Arama butonu
Bu konudaki kullanıcılar: 1 misafir
52
Cevap
2200
Tıklama
0
Öne Çıkarma
Son 9 yılın AMD işlemcileri sızıntıya sebep olabilecek açığa sahip
C
4 yıl
Yüzbaşı
Konu Sahibi

 



Graz University of Technology içerisinde yürütülen bir çalışmanın sonucuna göre AMD’nin büyük bir spektrumdaki işlemcileri, spesifik bir yöntemle veri sızdırıyor. Bu açıktan etkilenen işlemciler arasında 2011 yılından Athlon 64 X2 işlemcilerinden Ryzen 7 ve Threadripper'a kadar birimler yer alıyor. 



Diğer saldırı yöntemlerine kıyasla gerçek hayata uyarlaması araştırmacılar için kolay olan bu saldırı, Chrome ya da Firefox gibi tarayıcılarda çalışan bir JavaScript koduyla gerçeklenebiliyor. Saldırı yöntemi ve açığın doğası gereği çok az bilgi kaçırılabilen yöntem, daha önce ortaya çıkan Meltdown ve Spectre gibi açıklara kıyasla çok daha küçük. Bu açıklar, araştırmacıların AES şifreleme anahtarlarını almalarına yetecek seviyedeydi.



Araştırmacılara göre bu açığın kapatılması için bir dizi yazılım ve donanım düzeltmesine ihtiyaç var. Bu düzeltmeler, Spectre ve Meltdown açıklarında olduğu gibi performansta yapılan işe göre kayıp yaşatabilir. 



Ayrıca Bkz.İstanbul Havalimanı'nın 18 Haziran’da açılacak pisti, yürüme süresini ne kadar düşürecek?



Araştırmacılar, açıklamalarına göre 2019 Ağustos'unda AMD'ye açıklar hakkında bilgi vermelerine rağmen hâlâ yanıt alabilmiş değil. 

 


 Haberi Portalda Gör

Ya kaç gün önce Intel’de çıkan bir açık üzerine fena şekilde İntel’e laf edildi. Demek ki her iki tarafta da olabiliyormuş ve körü körüne de fanatik o...
Yoruma Git
Yorumun Devamı Morichannnn - 4 yıl +41
intel en azından hemen refleks gösteriyor. Amd bırak güvenlik yamasını adamlara cevap vermeye bile tenezzül etmemiş.
Yoruma Git
S.T.A.L.K.E.R. - 4 yıl +25
İntel açığının başlığında dalga geçen arkadaşlar çok emin bi şekilde dalga geçiyordu amd de olamazmış gibi böyle şeyler. Kimbilir iki işlemcide de daha ortaya çıkmamış ne...
Yoruma Git
Yorumun Devamı neyseneya - 4 yıl +23
M
4 yıl
Yüzbaşı

Ya kaç gün önce Intel’de çıkan bir açık üzerine fena şekilde İntel’e laf edildi. Demek ki her iki tarafta da olabiliyormuş ve körü körüne de fanatik olmamak gerekiyormuş.





< Bu mesaj bu kişi tarafından değiştirildi Morichannnn -- 9 Mart 2020; 0:13:35 >

< Bu ileti DH mobil uygulamasından atıldı >

M
4 yıl
Yarbay

https://www.donanimhaber.com/arastirmacilar-intel-cpu-ve-yonga-setlerinde-duzeltilemez-bir-guvenlik-acigi-oldugunu-kesfetti--119446

O zaman intel kepenk kapatsın bir açık aranmak istenirse mutlaka bulunur. Her yazılım veya donanımın açığı mutlaka vardır.



F
4 yıl
Yüzbaşı

AMD de patladı...




N
4 yıl
Binbaşı

İntel açığının başlığında dalga geçen arkadaşlar çok emin bi şekilde dalga geçiyordu amd de olamazmış gibi böyle şeyler. Kimbilir iki işlemcide de daha ortaya çıkmamış ne açıklar vardır. %100 açıksız hiç biri garanti edemez.



< Bu ileti DH mobil uygulamasından atıldı >

S
4 yıl
Binbaşı

Sızdırmayan işlemci yapamadılar bir laa cinnah.



< Bu ileti DH mobil uygulamasından atıldı >

S
4 yıl
Yarbay

intel en azından hemen refleks gösteriyor. Amd bırak güvenlik yamasını adamlara cevap vermeye bile tenezzül etmemiş.



< Bu ileti mobil sürüm kullanılarak atıldı >
Bu mesaja 1 cevap geldi.
D
4 yıl
Yarbay

bu konuda cok tartışma dönüyor amd aslında belli başli aciklamar yapip bu aslında bizi etkilemiyor gibisinden bir şeyler demiş
https://www.reddit.com/r/Amd/comments/ff2g8h/amd_responds_to_white_paper_that_claims_potential/

"We are aware of a new white paper that claims potential security exploits in AMD CPUs, whereby a malicious actor could manipulate a cache-related feature to potentially transmit user data in an unintended way. The researchers then pair this data path with known and mitigated software or speculative execution side channel vulnerabilities. AMD believes these are not new speculation-based attacks.

AMD continues to recommend the following best practices to help mitigate against side-channel issues:

Keeping your operating system up-to-date by operating at the latest version revisions of platform software and firmware, which include existing mitigations for speculation-based vulnerabilities
Following secure coding methodologies
Implementing the latest patched versions of critical libraries, including those susceptible to side channel attacks
Utilizing safe computer practices and running antivirus software
"

tabii konuya daha yetkin daha yakından birilerinin de görüşü lazım. AMD'ye göre ciddiye alınması ve patchlenmesi gereken bi sorun değilmiş çünkü bi önceki açıkların bir uzantısıymış. o açık patchliyse bu açık iş yapmaz demişler

ama öbür yandan bilmem ne izolasyonu yaparak bu açıgın yine de kullanılabildiğini söyleyenler de var

ben de neye inanacağıma emin olmadım biraz daha yetkin ve daha tarafsız bazı kişilerin ve sitelerin masaya yumrugu koyması lazım eğer bu gerçekten bi sorunsa ve amd bu şekilde üstünü örtbas etmeye çaliştiysa SIKINTI




Bu mesajda bahsedilenler: @S.T.A.L.K.E.R.
D
4 yıl
Yarbay

Saldırı yöntemi ve açığın doğası gereği çok az bilgi kaçırılabilen yöntem, daha önce ortaya çıkan Meltdown ve Spectre gibi açıklara kıyasla çok daha küçük. Bu açıklar, araştırmacıların AES şifreleme anahtarlarını almalarına yetecek seviyedeydi.

Heralde Intel üniversiteye bir miktar bağış yapmış Amd dede bir şeyler bulun diye ama Amd pek kaale almamış adamları



S
4 yıl
Yarbay

Kimse yogurdum eksi demez ;)




S
4 yıl
Yarbay

Intel fazla ileri gidince birer birer açıklar çıkmaya başlamıştı.

Şimdi AMD fazla ileri gittiği için yeni hedef tahtası oldu.




E
4 yıl
Yarbay

quote:

Heralde Intel üniversiteye bir miktar bağış yapmış Amd dede bir şeyler bulun diye ama Amd pek kaale almamış adamları.


bütün sırrı bozdun ya..




Bu mesajda bahsedilenler: @DH | equ*
A
4 yıl
Yarbay

W
4 yıl
Yarbay

ayni açık intelde de var nedense bi donanim haberde amd denmiş amaç ne editör sağlam kaynak bul yancı sitelere gitme





< Bu mesaj bu kişi tarafından değiştirildi wolferto -- 8 Mart 2020; 23:27:35 >


J
4 yıl
Yarbay

bu mevzuyu melikulupınar hocam uzun uzun anlattı ama kimse okuyup anlamadığı için ki ben de %100 anlamadım her açık haberinde kreşe dönüyor burası.
x86 mimarisinin tek açığı spectre ve varyasyonlarıdır çünkü amd'de de var.özellikle konan bir açık varsa budur diğer hiçbiri değil.


peki neden böyle çünkü intel performans kazanma uğruna riskli bir yoldan gidiyormuş fakat amd olması gerektiği gibi gidiyormuş.spectre haricinde duyduğunuz açıkların hepsi ki bunları amd'de duymuyorsunuz işte bu intelin politikası yüzündenmiş.ne yolu demeyin artık o kadar teknik bilgi istiyorsanız melik hocamın mesajlarını okuyun.intel'de açık bitmez bu riskli yoldan vazgeçemedikleri için ama amd'de bundan sonra 100 tane açık haberi duyarsanız bilin ki spectre'nin varyasyonudur ve zaten yamanmıştır.amaç zaten algı yaratmak olduğu için bakın amd'de de varmış diye isteyen istediğine inansın.üniversite bağış biri demiş yukarıda.


peki intel neden bu işten vazgeçemiyor?amd'nin kullandığı hata polisi gibi bir şey varmış 9kb miymiş neymiş o sığmıyormuş.yeni mimari de yapamıyormuş çünkü amd'den 64 biti aldı beleşe aralarındaki anlaşma ile ve şimdi o anlaşma yok.yeni mimari yapması için önce amd'nin kapısına bir tır parayla gitmesi gerekiyormuş lisans ver diye ve amd vermek zorunda değilmiş ki vereceğe de benzemiyormuş.içinde polis olmayan ama x64 olan pakedi bozamıyorlar yani.5700 serisinden beri mimari değiştirmedi adamlar yani şu söylediğimin yarısında en az haklılık payı vardır parası mı yok hala skylake gidiyor?sıfırdan yeni mimari yapma güncelle bari.x files gibi oldu ama kesin bi dolap dönüyor.



intelciler bi 1909'da oyun oynasın bir de 1709'da.BF5 varsa özellikle.


Bu mesaja 2 cevap geldi.
M
4 yıl
Yarbay

Ülkemize uğramayan corona virüsü işine döndüydü bu açık meselesi. İlk başta amd de eçık yok diye sevinirken sonradan ulan benim işlemcimin neyi eksik niye açık bulunamıyor diye hayıflanmaya başlamıştım iyi oldu bu haber



M
4 yıl
Yüzbaşı

Açıklama yaptığı yerin linkini atar mısın?



< Bu ileti DH mobil uygulamasından atıldı >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @Wilson Fisk
B
4 yıl
Teğmen

AMD cevapladı, hem AMD'de hem de Intelde olan eski bir açık. Aynı açığı kullanan herkes yeni makale yayınlayacaksa işimiz yaş. Siz gidin sadece Intelde olan açıklara bakın daha geçen gün düzeltilmez açıklarımız var diyordu. Intel hemen medyaya para yağdırmış ki yalan haberler ortaya çıkıyor.