اخبار

پردازنده اینتل کشف آسیب پذیری های جدید است، مؤثر 2، 4، 6 نسل از پردازنده های Core

بحران در آسیب پذیری پردازنده و اسپکتر قبل از غول پردازنده اینتل نمی مناسبت به طور کامل فروکش کرد، با توجه به گزارش های خارجی اختصاص داده شده به امنیت اطلاعات رسانه های حرفه ای "scmagazine" این گزارش اشاره کرد، محققان یک پردازنده جدید اینتل در کشف کرده اند نقاط ضعف و آن را نمی خواهد اتخاذ آسیب پذیری های جدید بحران و اسپکتر تکه قبل از به طور کامل رفع این آسیب پذیری.

این گزارش خاطرنشان ساخت که چهار محقق از چندین دانشگاه مشهور در ایالات متحده اظهار داشتند که روش جدید حمله را کشف کرده اند و این نام را "BranchScope" نامیده اند. "BranchScope" دقیقا مانند گذشته Meltdown و Spectre نیست. شباهت بین یکدیگر این است که حمله از طریق پیش بینی شاخه در پردازنده آغاز شده است. این باعث می شود اطلاعات حساس را مستقیما از طریق آسیب پذیری BranchScope از کاربر دریافت کنید.

محققان در پردازنده اینتل i7-2600، i7-4800MQ و i5-6200U 3 تو که سال های مختلف آسیب پذیری موفقیت تأیید شده »BranchScope. این نشان دهنده، سری پردازنده Intel Core نسل دوم پردازنده های Sandy Bridge، نسل 4 پردازنده Haswell، و یک نسل ششم پردازنده به به Skylake شکست خورده ایمنی آسیب پذیری. علاوه بر این، محققان نیز هنوز در حال آزمایش آنها را برای پردازنده های AMD.

وجود دارد دیگر گزارش رسانه های خارجی گفت: محققان اشاره کرد که اصلاحات امنیتی موجود، و ریز به روز رسانی حفاظت هوشمند در برابر حملات از 'BranchScope، بلکه نیاز به اقدامات بیشتر به طور کامل ایمن شوند. با این حال، حملات کانال BranchScope و ابزار با آسیب پذیری های بحران و اسپکتر به طور گسترده ای استفاده می شود. بنابراین، حمله هنوز مدت زمان طولانی واقعا امکان استفاده از این نقاط ضعف، سقوط از سخت افزار، دسترسی به اطلاعات حساس کاربر را است. تا آن زمان، هنوز هم وجود زمان کافی برای مطالعه حفاظت مربوطه اقدامات.

اینتل مربوط می شود، وضعیت آسیب پذیری به آسیب حفظ نگرش خوش بینانه. اینتل بیانیه ای که آنها کار کرده اند با این محققان، و مشکل آنها حملات مشابه به کانال قبلی توصیف را شناسایی کرده اند صادر شده است. بنابراین، ما معتقدیم که موجود برنامه نرم افزار تعمیر نیز برای حملات کانال موثر است. ما معتقدیم که همکاری نزدیک با جامعه پژوهش، برای محافظت از کاربران و یکی از بهترین راه ها برای داده های خود، بیش از حد، کار از این محققان در حال بسیار استقبال مینماید.

2016 GoodChinaBrand | ICP: 12011751 | China Exports