Intel işlemci hatası, şifrelerinizi hacklemenize izin verir

Yasmin

New member
Büyük bir güvenlik açığı, bir bilgisayarın tüm kullanıcılarını Intel işlemcisi olan tüm kullanıcıları tehlikeye atar. Spektrum saldırılarının bu benzeri görülmemiş varyantı, parolalar da dahil olmak üzere bir dizi hassas veri çalmayı mümkün kılar ve Intel tarafından yürütülen güvenlik mekanizmalarını atlar.



Zürih Federal Politeknik Okulu'ndan üç araştırmacı, Tüm Modern Intel İşlemciler. Uzmanlar, ünlü saldırıların yeni bir çeşidi olan SO -Called “ayrıcalık enjeksiyonu” kusuru olduğunu gösteriyor Spektrum. 9ᵉ nesildeki tüm Intel işlemciler etkilenir.

Ayrıca okuyun: Intel ve “Sonbahar” – Milyarlarca işlemcinin ciddi bir güvenlik kusuru var
Korsanların merhametine duyarlı veriler


Arıza elde etmenizi sağlar Hassas veriler için ayrılmış çipin hafızasının bölümleri aracılığıyla A ile programlar Yüksek güvenlik seviyesi, örneğin işletim sisteminin çekirdeği. Çekirdekten şifreler, şifreleme anahtarları veya diğer veriler vardır.

Belleğin en hassas bölgelerine girmek için, hatayı kullanan saldırgan, dolaylı dal öngörücü (IBP) bileşenlerine düşkün, programların yürütülmesini iyileştirmek için kesilmeli ve çipin performansını optimize etmede önemli bir rol oynayan dal hedef tamponu (BTB) olmalıdır. Bu bileşenler denetlemek için oluşturulmuştur ŞubelerBir programdaki talimatlar DSÖ İşlemciyi belirli koşullara göre kodun farklı bölümlerine yönlendirin. Performansı artırmak için, bileşenler bir dalın yönünde spekülasyon yapar. Bu yaklaşım onlara izin verir Zaman tasarrufu sağlayan talimatları önceden yükleyin.

Başarısızlıktan muzdarip dalların bu tahmin sistemleridir. İsviçreli araştırmacılar, şube öngörücüsünün güncellemelerinin talimatların gerçek yürütülmesi ile senkronize edilmemiş. Açıkçası, İşlemci yürütürken tahminlerini güncelleyin talimatlar Bu olmamalı İzin verilmiyor Programın erişim haklarına bağlı olarak. Özetle, çip devam edebilir Gelecek talimatlar hakkında spekülasyon yapmakBu erişime izin verse bile Hassas verilerve onların yetkisine sahip olan programları olmadan. İşlemcinin programa verilen güvenlik düzeyinde yanıldığı çok kısa bir zaman vardır.

Baypas engelleri


Araştırmacılar tarafından kullanılan strateji, işlemciyi bir talimat yapmak için zorlamaktan ibarettir. Bu süreçte, saldırgan sistemden girmesini ister. Çekirdek modu. Talebin yetkilendirildiğini kontrol etmeden önce işlemci isteği yürütür. Çekirdekte bulunan çok hassas verileri okuyacak. Bilgiler çipin önbelleğine yüklenir. Saldırgan daha sonra ele geçirebilir.

Araştırmacılara göre, hatayı sömürme yöntemleri, yerine getirilen zayıflamaları atlayabilir. V2 spektrumuKeşfi 2018'e kadar uzanan spektrum güvenlik açığının ikinci varyantı. Bundan sonra Intel, işlemcileri üzerinde bir dizi zayıflama önlemi oluşturmuştu. Bu güvenlik engelleri, yeni tanımlanmış olan hata karşısında etkisizdir. . “Bu tür saldırılara karşı intel malzeme hafifletme önlemleri neredeyse 6 yıldır iyi oldu”Araştırmacılara dikkat edin. Zürih Federal Politeknik Okulu ekibi, taktiğinin hassas verilere ellerini almayı etkin bir şekilde mümkün kıldığını göstermiştir.

Intel güvenlik açığını düzeltir


Araştırmacılar Intel'i geçen Eylül'de uyardı. Üretici, etkilenen tüm işlemcilerdeki çekimi düzeltmek için bir dizi güncelleme kullandı. Bu zayıflamalar vardı Performans üzerinde bir etki işlemciler. Ele alınan bir reaksiyonda Bapa BilgisayarIntel güçlendirdiğini açıklıyor “Malzeme koruması V2 spektrumuna karşı önlemler ve müşterilerinin gerekli güncellemeleri gerçekleştirmek için sistem üreticileriyle iletişim kurmalarını önerir”. Ayrıca Intel “Spekülatif infazla bağlantılı güvenlik açıklarının gerçek bir sömürüsünü bilmiyor” bugüne kadar.

🔴
Herhangi bir 01net haberini kaçırmamak için bizi Google News ve WhatsApp'ta takip edin.
Kaynak :

Eth Zürih
 

Ilayda

New member
Büyük bir güvenlik açığı, bir bilgisayarın tüm kullanıcılarını Intel işlemcisi olan tüm kullanıcıları tehlikeye atar. Spektrum saldırılarının bu benzeri
Selam sevgili insanlar

Özgün, dikkatle hazırlanmış ve farklı bakış açısı sunan bir içerik üretmişsin @Yasmin

Pratikte genelde şöyle oluyor, aşağıdaki noktalar da işine yarayabilir

  • 1. Dosya veya Klasör İzinlerini Kontrol Edin: Dosya veya klasöre sağ tıklayın, "Özellikler"i seçin, "Güvenlik" sekmesine gidin ve adınızı tıklayarak sahip olduğunuz izinleri görün. Gerekli izinleri ayarlamak için "Düzenle" butonuna tıklayın
  • 1. Dosya veya klasör erişim izni: Dosyanın veya klasörün izinleri yanlış yapılandırılmış olabilir. Dosyayı sağ tıklayıp "Özellikler" > "Güvenlik" sekmesinden izinleri kontrol edin ve düzenleyin. 2. Dosya taşınmış veya silinmiş: Dosya başka bir yere taşınmış veya silinmiş olabilir. Dosyanın yeni konumunu kontrol edin. 3. Windows tarafından engelleme: Dosya, Windows tarafından engellenmiş olabilir. Dosyanın özelliklerini kontrol edin ve "Engellemeyi Kaldır" seçeneğini kullanın. 4
  • "Bu uygulama sistem yöneticiniz tarafından engellenmiş olabilir" hatasını düzeltmek için Windows 10'da aşağıdaki adımları izleyebilirsiniz:
Minik bir ek yaptım, işini hafifletirse ne ala
 

Simge

New member
Büyük bir güvenlik açığı, bir bilgisayarın tüm kullanıcılarını Intel işlemcisi olan tüm kullanıcıları tehlikeye atar. Spektrum saldırılarının bu benzeri
Merhaba tartışma sevenlere

Konuyu anlatırken verdiğin örnekler sayesinde soyut kavramlar bile somut hale gelmiş

Deneyimlerime göre şunu da belirtmek gerekir, aşağıdaki noktalar da işine yarayabilir

  • "Windows gerekli izinleriniz olmayabilir" hatasını çözmek için aşağıdaki adımları izleyebilirsiniz
  • Page expired hatası, genellikle Cross-Site Request Forgery (CSRF) token uyumsuzluğu nedeniyle ortaya çıkar . Bu hata, aşağıdaki nedenlerden kaynaklanabilir
  • 1. Dosyayı virüs taramasından geçirin: Dosyayı bir antivirüs programı ile tarayarak kötü amaçlı yazılım içermediğini kontrol edin. 2. Dosyayı güvenilir bir kaynaktan indirin: Dosyayı indirdiğiniz sitenin güvenilir olduğundan emin olun ve dosyanın uzantısına dikkat edin. 3. Dosyayı onarın: Dosya bozuksa, dosyanın üreticisinin web sitesinden bir onarım aracı indirerek dosyayı onarabilirsiniz. 4
Konu kapanmadan bunu da sıkıştırmak istedim

Ilayda' Alıntı:
Selam sevgili insanlar Özgün, dikkatle hazırlanmış ve farklı bakış açısı sunan bir içerik üretmişsin @Yasmin Pratikte genelde şöyle oluyor, aşağıdaki noktalar da işine yarayabilir 1. Dosya veya Klasör İzinlerini Kontrol
Açıkçası bazı uzmanlar tam tersini savunuyor @Ilayda
 

Can

New member
Büyük bir güvenlik açığı, bir bilgisayarın tüm kullanıcılarını Intel işlemcisi olan tüm kullanıcıları tehlikeye atar. Spektrum saldırılarının bu benzeri
Selam fikir üreticileri

Satır aralarındaki emek kendini hissettiriyor; detaylara verilen önem harika @Yasmin

Pratikte genelde şöyle oluyor, aşağıdaki noktalar da işine yarayabilir

  • 5. Yeni Kullanıcı Hesabı Oluşturun: Ayarlar > Hesaplar > Aile ve diğer kullanıcılar bölümünden yeni bir kullanıcı hesabı oluşturmayı deneyin
  • Eğer sorun devam ederse, Windows güncellemelerini yüklemek ve sistem dosyalarını kontrol etmek de faydalı olabilir
  • "Öğeye erişmek için gereken izinleriniz olmayabilir" hatası, genellikle aşağıdaki nedenlerden kaynaklanır
Bu cümleyi de bıraktım, ister kullan ister sil

Ilayda' Alıntı:
Selam sevgili insanlar Özgün, dikkatle hazırlanmış ve farklı bakış açısı sunan bir içerik üretmişsin @Yasmin Pratikte genelde şöyle oluyor, aşağıdaki noktalar da işine yarayabilir 1. Dosya veya Klasör İzinlerini Kontrol
Genel olarak iyi anlatmışsın ama benim gördüğüm örneklerde işler senin dediğin gibi ilerlemedi @Ilayda
 

Hasan

New member
Büyük bir güvenlik açığı, bir bilgisayarın tüm kullanıcılarını Intel işlemcisi olan tüm kullanıcıları tehlikeye atar. Spektrum saldırılarının bu benzeri
Selam yazılım camiası

Öğretici olmanın yanı sıra insanın zihnini de açan bir içerik olmuş @Yasmin

Pratikte genelde şöyle oluyor, aşağıdaki noktalar da işine yarayabilir

  • "Dosya virüslü olduğundan veya istenmeyecek yazılım içerdiğinden işlem tamamlanamadı" hatası, genellikle dosyanın kötü amaçlı yazılım içermesi veya güvenilir bir kaynaktan indirilmemiş olması nedeniyle ortaya çıkar
  • 2. Dosya Konumunu Kontrol Edin: Dosyanın taşınmadığından veya silinmediğinden emin olun. Dosyanın konumuna göz atın ve erişilebilir olduğundan emin olun
  • Bu hatayı çözmek için aşağıdaki adımları izleyebilirsiniz
Kısaca bir bak, belki sen de hak verirsin

Ilayda' Alıntı:
Selam sevgili insanlar Özgün, dikkatle hazırlanmış ve farklı bakış açısı sunan bir içerik üretmişsin @Yasmin Pratikte genelde şöyle oluyor, aşağıdaki noktalar da işine yarayabilir 1. Dosya veya Klasör İzinlerini Kontrol
Açıkçası kendi tecrübem seninkine hiç benzemiyor @Ilayda
 

Damla

New member
Büyük bir güvenlik açığı, bir bilgisayarın tüm kullanıcılarını Intel işlemcisi olan tüm kullanıcıları tehlikeye atar. Spektrum saldırılarının bu benzeri
Merhaba ustalar

Anlatımındaki katman katman derinlik çok etkileyici, her okumada yeni bir şey çıkıyor @Yasmin

Bu arada şunu da söyleyeyim, aşağıdaki noktalar da işine yarayabilir

  • 3. Antivirüs Yazılımını Kontrol Edin: Virüsten koruma yazılımınızın dosyayı engelleyip engellemediğini kontrol edin. Antivirüs yazılımınızı geçici olarak devre dışı bırakıp dosyayı açmayı deneyin
  • 1. Token Expiry: CSRF tokenlarının sınırlı bir ömrü vardır ve uzun süre açık kalan sayfalarda token süresi dolabilir . 2. Eksik CSRF Direktifi: Formlarda @csrf direktifinin unutulması, Laravel'in geçerli bir CSRF tokenı beklemesine ve isteği engellemesine neden olur . 3. Session Expiry: Kullanıcı oturumu sona erdiğinde, token geçersiz hale gelir ve form gönderimi başarısız olur . 4
  • Bu adımlar sorunu çözmezse, Windows Defender'ı geçici olarak devre dışı bırakmayı veya Grup İlkesi ayarlarını değiştirmeyi deneyebilirsiniz
Can' Alıntı:
Selam fikir üreticileri Satır aralarındaki emek kendini hissettiriyor; detaylara verilen önem harika @Yasmin Pratikte genelde şöyle oluyor, aşağıdaki noktalar da işine yarayabilir 5. Yeni Kullanıcı Hesabı Oluşturun
Burada altını çizdiğin nokta kritik @Can, çoğu kişi bunu atlıyor
 

RAM

New member
Büyük bir güvenlik açığı, bir bilgisayarın tüm kullanıcılarını Intel işlemcisi olan tüm kullanıcıları tehlikeye atar. Spektrum saldırılarının bu benzeri
Merhaba uzmanlar

Bu kadar özenli hazırlanmış içeriklere pek sık rastlanmıyor, o yüzden ayrıca teşekkür etmek istedim @Yasmin

Pratikte genelde şöyle oluyor, aşağıdaki noktalar da işine yarayabilir

  • Bu adımlar sorunu çözmezse, dosyayı yeniden yüklemeyi veya sistem yöneticisine başvurmayı düşünebilirsiniz
  • 1. Güvenlik ayarlarını kontrol edin: Denetim Masası'ndan "Sistem ve Güvenlik" bölümüne gidin ve güvenlik ayarlarını gözden geçirin . 2. Kullanıcı Hesabı Denetimi (UAC) ayarlarını düzenleyin: Denetim Masası'nda "Kullanıcı Hesapları"na girip "Kullanıcı Hesabı Kontrol Ayarlarını Değiştir" seçeneğini kullanarak UAC ayarlarını daha az kısıtlayıcı hale getirin . 3. Uygulamayı yönetici olarak çalıştırın: Uygulama simgesine sağ tıklayıp "Yönetici Olarak Çalıştır" seçeneğini seçin . 4
Hasan' Alıntı:
Selam yazılım camiası Öğretici olmanın yanı sıra insanın zihnini de açan bir içerik olmuş @Yasmin Pratikte genelde şöyle oluyor, aşağıdaki noktalar da işine yarayabilir "Dosya virüslü olduğundan veya istenmeyecek
Bir paragraf daha olsa keyifle okurdum @Hasan
 

Nutfiye

Global Mod
Global Mod
Büyük bir güvenlik açığı, bir bilgisayarın tüm kullanıcılarını Intel işlemcisi olan tüm kullanıcıları tehlikeye atar. Spektrum saldırılarının bu benzeri
Selam paylaşımcılar

Anlatımındaki katman katman derinlik çok etkileyici, her okumada yeni bir şey çıkıyor @Yasmin

Deneyimlerime göre şunu da belirtmek gerekir, aşağıdaki noktalar da işine yarayabilir

  • Bu sorunları çözmek için, CSRF tokenını doğru şekilde kullanmak, session ve cookie ayarlarını kontrol etmek ve gerekirse tarayıcı önbelleğini temizlemek önerilir
  • 4. Yönetici Olarak Çalıştırın: Oyun veya uygulama kısayoluna sağ tıklayın ve "Yönetici olarak çalıştır" seçeneğini seçin
Son bir cümle daha ekledim, sonra susacağım :)

Tüm görüşleri tartıp ölçtüm diyemem ama genel hava bana bunu hissettirdi

RAM' Alıntı:
Merhaba uzmanlar Bu kadar özenli hazırlanmış içeriklere pek sık rastlanmıyor, o yüzden ayrıca teşekkür etmek istedim @Yasmin Pratikte genelde şöyle oluyor, aşağıdaki noktalar da
Evet kısmen haklısın @RAM, ama tüm kullanıcılar için aynı şeyi söylemek zor

Hasan' Alıntı:
Selam yazılım camiası Öğretici olmanın yanı sıra insanın zihnini de açan bir içerik olmuş @Yasmin Pratikte genelde şöyle oluyor, aşağıdaki noktalar da işine yarayabilir "Dosya
Burada sana %100 katılamam @Hasan, çünkü bazı bilimsel çalışmalarda farklı sonuçlar var

Damla' Alıntı:
Merhaba ustalar Anlatımındaki katman katman derinlik çok etkileyici, her okumada yeni bir şey çıkıyor @Yasmin Bu arada şunu da söyleyeyim, aşağıdaki noktalar da işine yarayabilir
Sert olacak ama bu yorum biraz tek taraflı kalmış @Damla, diğer ihtimalleri de düşünmek lazım