می‌توان پیاده‌سازی کرد که خود آن‌ها نیز مقداری عملکرد CPU ها را کاهش می‌دهند. اینتل اما می‌گوید که این آسیب‌پذیری را در تحقیقات داخلی خود کشف کرده است اما تیم تحقیقاتی خارج از کمپانی نیز یافته‌های خود را با این شرکت به اشتراک گذاشته است.

این آسیب پذیری با مشاهده فرکانس بوست CPU و دستکاری زمان اجرا عمل می‌کند

افشای این اطلاعات و عمومی کردن آن مشکلات را در معرض دید قرار می‌دهد و کمپانی‌ها را مجبور به پاسخ‌دهی و برطرف کردن مشکل می‌کند، اما این احتمال وجود دارد که سایر پردازنده‌های بازار نیز تحت تاثیر قرار باشند. مشابه تمام حملات Side-Channel آسیب‌پذیری Hertzbleed با مشاهده یا سوءاستفاده از یک فرآیند در حال اجرای سیستم، اطلاعات حساس را به سرقت می‌رساند.

مانند تمام بارهای کاری پردازنده، مصرف انرژی و قدرت به تناسب نیاز الگوریتم و نرم‌افزار متفاوت است این مسئله برای بارکاری الگوریتم‌های رمزنگاری نیز به دلیل فرکانس بوست شده‌ی داینامیک CPU صادق است، در همین راستا مهاجم می‌تواند اطلاعات قدرت سی پی یو را به دیتای زمان‌بندی شده تبدیل کند و در نهایت Key های رمزنگاری را به سرقت برساند.

آسیب پذیری Hertzbleed پردازنده اینتل AMD
خلاصه‌ای از تکنیک‌های کاهش خطر که خود آن ها نیز عملکرد پردازنده را کاهش می‌دهند

الگوریتم‌های رمزنگاری که همین حالا هم پیاده‌سازی آن‌ها با سخت‌گیری‌های امنیتی همراه بوده خیلی راحت تحت تاثیر این آسیب‌پذیری قرار نگرفته‌اند و حتی محققان تایید کرده‌اند که در بررسی‌هایشان CPU های آرم نیز تحت تاثیر این مشکل قرار نداشتند. این آسیب پذیری تمامی پردازنده های اینتل، AMD Zen 2 و Zen 3 را تحت تاثیر قرار داده اما فعلا مشخص نیست که آیا محصولات جدید و منتشر نشده‌ی رایزن Zen 4 تحت تاثیر مشکل Hertzbleed قرار گرفته‌اند یا خیر.

فعلا راه حل قطعی ارائه نشده اما برخی تکنیک ها برای توسعه دهندگان منتشر شده که باعث کاهش عملکرد CPU می‌شود

مشکل امنیتی Hertzbleed را می‌توان از راه دور و ریموت مورد سوءاستفاده قرار داد و نیازی به دسترسی فیزیکی و حضوری به پردازنده نیست اما فعلا این آسیب پذیری بر روی پردازنده‌های اینتل و AMD اثبات شده است. اینتل اذعان کرد که یافته‌های خود در این رابطه را با دیگر سازندگان تراشه به اشتراک خواهد گذاشت.

با این وجود اینتل ادعا کرده که فکر نمی‌کند این حمله خارج از محیط آزمایشگاهی عملی باشد به دلیل اینکه سرقت کلیدهای رمزنگاری ساعت‌ها یا روزها به طول می‌انجامد، علاوه بر این اکسپلویت کردن این مشکل به سیستم‌‎های پیچیده‌ی نظارت بر فرکانس و قدرت CPU نیاز دارد که احتمالا حمله کننده نیاز به توسعه جداگانه آن‌ها بر اساس شرایط دارد.

همانطور که در تصویر بالا نیز مشخص است برخی تکنیک‌های جلوگیری از وقوع این آسیب‌پذیری منتهی به کاهش عملکرد پردازنده می‌شود و تفاوت عملکردی بستگی به شرایط، خود تکنیک استفاده شده و ترکیب استفاده از سخت‌افزار یا نرم‌افزار دارد.

گزارش آسیب پذیری Hertzbleed در میان انتشار مطلب امنیتی گسترده اینتل منتشر شد و در آن این شرکت مجموعاً از 6 آسیب‌پذیری جدید که در یافته‌های داخلی خود کشف کرده خبر داد، اینتل پس از مشکلات امنیتی Spectre و Meltdown ساختار تحقیقات داخلی خود را بازسازی کرده و تلاش‌های خود را برای یافتن آسیب‌پذیری‌ قبل از کشف آن‌ها توسط نفوذگران و هکرها را بیشتر کرده است.

  • آمار کاهشی آسیب پذیری امنیتی مایکروسافت در سال 2021
  • آسیب پذیری امنیتی جدیدی در CPU های اینتل و آرم گزارش شد
  • آسیب پذیری چیپست Unisoc می‌تواند مودم را از راه دور غیرفعال کند

برچسب‌ها: AMD, اینتل

امتیاز: 5.0 از 5 (2 رای)
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. مسئولیت رفع فیلترینگ بر دوش رئیس‌جمهور است؛ اما اختیار ندارد
  2. آموزش عکاسی با دوربین سونی با ۱۲ نکته طلایی
  3. نکاتی که باید قبل از خرید عینک هوشمند بدانید
  4. با پرفروش‌ترین بازی‌های تاریخ Xbox 360 آشنا شوید؛ COD: Black Ops II در صدر!
  5. چرا سامسونگ از عرضه جهانی گلکسی زد تری‌ فولد می‌ترسد؟

مطالب مرتبط ...

  • 13

    شایعه ای که شاید واقعیت باشد! کارایی i3 8350K در حد 7700K

    Avatarتوسط وب سایت سخت افزار · 3 شهریور 1396 · 22 اسفند 1398

  • 0

    بهبود 4 برابری عملکرد گرافیک داخلی Ryzen 9 7950X3D نسبت به 7950X

    Avatarتوسط علی قربانی · 10 اسفند 1401 · 10 اسفند 1401

  • 2

    تست پردازنده Core i5 12400 با خنک کننده استوک – 81 درجه در کیس استاندارد

    Avatarتوسط محمد کرماجانی · 12 دی 1400 · 11 دی 1400

مطالب گوناگون از دینو

کدام داروها می‌توانند تحمل گرما را سخت‌تر کنند؟

10 فیلم فوق‌ العاده که به شما کمک می کند بچه ها را بهتر درک کنید

چگونه از نشخوار افکار منفی و تجربیات گذشته خودداری کنیم؟

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • 8

    بررسی اس‌اس‌دی اکسترنال 2TB نتاک مدل ZX20

  • ترجمه هوش مصنوعی و ترجمه انسانی 2

    آیا ترجمه هوش مصنوعی بهتر از ترجمه انسانی است؟

  • 1

    پایان عصر انتشار سالانه اپل؛ تغییرات هیجان‌انگیز در راه است

  • بهترین اپلیکیشن‌ها و بازی‌های اندروید 2025 مشخص شدند 1

    بهترین اپلیکیشن‌ها و بازی‌های اندروید 2025 مشخص شدند

آخرین بررسی‌ها

8.1

بررسی پاور GP600A-ECO D گرین

0

تماشا کنید: بررسی گوشی گلکسی A07 4G سامسونگ | بهترین گوشی 10 میلیونی بازار؟

9

بررسی اس‌اس‌دی اکسترنال 2TB نتاک مدل ZX20

8.7

بررسی کیس کامپیوتر گرین مدل Griffin G3 Plus: گیمینگ خوش‌چهره و مقرون به‌صرفه

9.1

بررسی ماوس مخصوص طراحی MX Master 4 لاجیتک

آخرین مطالب دینو

در زمستان چه ساعتی باید غذا بخوریم؟

با فرارسیدن فصل زمستان و کوتاه‌ترشدن روزها، خیلی زود…

  • باور غلط درباره‌ روزه‌ داری: گرسنگی، دشمن تمرکز نیست!

  • چرا بروز اختلالات روان‌ پریشی مشابه در زوج‌ ها بیشتر است؟

  • مغز قبل از شما انتخاب مواد غذایی را انجام می‌دهد!

  • راز میگرن زنان فاش شد! چرا خانم‌ها بیشتر از مردان سردرد می‌گیرند؟

  • مطلب بعدی شناسایی سیگنال مشکوک مبنی بر وجود تمدن‌ فرازمینی توسط چشم آسمان
  • مطلب قبلی اسکرین شات های بازسازی Resident Evil 4 و تمرکز روی شخصیت لئون
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • مادربردهای جدید MSI با بایوس 64 مگابایتی برای پردازنده‌های نسل بعد AMD

    مادربردهای جدید MSI با بایوس 64 مگابایتی برای پردازنده‌های نسل بعد AMD

  • رفع فیلترینگ دوش رئیس‌جمهور

    مسئولیت رفع فیلترینگ بر دوش رئیس‌جمهور است؛ اما اختیار ندارد

  • آموزش عکاسی با دوربین سونی با ۱۲ نکته طلایی

    آموزش عکاسی با دوربین سونی با ۱۲ نکته طلایی

  • نکاتی که باید قبل از خرید عینک هوشمند بدانید

  • Black Ops II؛ پرفروش‌ترین بازی تاریخ Xbox 360

    با پرفروش‌ترین بازی‌های تاریخ Xbox 360 آشنا شوید؛ COD: Black Ops II در صدر!

  • 8

    بررسی اس‌اس‌دی اکسترنال 2TB نتاک مدل ZX20

  • ترجمه هوش مصنوعی و ترجمه انسانی 2

    آیا ترجمه هوش مصنوعی بهتر از ترجمه انسانی است؟

  • تغییر بزرگ انویدیا به سمت LPDDR؛ خطر جهش وحشتناک قیمت کامپیوتر و موبایل 1

    تغییر بزرگ انویدیا به سمت LPDDR؛ خطر جهش وحشتناک قیمت کامپیوتر و موبایل

  • 1

    پایان عصر انتشار سالانه اپل؛ تغییرات هیجان‌انگیز در راه است

  • بهترین اپلیکیشن‌ها و بازی‌های اندروید 2025 مشخص شدند 1

    بهترین اپلیکیشن‌ها و بازی‌های اندروید 2025 مشخص شدند

آخرین دیدگاه‌ها

  • Avatar
    Amin گفته است:
    سلام وقت بخیر. به این نکته " Secure Boot" اشاره کردی...
  • Avatar
    پیروز گفته است:
    بسیار محدود و مسخره است
  • Avatar
    رضا گفته است:
    محصول ایرانی حوزه کامپیوتر فقط به گرین میشه اعتماد کرد
  • Avatar
    پریا گفته است:
    بیعرصه ها این چه برنامه ای هست که نه ساتناش مشخصه...
  • Avatar
    Tohid گفته است:
    قشنگی های بازار آزاد. میشه بلیط گرفت و تماشا ش کرد.
  • Avatar
    Tohid گفته است:
    همینکه در مورد کمپین بتل هیچکس صحبتی نمیکنه و انتظاری ازش...
  • Avatar
    HA55AN گفته است:
    و در ایران دلار گرونتر میشه و از کاهش جهانی قیمت...
  • Avatar
    Farzam گفته است:
    خیلی جالبه. در عین ترسناک‌تر شدن قضیۀ هوش‌مصنوعی، جذاب و جالبه.
  • Avatar
    صالح گفته است:
    گ... ترین همراه بانک جهان
  • Avatar
    مهمان گفته است:
    یه جورایی همون دارک سایدرز هست
راهنمای خرید و مشاوره هدفون و هدست با بودجه های مختلف (آبان 1404) 0
اخبار و مقالات راهنمای خرید و مشاوره هایلایت
راهنمای خرید و مشاوره هدفون و هدست با بودجه های مختلف (آبان 1404)
27 آبان 1404
راهنمای خرید و مشاوره کنسول دستی با بودجه های مختلف 0
اخبار و مقالات راهنمای خرید و مشاوره
راهنمای خرید و مشاوره کنسول دستی با بودجه های مختلف (آبان 1404)
17 آبان 1404
راهنمای خرید لپ تاپ گیمینگ 469
راهنمای خرید و مشاوره هایلایت
راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (آبان 1404)
10 آبان 1404
7,764
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف (آبان 1404)
9 آبان 1404
راهنمای خرید مانیتور آبان 1404 69
راهنمای خرید و مشاوره
راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (آبان 1404)
6 آبان 1404
راهنمای خرید لپ تاپ با بودجه های مختلف آبان 1404 1,303
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ با بودجه های مختلف (آبان 1404)
4 آبان 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2025 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » دسکتاپ » پردازنده مرکزی » کشف آسیب پذیری جدید Hertzbleed در پردازنده های اینتل و AMD

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود