موضوعات داغ
  • نمایشگاه کامپیوتکس ۲۰۲۵
  • بازی GTA VI
  • هوش مصنوعی
  • استارلینک
  • چت‌بات‌ها
  • دینو
سخت افزار مگ
  • اخبار و مقالات
    • گوشی موبایل
      • لوازم جانبی موبایل
    • تبلت
    • لپ تاپ
    • دسکتاپ
      • مادربرد
      • پردازنده مرکزی
      • کارت گرافیک
      • تجهیزات ذخیره سازی
      • حافظه
      • صفحه نمایش
      • تجهیزات جانبی
    • تصویرگری دیجیتال
    • صوتی و تصویری
    • شبکه
    • نرم افزار و بازی
    • کالبدشکافی قطعات
    • مطالب گوناگون
  • لیست قیمت
    • گوشی موبایل
      • لیست قیمت روز گوشی‌های سامسونگ
      • لیست قیمت روز گوشی‌های شیائومی
      • لیست قیمت روز گوشی‌های هواوی
      • لیست قیمت روز گوشی های آنر
    • تبلت
    • لپ‌تاپ
    • قطعات کامپیوتر
      • لیست قیمت پردازنده
    • محصولات اپل
    • تجهیزات شبکه
    • لوازم خانگی
    • صوتی و تصویری
    • دوربین دیجیتال
    • تجهیزات بازی
    • خودرو
  • بررسی
    • بررسی گوشی موبایل
    • بررسی تبلت
    • بررسی لپ تاپ
    • دسکتاپ
      • بررسی کولر و فن
      • بررسی مادربرد
      • بررسی کارت گرافیک
      • بررسی تجهیزات ذخیره سازی
      • بررسی حافظه
      • بررسی منبع تغذیه و کیس
      • بررسی تجهیزات جانبی
      • بررسی صفحه نمایش
    • بررسی تصویرگری دیجیتال
    • بررسی صوتی و تصویری
    • بررسی شبکه
    • بررسی نرم افزار و بازی
    • بررسی گوناگون
  • راهنمای خرید
    • سیستم پیشنهادی
  • دانلود
  • ویژه
    • مسابقات
    • نمایشگاه
تبلیغات
تبلیغات
تبلیغات

پردازنده مرکزی

اینتل برای لو نرفتن حفره های امنیتی قصد پرداخت رشوه داشته است!

Avatarتوسط امیرحسین آریایی ·26 اردیبهشت 139822 اسفند 1398· 8

آسیب پذیری هایی که از اواسط سال 2018 خبر ساز شده و امنیت پردازنده های AMD، Intel و حتی ARM را زیر سوال برده است، تا کنون ادامه دارد. ظاهرا پای اینتل در این میان بیش از شرکت های دیگر در میان بوده و دانشگاه های سراسر جهان این فرصت را غنیمت شمرده و با کار بر روی پردازنده های AMD و Intel، قصد دارند تا با کشف آسیب پذیری های جدید، نام خود را در جهان مطرح کنند.

کار به رشوه و قرارداد NDA کشیده است

محققان امنیتی سایبری در دانشگاه آمستردام Vrije Universiteit، ادعا می کنند که Intel در پی کشف یک حفره امنیتی جدید در پردازنده های این شرکت، درصدد پرداخت رشوه برآمده است. این ادعایی است که احتمالا با واکنش جدی اینتل روبرو شده و باید دید که ابعاد این خبر تا کجا پیش خواهد رفت. داستان از آنجایی آغاز می شود که محققان سایبری دانشگاه VU در هلند، یک آسیب پذیری MDS جدید را کشف کرده و سپس آن را به اینتل گزارش داده اند.

به ادعای این محققان اینتل در ابتدا پیشنهاد یک قرارداد به ارزش 40 هزار دلار آمریکا را به آنها داده و سپس مبلغ این قرارداد به 80 هزار دلار تغییر پیدا کرد. اینتل قصد داشته است تا با بستن یک قرارداد NDA، جلوی انتشار عمومی آن را گرفته و بدون سر و صدا به رفع آن بپردازد. اما ظاهرا این محققان پرداخت این مبلغ و همکاری در قرارداد NDA را قبول نکرده و این خبر را رسانه ای کرده اند.

اینتل در پی کشف آسیب پذیری های اخیر، یک برنامه ویژه را آغاز کرده است که طی آن آسیب پذیری ها را شناسایی کرده و محققان امنیتی Intel به کار بر روی آنها بپردازند؛ البته این پروژه به مسکوت ماندن محققان خواهد انجامید چرا که اینتل معتقد است که با افشای آسیب پذیری های فوق، برخی از خرابکاران فرصت حمله از طریق حفره های پیدا شده را در اختیار خواهند داشت. البته این ایده تا حدودی درست است چرا که تا کنون از بسیاری از حفره های امنیتی، هیچ حمله ای صورت نگرفته و با افشای آن، فرصت در اختیار خرابکاران قرار خواهد گرفت.

برچسب‌ها: intel, intel core i9, باگ امنیتی, پردازنده intel, هک

بدون امتیاز
کمی صبر کنید...
تبلیغات
تبلیغات
سرخط خبرها:
  1. بازدید اختصاصی از کارخانه گرین: نگاهی نزدیک به قلب تولید سخت افزار در ایران
  2. هوش مصنوعی در جیب شما: معرفی اپلیکیشن جدید گوگل!
  3. گالاکس کارت‌ گرافیک‌های BOOMSTAR را با روکش آینه ای عرضه می‌کند
  4. چرا کیس‌های کامپیوتر کوچک (SFF) انتخاب هوشمندانه‌تری برای آینده شما هستند؟
  5. اکانت ایکس باکس در اینستاگرام و فیسبوک هک شد!

مطالب مرتبط ...

  • 6

    4 پردازنده جدید از اینتل معرفی شدند

    Avatarتوسط امیرحسین آریایی · 25 تیر 1396 · 22 اسفند 1398

  • 3

    تلگرام جایزه 300 هزار دلاری تعیین کرد!

    Avatarتوسط مهدی پناهی · 18 مهر 1394 · 18 مهر 1394

  • 2

    اینتل حرفه های Intel Pentium Silver و Celeron را معرفی کرد

    Avatarتوسط امیرحسین آریایی · 20 آذر 1396 · 20 آذر 1396

مطالب گوناگون از دینو

6 ترند که در دکوراسیون خانه سال 2025 می‌ بینید

حقیقت هایی جالب در مورد بدن زنان و مردان که کمتر کسی از آن اطلاع دارد

رفتار های نادرست والدین منجر به مشکلات روانی فرزند در بزرگسالی می شود

8 دیدگاه

  • دیدگاه8
  1. Avatar bahman گفت:
    28 اردیبهشت 1398 در 1:41 ق.ظ

    میبینی تروخدا تو amd همه کارکناش نماز میخونن بصیرت دارن از نفوذ جلوگیری میکنن هر چی بدی تو دنیاست ریشش بعد از چند تا کشور به اینتل بر میگرده

    پاسخ
  2. Avatar فسیل گفت:
    27 اردیبهشت 1398 در 8:42 ب.ظ

    :-)):-))

    پاسخ
  3. Avatar هادی جعفرزاده گفت:
    27 اردیبهشت 1398 در 3:45 ب.ظ

    ببین دیگه کار به کجا کشیده که اینتل هم آره

    پاسخ
  4. Avatar امیرحسین آریایی گفت:
    26 اردیبهشت 1398 در 9:35 ب.ظ

    درود بر شما،
    خیر. بنده هم چند منبع رو مطالعه کردم و واکنش های متفاوتی رو دیدم. برنامه کسب جایزه اینتل به گونه ای هستش که اگر شخص، موسسه یا هر دانشگاهی که آسیب پذیری جدیدی رو کشف کند، باید با اینتل یک قرارداد NDA امضا کنند که طی اون داده های یافت شده تنها در اختیار محققین اینتل قرار بگیره برای جلوگیری از افشای اطلاعات و عمومی شدن راه های حمله.
    Cybersecurity researchers at the Vrije Universiteit Amsterdam, also known as VU Amsterdam, allege that Intel tried to bribe them to suppress knowledge of the latest processor security vulnerability RIDL (rouge in-flight data load), which the company made public on May 14.

    در واقع محققان هلندی VU به این خاطر جایزه رو رد کردند که اجازه پیدا کنند این اقدام رو به صورت مستقیم گزارش کنند و در واقع همه متوجه بشوند. اینتل هم طی چند نوبت ظاهرا مقدار جایزه رو افزایش داده. البته من در همه منابع حداکثر 80 هزار دلار دیدم.

    Intel’s security vulnerability bounty program is shrouded in CYA agreements designed to minimize Intel’s losses from the discovery of a new vulnerability. Under its terms, once a discoverer accepts the bounty reward, they enter into a NDA (non-disclosure agreement) with Intel, to not disclose their findings or communicate in the regard with any other person or entity than with certain authorized people at Intel. With public knowledge withheld, Intel can work on mitigation and patches against the vulnerability. Intel argues that information of vulnerabilities becoming public before it’s had a chance to address them would give the bad guys time to design and spread malware that exploits the vulnerability. This is an argument the people at VU weren’t willing to buy, and thus Intel is forced to disclose RIDL even as microcode updates, software updates, and patched hardware are only beginning to come out.

    این هم لینک یک منبع دیگر:
    https://hackernews.blog/intel-accused-of-trying-to-bribe-researchers-who-discovered-the-ridl-vulnerability/

    پاسخ
  5. Avatar XEniX گفت:
    26 اردیبهشت 1398 در 2:36 ب.ظ

    خوب دیگه کم کم داریم به آخرای کار اینتل نزدیک میشیم.

    پاسخ
  6. Avatar بهمن گفت:
    26 اردیبهشت 1398 در 2:16 ب.ظ

    اینا به کنار میگن اینتل دیروز داشته روزه خواری میکرده=))=))=))=))=))=))=))=))=))=))

    پاسخ
  7. Avatar سعید شکروی گفت:
    26 اردیبهشت 1398 در 2:05 ب.ظ

    تا جایی که بنده دنبال کردم، مسأله رشوه نبوده. طبق برنامه شکار باگ اینتل و جایزه ای که برای اون در نظر میگیره، جایزه متناسب با خطرناک بودن باگه. اینتل معتقد بوده باگ خطرناک نیست و برای اون مبلغ ۴۰,۰۰۰ دلار در نظر میگیره و ۸۰,۰۰۰ هم هدیه. اما محققین مبلغ اضافی رو به نفع انعکاس درست شدت خطر باگ نپذیرفتن و تهدید به انصراف از دریافت جایزه کردن، که در نهایت اینتل مبلغ رو به ۱۰۰,۰۰۰ دلار تغییر داد. هر چند محققین همچنان در مورد شدت خطر با اینتل موافق نیستن.
    منبع:
    https://www.wired.com/story/intel-mds-attack-speculative-execution-buffer/

    پاسخ
  8. Avatar فسیل گفت:
    26 اردیبهشت 1398 در 1:41 ب.ظ

    دزدی
    حقه بازی
    کلاهبرداری
    مخفی کاری
    رشوه دهی
    و…
    :l:smiley0

    پاسخ

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

در صورتی که نظر شما حاوی ناسزا، عبارات توهین‌آمیز و تهدید بوده و در تضاد با قوانین فعلی کشور باشد از انتشار آن بدون حذف موارد ذکر شده، معذوریم.
شکلک‌ها (اموجی‌ها) را می‌توانید با کیبرد گوشی یا کیبرد مجازی ویندوز قرار دهید.
تصاویر نویسندگان دیدگاه از Gravatar گرفته می‌شود.

پربحث‌ترین‌ها

  • راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف (خرداد 1404) 7,756

    راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف (خرداد 1404)

  • 2

    ازراک ادعا می‌کند که سوختن پردازنده‌های AMD Ryzen 9000 به PBO مرتبط است

  • تلویزیون های کوانتوم دات واقعی و تقلبی 1

    تلویزیون‌های کوانتوم دات: فناوری واقعی یا یک شعار تبلیغاتی؟

  • طرح مناطق آزاد سایبری 1

    نام جدید اینترنت طبقاتی مشخص شد: مناطق آزاد سایبری!

آخرین بررسی‌ها

9.3

بررسی کارت گرافیک گیگابایت RTX 5080 16GB GAMING OC

8.7

بررسی واترکولر سفید XPG LEVANTE X 240

8.9

بررسی پاور گرین GREEN 1000W GXD GOLD

9.5

بررسی کیت رم VENGEANCE 2x24GB CU-DIMM 8200MT/s CL40 کورسیر

9.1

تماشا کنید: بررسی گلکسی S25 و S25+: دوست‌داشتنی و نادیده گرفته‌شده

آخرین مطالب دینو

بهترین زمان برای دوش گرفتن: صبح یا شب؟

این یک سوال قدیمی و محل بحث است: دوش…

  • چرا موی انسان‌ به اندازه سایر پستانداران نیست؟

  • ارتباط نگران‌کننده بین روغن‌ های پخت‌وپز و سرطان

  • در خانه کفش نپوشید؛ عادتی کوچک با فواید بزرگ برای سلامت

  • استفاده از فناوری در سنین بالا خطر زوال عقل را کاهش می‌دهد

  • مطلب بعدی موتورولا از گوشی One Vision میان‌رده جدید خود با نمایشگر حفره‌دار رونمایی کرد
  • مطلب قبلی پرچمدار خوش قیمت برای گیمرها: مادربرد ASRock Z390 Phantom Gaming 4S
  • آخرین مطالب
  • محبوب‌ترین مطالب
  • بازدید از کارخانه گرین تولید کننده سخت افزار در ایران

    بازدید اختصاصی از کارخانه گرین: نگاهی نزدیک به قلب تولید سخت افزار در ایران

  • هوش مصنوعی در جیب شما: معرفی اپلیکیشن جدید گوگل!

  • گالاکس کارت‌ گرافیک‌های BOOMSTAR را با روکش آینه ای عرضه می‌کند

  • چرا کیس‌های کامپیوتر کوچک (SFF) انتخاب هوشمندانه‌تری برای آینده شما هستند؟

    چرا کیس‌های کامپیوتر کوچک (SFF) انتخاب هوشمندانه‌تری برای آینده شما هستند؟

  • هک اکانت‌های ایکس باکس

    اکانت ایکس باکس در اینستاگرام و فیسبوک هک شد!

  • راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف (خرداد 1404) 7,756

    راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف (خرداد 1404)

  • 2

    ازراک ادعا می‌کند که سوختن پردازنده‌های AMD Ryzen 9000 به PBO مرتبط است

  • تلویزیون های کوانتوم دات واقعی و تقلبی 1

    تلویزیون‌های کوانتوم دات: فناوری واقعی یا یک شعار تبلیغاتی؟

  • گوشی گلکسی A15 سامسونگ هنوز ارزش خرید دارد؟ 1

    تماشا کنید: گوشی گلکسی A15 سامسونگ هنوز ارزش خرید دارد؟

  • طرح مناطق آزاد سایبری 1

    نام جدید اینترنت طبقاتی مشخص شد: مناطق آزاد سایبری!

آخرین دیدگاه‌ها

  • Avatar
    Leilabakhshi گفته است:
    امیدوارم همه بتونن از مزایای اینترنت فیبر نوری بهره ببرن. این...
  • Avatar
    ثنا ط گفته است:
    سلام
  • Avatar
    عادل گفته است:
    سلام
  • Avatar
    عادل گفته است:
    🤣🤣
  • Avatar
    حسین گفته است:
    با سلام. آیا با این سخت افزار آیا تفاوتی میکنه که...
  • Avatar
    من عسل مقاره گفته است:
    عالی خیلی خوب است
  • Avatar
    من عسل مقاره گفته است:
    افتضاح است
  • Avatar
    تلنمحا گفته است:
    عکس
  • Avatar
    دانیال گفته است:
    آقا ... در یوتیپ تبلیغ می کنه ازراک بهترین مادربرد برای...
  • Avatar
    علی گفته است:
    برنامه با نک صادرات مزخرف بخصوص در دادن تسهیلات به بارنشتگان...
راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف (خرداد 1404) 7,756
راهنمای خرید و مشاوره سیستم پیشنهادی هایلایت
راهنمای خرید و مشاوره سیستم کامپیوتر با بودجه های مختلف (خرداد 1404)
5 خرداد 1404
راهنمای خرید تبلت 7
تبلت راهنمای خرید و مشاوره هایلایت
راهنمای خرید تبلت بر اساس بودجه‌های مختلف (بهار 1404)
31 اردیبهشت 1404
راهنمای خرید ساعت هوشمند 4
راهنمای خرید و مشاوره
راهنمای خرید ساعت هوشمند و مچ بند با بودجه‌های مختلف (بهار 1404)
30 اردیبهشت 1404
راهنمای خرید پاور بانک با بودجه‌های مختلف 1
راهنمای خرید و مشاوره هایلایت
راهنمای خرید پاور بانک با بودجه‌های مختلف (بهار 1404)
28 اردیبهشت 1404
راهنمای خرید ماوس و کیبورد 2
راهنمای خرید و مشاوره
راهنمای خرید موس و کیبورد با بودجه‌های مختلف (اردیبهشت 1404)
27 اردیبهشت 1404
راهنمای خرید لپ تاپ گیمینگ 468
راهنمای خرید و مشاوره
راهنمای خرید لپ تاپ گیمینگ با بودجه های مختلف (اردیبهشت 1404)
23 اردیبهشت 1404
  • سخت‌افزارمگ
  • درباره ما
  • تبلیغات
  • استخدام
سخت‌افزارمگ

© 2025 Sakhtafzarmag.Com. All Rights Reserved.

صفحه نخست » اخبار و مقالات » دسکتاپ » پردازنده مرکزی » اینتل برای لو نرفتن حفره های امنیتی قصد پرداخت رشوه داشته است!

ورود

عضویت

رمزتان را گم کرده‌اید؟

عضویت | رمزتان را گم کرده‌اید؟
| بازگشت به ورود