موضوعات داغ
  • نمایشگاه کامپیوتکس ۲۰۲۵
  • بازی GTA VI
  • هوش مصنوعی
  • استارلینک
  • چت‌بات‌ها
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • دانلود
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات

اخبار و مقالات / پردازنده مرکزی

کشف آسیب پذیری جدید Hertzbleed در پردازنده های اینتل و AMD

Avatarتوسط علیرضا پارساپور ·25 خرداد 140125 خرداد 1401· 0

اینتل و محققان دانشگاه آستین در ایالت تگزاس با همکاری دانشگاه Urbana مقاله‌ای را منتشر کردند که نشان از یک آسیب پذیری با نام “Hertzbleed“ در پردازنده های اینتل و AMD و همچنین استخراج کلیدهای رمزنگاری AES با مشاهده فرکانس بوست CPU می‌دهد! به گفته‌ی محققان، پردازنده‌ی هر دو کمپانی Intel و AMD تحت تاثیر قرار گرفته‌اند.

  • آسیب پذیری PACMAN تراشه M1 اپل و برطرف نشدن آن با آپدیت نرم افزاری

با این حال این آسیب‌پذیری تمام کدهای الگوریتم‌های رمزنگاری را تحت تاثیر قرار نمی‌دهد اما برخی از تکنیک‌های کاهش خطر را می‌توان پیاده‌سازی کرد که خود آن‌ها نیز مقداری عملکرد CPU ها را کاهش می‌دهند. اینتل اما می‌گوید که این آسیب‌پذیری را در تحقیقات داخلی خود کشف کرده است اما تیم تحقیقاتی خارج از کمپانی نیز یافته‌های خود را با این شرکت به اشتراک گذاشته است.

این آسیب پذیری با مشاهده فرکانس بوست CPU و دستکاری زمان اجرا عمل می‌کند

افشای این اطلاعات و عمومی کردن آن مشکلات را در معرض دید قرار می‌دهد و کمپانی‌ها را مجبور به پاسخ‌دهی و برطرف کردن مشکل می‌کند، اما این احتمال وجود دارد که سایر پردازنده‌های بازار نیز تحت تاثیر قرار باشند. مشابه تمام حملات Side-Channel آسیب‌پذیری Hertzbleed با مشاهده یا سوءاستفاده از یک فرآیند در حال اجرای سیستم، اطلاعات حساس را به سرقت می‌رساند.

مانند تمام بارهای کاری پردازنده، مصرف انرژی و قدرت به تناسب نیاز الگوریتم و نرم‌افزار متفاوت است این مسئله برای بارکاری الگوریتم‌های رمزنگاری نیز به دلیل فرکانس بوست شده‌ی داینامیک CPU صادق است، در همین راستا مهاجم می‌تواند اطلاعات قدرت سی پی یو را به دیتای زمان‌بندی شده تبدیل کند و در نهایت Key های رمزنگاری را به سرقت برساند.

آسیب پذیری Hertzbleed پردازنده اینتل AMD
خلاصه‌ای از تکنیک‌های کاهش خطر که خود آن ها نیز عملکرد پردازنده را کاهش می‌دهند

الگوریتم‌های رمزنگاری که همین حالا هم پیاده‌سازی آن‌ها با سخت‌گیری‌های امنیتی همراه بوده خیلی راحت تحت تاثیر این آسیب‌پذیری قرار نگرفته‌اند و حتی محققان تایید کرده‌اند که در بررسی‌هایشان CPU های آرم نیز تحت تاثیر این مشکل قرار نداشتند. این آسیب پذیری تمامی پردازنده های اینتل، AMD Zen 2 و Zen 3 را تحت تاثیر قرار داده اما فعلا مشخص نیست که آیا محصولات جدید و منتشر نشده‌ی رایزن Zen 4 تحت تاثیر مشکل Hertzbleed قرار گرفته‌اند یا خیر.

فعلا راه حل قطعی ارائه نشده اما برخی تکنیک ها برای توسعه دهندگان منتشر شده که باعث کاهش عملکرد CPU می‌شود

مشکل امنیتی Hertzbleed را می‌توان از راه دور و ریموت مورد سوءاستفاده قرار داد و نیازی به دسترسی فیزیکی و حضوری به پردازنده نیست اما فعلا این آسیب پذیری بر روی پردازنده‌های اینتل و AMD اثبات شده است. اینتل اذعان کرد که یافته‌های خود در این رابطه را با دیگر سازندگان تراشه به اشتراک خواهد گذاشت.

با این وجود اینتل ادعا کرده که فکر نمی‌کند این حمله خارج از محیط آزمایشگاهی عملی باشد به دلیل اینکه سرقت کلیدهای رمزنگاری ساعت‌ها یا روزها به طول می‌انجامد، علاوه بر این اکسپلویت کردن این مشکل به سیستم‌‎های پیچیده‌ی نظارت بر فرکانس و قدرت CPU نیاز دارد که احتمالا حمله کننده نیاز به توسعه جداگانه آن‌ها بر اساس شرایط دارد.

همانطور که در تصویر بالا نیز مشخص است برخی تکنیک‌های جلوگیری از وقوع این آسیب‌پذیری منتهی به کاهش عملکرد پردازنده می‌شود و تفاوت عملکردی بستگی به شرایط، خود تکنیک استفاده شده و ترکیب استفاده از سخت‌افزار یا نرم‌افزار دارد.

گزارش آسیب پذیری Hertzbleed در میان انتشار مطلب امنیتی گسترده اینتل منتشر شد و در آن این شرکت مجموعاً از 6 آسیب‌پذیری جدید که در یافته‌های داخلی خود کشف کرده خبر داد، اینتل پس از مشکلات امنیتی Spectre و Meltdown ساختار تحقیقات داخلی خود را بازسازی کرده و تلاش‌های خود را برای یافتن آسیب‌پذیری‌ قبل از کشف آن‌ها توسط نفوذگران و هکرها را بیشتر کرده است.

  • آمار کاهشی آسیب پذیری امنیتی مایکروسافت در سال 2021
  • آسیب پذیری امنیتی جدیدی در CPU های اینتل و آرم گزارش شد
  • آسیب پذیری چیپست Unisoc می‌تواند مودم را از راه دور غیرفعال کند

برچسب‌ها: AMD, اینتل

امتیاز: 5.0 از 5 (2 رای)
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. بحران در ایکس باکس (2)؛ بازی Perfect Dark کنسل و توسعه‌دهنده آن تعطیل شد
  2. بحران در ایکس باکس؛ استودیوهای سازنده بازی Call of Duty تعدیل نیرو شدند
  3. راهنمای خرید موس و کیبورد با بودجه‌های مختلف (تیر 1404)
  4. معرفی مانیتور گیمینگ AORUS FO27Q2 گیگابایت
  5. موجودی کارت گرافیک‌های RTX 5050 در Newegg به پایان رسید

مطالب مرتبط ...

  • 0

    ادامه روزهای بد بازار کارت گرافیک – افزایش قیمت و کمبود GPU

    Avatarتوسط بهنام آزادخواه · 29 شهریور 1400 · 29 شهریور 1400

  • 14

    پردازنده های KabyLake به طور رسمی معرفی شدند!

    Avatarتوسط امیرحسین آریایی · 14 دی 1395 · 14 دی 1395

  • سهم 30 درصدی اینتل 0

    سهم 30 درصدی اینتل از فروش پردازنده ها در ماه نوامبر – تیم قرمز به چالش کشیده شد

    Avatarتوسط شاهین رفوئی · 21 آذر 1400 · 21 آذر 1400

مطالب گوناگون از دینو

6 ترند که در دکوراسیون خانه سال 2025 می‌ بینید

حقیقت هایی جالب در مورد بدن زنان و مردان که کمتر کسی از آن اطلاع دارد

رفتار های نادرست والدین منجر به مشکلات روانی فرزند در بزرگسالی می شود

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • راهنمای خرید لپ تاپ با بودجه های مختلف 1,300

    راهنمای خرید لپ تاپ با بودجه های مختلف (تیر 1404)

  • راهنمای خرید گوشی موبایل 491

    راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (تیر 1404)

  • راهنمای خرید لپ تاپ گیمینگ 469

    راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (تیر 1404)

  • بررسی کیس آراد گرین 163

    بررسی کیس آراد گرین – گیمینگ خوش قیمت و خوش ساخت (اعلام برنده)

آخرین بررسی‌ها

8.5

بررسی کیس آراد گرین - گیمینگ خوش قیمت و خوش ساخت (اعلام برنده)

9.4

بررسی سلطان ایرکولینگ دنیا  ASSASSIN IV VC VISION دیپ کول

8.3

بررسی کیس ای دیتا ایکس پی جی INVADER X MINI WHITE

9.2

بررسی مادربرد گیگابایت Z890 AI TOP

9.3

بررسی کارت گرافیک گیگابایت RTX 5080 16GB GAMING OC

آخرین مطالب دینو

4 عادت که به شما کمک می‌کند تا 100 سالگی زندگی کنید

معمولاً توصیه نمی‌شود که برای افزایش طول عمر از…

  • صدای افراد: کلید تشخیص زودهنگام پارکینسون

  • نشستن ممکن است باعث کوچک‌شدن مغز شود

  • بهترین زمان برای دوش گرفتن: صبح یا شب؟

  • چرا موی انسان‌ به اندازه سایر پستانداران نیست؟

  • مطلب بعدی شناسایی سیگنال مشکوک مبنی بر وجود تمدن‌ فرازمینی توسط چشم آسمان
  • مطلب قبلی اسکرین شات های بازسازی Resident Evil 4 و تمرکز روی شخصیت لئون
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • کنسل شدن بازی The Perfect Dark

    بحران در ایکس باکس (2)؛ بازی Perfect Dark کنسل و توسعه‌دهنده آن تعطیل شد

  • تعدیل نیرو در استودیوهای سازنده Call of Duty

    بحران در ایکس باکس؛ استودیوهای سازنده بازی Call of Duty تعدیل نیرو شدند

  • راهنمای خرید ماوس و کیبورد

    راهنمای خرید موس و کیبورد با بودجه‌های مختلف (تیر 1404)

  • معرفی مانیتور گیمینگ AORUS FO27Q2 گیگابایت

    معرفی مانیتور گیمینگ AORUS FO27Q2 گیگابایت

  • موجودی کارت گرافیک‌های RTX 5050 در Newegg به پایان رسید

  • راهنمای خرید لپ تاپ با بودجه های مختلف 1,300

    راهنمای خرید لپ تاپ با بودجه های مختلف (تیر 1404)

  • راهنمای خرید گوشی موبایل 491

    راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (تیر 1404)

  • راهنمای خرید لپ تاپ گیمینگ 469

    راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (تیر 1404)

  • بررسی کیس آراد گرین 163

    بررسی کیس آراد گرین – گیمینگ خوش قیمت و خوش ساخت (اعلام برنده)

  • راهنمای خرید مانیتور 68

    راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (تیر 1404)

آخرین دیدگاه‌ها

  • Avatar
    رضا گفته است:
    اینا تو شرایط عادی برای ملت و مملکت تصمیم درست نگرفتن...
  • Avatar
    Rohekhabis گفته است:
    با تشکر از نگارندهٔ این مطلب خدمتتون عرض کنم که نکتهٔ...
  • Avatar
    رحیم گفته است:
    چجوری میشه شبا زد
  • Avatar
    مهمان گفته است:
    کاری میکنند که مردم پشت دست خودشونو داغ کنن دفعه دیگه...
  • Avatar
    کاظم گفته است:
    یعنی فرکانس پایه هیچکدوم از سی پی یو ها رو نگفتید.
  • Avatar
    محمد گفته است:
    درحال حاضر در سال 2025 برای کامپیوتر ها پردازنده های AMD...
  • Avatar
    حامد گفته است:
    برای سی پی یو i514600kچه مادربوردی پیشنهاد میدین. و این که...
  • Avatar
    Hiva گفته است:
    محصولات گرین خیلی خوش،قیمتن
  • Avatar
    Nahis گفته است:
    خدایا قسمتم کن بگیرمش
  • Avatar
    Ylda گفته است:
    مگه میشه انقد یه کیس همه چی تموم‌باشه اخه❤️❤️❤️
راهنمای خرید ماوس و کیبورد 2
راهنمای خرید و مشاوره
راهنمای خرید موس و کیبورد با بودجه‌های مختلف (تیر 1404)
11 تیر 1404
راهنمای خرید لپ تاپ گیمینگ 469
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (تیر 1404)
10 تیر 1404
راهنمای خرید مانیتور 68
راهنمای خرید و مشاوره
راهنمای خرید مانیتور با بهترین قیمت در بودجه‌های مختلف (تیر 1404)
9 تیر 1404
راهنمای خرید لپ تاپ با بودجه های مختلف 1,300
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ با بودجه های مختلف (تیر 1404)
7 تیر 1404
راهنمای خرید گوشی موبایل 491
راهنمای خرید و مشاوره هایلایت
راهنمای خرید گوشی موبایل بر اساس بودجه‌های مختلف (تیر 1404)
5 تیر 1404
راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف (خرداد 1404) 7,760
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف (خرداد 1404)
5 خرداد 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2025 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » دسکتاپ » پردازنده مرکزی » کشف آسیب پذیری جدید Hertzbleed در پردازنده های اینتل و AMD

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود