محققان دانشگاه Vrije در آمستردام روز چهارشنبه آسیب پذیری جدیدی را در پردازندههای رده سرور اینتل یافتهاند که آن را NetCAT مینامند. این آسیب پذیری اجازه میدهد که حمله کنندگان از اینکه پردازنده مشغول انجام چه عملی است با خبر شوند. گفته شده این مشکلات بخاطر دو تکنولوژی اینتل که بخصوص در پردازندههای Xeon یافت میشوند، به وجود آمدهاند: Data-Direct I/O Technology یا DDIO و Remote Direct Memory Access یا RDMA. با توجه به سخنان این محققان چیپهای AMD از چنین مشکلی رنج نمیبرند.
اینتل در یک بیانیه امنیتی اعلام کرده NetCAT پردازندههای Xeon E5، E7 و SP را تحت تاثیر قرار میدهد که از DDIO و RDMA پشتیبانی میکنند. یک مشکل اسای در DDIO که از سال 2012 در پردازندههای Xeon به شکل پیش فرض فعال است، باعث فعال شدن چنین حملههایی شده. محققان دانشگاه Vrije به آنها اجازه میدهد مکان حافظه بستههای شبکه در سرور هدف را کنترل کنند.
با توجه به سخنان این محققان، این آسیب پذیری یعنی دستگاههای غیر قابل اعتماد در شبکه حالا میتوانند دادههای حساس را از سرورهای راه دور بدون دسترسی محلی لیک کنند. در حال حاضر تنها راه دفع این حملات غیر فعال کردن DDIO به شکل کامل است اما محققان میگویند که غیر فعال کردن RDMA میتواند کمک کند، حداقل کمی، برای کسانی که قصد دارند DDIO را در سرورهای خود نگه دارند.
اینتل در بیانیه خود به کاربران Xeon اعلام کرده که باید دسترسی مستقیم به شبکههای غیر قابل اعتماد را محدود و از ماژولهای نرم افزاری برای مقاومت در برابر حملات زمان بندی شده استفاده کنند. محققان دانشگاه Vrije البته اعلام کردهاند که ماژولهای نرم افزاری نمیتوانند جلوی NetCAT را بگیرند اما با این حال به شکل تئوری قادر هستند در آینده جلوی حملات مشابه را بگیرند. بنابراین امنترین گزینه همان غیر فعال کردن است.
محققان دانشگاه Vrije در تاریخ 2 تیر NetCAT را به اینتل و مرکز امنیت سایبری ملی هلند اطلاع داده بودند. همچنین آنها بخاطر این گزارش جایزهای دریافت کردهاند (البته مبلغ آن فاش نشده) و در افشای آن با اینتل همکاری داشتهاند. همچنین این آسیب پذیری با CVE-2019-11184 شناسایی میشود.
یه سر یه امار بگیر ببین چن درصد دست اینتله چن درصد دست AMD …از حق نمیگزریم سری رایزن خیلی خوب کار کردن ولی قرار نیست بازار یه شبه چپ کنه از سمت اینتل به سمت AMD
جفتش آمریکاییه 😉
=))=))=))=))=)) :-bd
من به کسایی که دشمن اینتل هستند بگم درد شما اسراییلی بودن این کمپانی هستش و فکر نکنین مردم عادی گول شما را میخورند و به انگلیسی ها باج میدن
به طور مثال عرض میکنم خدمتتون:
“گفته شده این مشکلات بخاطر دو تکنولوژی اینتل که بخصوص در پردازندههای Xeon یافت میشوند”
تکنولوژی در تجهیزات یافت نمیشه بلکه وجود داره یا تعبیه شده. واژه یافت شدن برای خصوصیاتیه که در چیزی که کشف یا پیدا شده استفاده میشه.
“با توجه به سخنان این محققان چیپهای AMD از چنین مشکلی رنج نمیبرند.”
اصطلاح “رنج بردن” برای موجودات زنده که احساس دارند استفاده میشه نه برای سخت افزار و چیپ!!!
و چندین ایراد دیگه که باید برای اونها رفرنس ذکر کنم که قابل قیاس و قضاوت باشه تا درکش برای همه راحت باشه که رفرنسها رو در حال حاضر در دسترس ندارم. شاید این اشکالات فنی به این خاطر به چشمم اومده که خودم مترجم هستم.
پردازنده خودم AMD هست الان، همیشه شما دیگران رو همینطور قضاوت میکنید؟
من از نظر فنی به ترجمه ایراد وارد میدونم نه احساسی
الان دیگه کم کم متوجه میشیم که کارایی نسبتا کم پردازنده های AMD مال این که پردازند هاش نسبت به هر نفوذ و حفره ایی ایمن هستن و کلا انگار ایمن هستن
80 درصد ماله دوران آریایی بود دلبندم=))=))=))=))=))
منم از این نظر با شما هم عقیده هستم ولی بهتره بازار سرور رو دست کم نگیرید ، با اینکه این بازار جدا از آحاد جامعه هست ولی خب قرارداد های بزرگ اینتل بیشتر در سطح این بازار منعقد میشه.
البته خب فکر میکنم خیلی هم خوب شد واسه اینتل اتفاقا ، چونکه حالا بیشتر از قبل به خودش میاد و برای پیشرفته تر کردن محصولاتش تلاش میکنه.
داداش بالای 80 درصد بازار دست اینتل و انویدیاست ….چه اعتماد به نفسی دارید شما ها دیگه ….والا ما یه نفرم ندیدیم هک شده باشه یا سرعت پردازندش پایین اومده باشه … من خودم اینتل دارم دیگه عالیه عالیه …. سطح این باگ ها اصلا به ما نمیخوره …بیشتر برای شرکت های اتمی و زیر ساخت های دولتی خطر داره هک بشن نه افراد معمولی جامعه …..این باگ ها اصلا مشکلی نیست الکی گندش کردید باگ اون سی پی یو amd شما داره که به اسم 4.6 گیگاهرتز فروخته به ملت بعد توی عمل 4.2 گیگاهرتزه …به این میگن افتضح چون گریبانگیر همه مصر کننده هاست
=))=))=))=))=))
AMD فن بودن هنر میخواد هر کسی نمیتونه AMDباشه:emoji1
افتضاح چون درمورد اینتله؟بابا دست بردارید از این کارای بچگانه
مشکلش چیه داداش؟؟؟
الان اگه این اتفاق برای amd می افتاد همه اینتل فنا می اومدن میگفتن amd فلان فلانه
چه ترجمه افتضاحی!!!
بازی چیه؟
ممکنه بازی تحت حالت ۳۲بیت اجرا بشه که توانایی آدرس دهی حافظه اون به 2بهتوان32 محدود میشه.البته ممکنه کد های مربوط به حافظه گرافیک اون ۳۲بیت باشه که چنین مشکلی پیش میاد.
درغیر این صورت ممکنه گرافیک فیک باشه(احتمالش کمه).
شاید هم ROM یه گرافیک دیگه روش فلش شده باشه چون نرم افزار هایی مثل GPU-Z و AIDA64 و… از روی ROM و بایوس گرافیک اونو شناسایی میکنن.
مثلا من یه گراف GT220 OEM داشتم که روش میشد ROM گرافیگ GT240 رو فلش کرد.چون چیپست اونا مشابه بود!
نه شمشیر نداره در زودپزه اوه نه نه ببخشید واشر زودپزه خخخخخخخخخخخ
البته تا اون موقع چند گند دیگه میزنه و کلا بازنده میشه واقعا به خاطر تمسخر و خندیدن به ریش مشتری هاش ازش تنفر دارم و اگه با اینتل بود تا ۵۰ سال دیگه پردازنده ها از چهار هسته بیشتر نمیشدن خدا رو شکر که AMD ما رو نجات داد
رقابتی وجود داشت الان دیگه افلیج ها هم میدونن کی برنده ست واقعا خسته نباشن جوری هک میشدن که روح کسی خبر نداشته همون یهتر که دیگه از صحنه روزگار محو بشه
البته اینتلی ها نگزان نباشید ما مثل شما نیستیم که شما رو اذیت و مسخره کنیم بیایید یه بار برای همیشه از شر این افتضاح و دزد خلاص بشید و به سمت موفقیت قدم بردارید قبل اینکه گند دیگه ای از طرف اینتل بلند بشه
سلام دوستان
علت اینکه بازی گرافیک و 4 گیگ میشناسه چیه در حالی که 8 گیگ هست؟کلاه نره تو سرمون 4 رو بجا 8 قالب کنن:-o
خود ویندوز و gpuz و چند برنامه دیگه تست کردم 8 هست!:-D
اینتل اینها تقاص اون روزهایی هست که با نامردی جیب بری میکردی و رقیبت رو مسخره میکردی که رفتار تمسخر آمیزت به طرفدارانت هم انتقال دادی البته هنوز مونده باید منتظر بدتر از این روزها رو بکشی دنیا دار مکافاته
ایول خیلی خوبه ……همین باعث میشه بازار amd داغتر بشه و دهن اینتل سرویستر بشه و رقابت شدیدتر بشه و قیمتا پایینتر بیاد تا ما بتونیم یه سیستم توپ ارزونتر ببندیم
یاد یه صحنه ایی افتادم یارو با یه شمشیر میخواد یه لشکر که سمتش حمله میکنن رو بکشه یارو دقیقا اینتله
نیومدم به عنوان فن AMD اینتل رو سرزنش کنم
این مشکلات دلیلش فقط غرور و سهل انگاریه
واقعا صد حیف و هزار حیف که محصولات فوق العاده ای مثل سری زئون های اینتل باید درگیر چنین مشکلات سخت افزاری باشن. این رخنه های امنیتی ارزش کار و تحقیق یک شرکت رو زیر سوال میبره ، حالا خواه اینتل باشه ، خواه AMD ، انویدیا ، سامسونگ یا هر شرکت حوزه فناوری دیگه ای!
حالا دیگه سال 2020 بیش از پیش برای اینتل مهم شد و برای اینکه در گود رقابت باقی بمونه بایستی یک میدان جنگی تمام عیار رو ( از نظر رقابت با سری Epic از AMD عرض میکنم ) راه بندازه سال بعد.
#JustIntel 😡 😡
#ButThinkAboutRyzenPerformance =smile
#iLoveTechnology B-)
خوب به اینتل تبریک میگم.دوباره گند زد.بازار سرور اینتل حالت عادی در معرض خطر بود حالا دیگه کلاً فنا رفت.