سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

Foreshadow؛ مشکل امنیتی جدید پردازنده های اینتل

به گزارش سافت گذر، به نظر می‌رسد علاوه بر Spectre و Meltdown، در دنیای تکنولوژی، یک مشکل امنیتی جدیدی نیز به نام Foreshadow ظهور کرده است.

اینتل پردازنده تراشه AMD Foreshadow Spectre Meltdown

اینتل اخیراً سومین مشکل مربوط به پردازنده‌های خود Core و Xeon را معرفی کرده است که Foreshadow نام دارد.

متأسفانه برای اینتل و برای همه ما، Foreshadow در اکثر رایانه‌ها وجود دارد. با سافت گذر همراه باشید تا در مورد این مشکل امنیتی بیشتر بدانید.

با Foreshadow آشنا شوید

همچون Spectre و Meltdown، Foreshadow نیز توسط چندین نفر و در قالب یک تیم غیرمرتبط با اینتل شناسایی شد فقط با این تفاوت که این افراد محققان مربوط به چند دانشگاه بودند.

شباهت‌هایی میان دو مشکل قدیمی پردازنده‌ها و Foreshadow وجود دارد زیرا این مسئله امنیتی نیز با استفاده از اختلالات در حافظه یک سیستم، اطلاعات شخصی و حساس افراد را به سرقت می‌برد.

یکی از اعضای تیمی که Foreshadow را کشف کرد، این مشکل را حمله‌ای هدفمند دانسته که در پردازنده‌های اینتل قرار دارد و سبب می‌شود به راحتی داده‌های افراد فاش شوند.

این بدافزار، باج‌افزار و یا هر چه شما اسمش را می‌گذارید، معمولاً به قسمت افزونه‌های گارد نرم‌افزار پردازنده‌های اینتل یا SGX حمله می‌کند.

SGX شرکت اینتل، مجموعه‌ای از چارچوب‌های موجود در تراشه های این کمپانی است که به کاربران اجازه می‌دهد تا اطلاعات شخصی خود را در حافظه پردازنده ذخیره کنند.

این مشکل، یک نقطه‌ضعف بزرگ در پردازنده‌های اینتل به حساب می‌آمد که انتظار می‌رفت به زودی به آن حمله شود ولی خودِ شرکت تولیدکننده پردازنده‌ها، به آن توجهی نداشت.

در ادامه بررسی‌های جدید، اینتل دو مشکل دیگر به بدافزار کشف شده جدید پیدا کرد که نام آنها را Foreshadow-NG گذاشت.

Foreshadow؛ مشکل امنیتی مربوط به نسل آینده

این دو مشکل بر پایه حافظه پنهان و مرکزی L1 می‌باشد. این نقطه همان جایی است که یک پردازنده در آن اطلاعاتی که در آینده به آنها نیاز دارد را ذخیره می‌کند. مشکلی که در مورد Foreshadow و یا دیگر بدافزارهای جدید وجود دارد این است که آنها علاوه بر تأثیر منفی گذاشتن روی SGX، حافظه پردازنده را نیز مختل می‌کنند.

اولین تأثیر منفی که گروه Foreshadow-NG می‌گذارد این است که می‌تواند داده‌ها را از حافظه‌ای که توسط هسته مرکزی یک سیستم عامل ذخیره می‌شود را به سرقت ببرد. این داده‌ها شامل هر نوع اپلیکیشن و نرم‌افزار نصب شده در یک رایانه می‌باشد. البته خبر خوش در این زمینه این است که هکر باید ابتدا به رایانه فرد هدف دسترسی داشته باشد و با استفاده از یک بدافزار، داده‌ها را به سرقت ببرد.

این مشکل، به علاوه، به داده‌های استفاده شده توسط حالت سیستم مدیریت که امروزه در اکثر پردازنده‌ها وجود دارد، دسترسی دارد. در این حالت که توسط سفت‌افزار رایانه به کار می‌رود، سخت‌افزار، مدیریت قدرت و . . . را کنترل می‌کند. در این صورت نیز هکر باید به رایانه شما دسترسی داشته باشد تا یک بدافزار را اجرا نماید.

دیگر مشکلی که Foreshadow-NG به وجود می‌آورد، جهت حمله به ماشین‌های مجازی کارایی دارد. این ماشین‌ها رایانه‌های واقعی نیستند ولی با استفاده از مرکز داده‌ها فعالیت می‌کنند. ماشین‌های مجازی معمولاً توسط یک ناظر مدیریت می‌شوند تا داده‌ها میان رایانه‌های مختلف رد و بدل نشوند.

به گفته محققان، یک ماشین مجازی آسیب‌دیده، می‌تواند به راحتی مرزهای امنیتی را در هم بشکند. آنها می‌گویند:(( یک ماشین مجازی که مبتنی بر حافظه ابری می‌باشد، می‌تواند داده‌های مربوط به دیگر رایانه‌ها را نیز بخواند)).

چه کسانی قربانی Foreshadow هستند؟

Foreshadow اصلی، تنها پردازنده‌های اینتل را تحت تأثیر قرار می‌دهد که SGX دارند. پردازنده‌های نسل 6 و 7 از نوع Core در این دسته قرار می‌گیرند که البته پردازنده‌های Atom تأثیر منفی نخواهند پذیرفت.

پردازنده‌های تولید شده توسط شرکت AMD و آنهایی که مبتنی بر طراحی هسته‌ای ARM مانند تگرا، اسنپ دراگون و انیوس هستند، از این بدافزار تأثیر نخواهند پذیرفت.

در این بین، Foreshadow-NG متفاوت است بنابراین محصولات ARM و CPUهای 32 بیتی شرکت AMD در حال بازرسی هستند. ضمن اینکه پردازنده‌های آلوده شرکت اینتل نیز در لیست بلند بالایی مشخص شده‌اند. در این لیست، پردازنده‌های نسل 2 تا 8 نوع Core، تراشه‌های سری X برای پلتفرم‌های X99 و X299 و پردازنده‌‌های Xeon شامل سری 32400 تا خانواده Scalable این کمپانی به چشم می‌خورند.

اینتل البته به سرعت آپدیت‌هایی را برای افزایش ایمنی کاربران عرضه کرد. این بروزرسانی‌ها نوعی پایه را بنا می‌کنند که به توصیه ارائه‌دهندگان سیستم عامل، ناظران و توسعه‌دهندگان نرم‌افزارها و جوامع نرم‌افزاری ایجاد می‌شوند.

تغییراتی که باید توسط آپدیت انجام شوند به صورت پیش‌فرض، از همان ابتدا در سخت‌افزارهای نسل آتی اینتل و پردازنده‌هایی که قرار است تا پایان سال جاری میلادی معرفی گردند نیز وجود دارد.

اینتل می‌گوید:(( هنوز گزارشی مبنی بر استفاده از روش‌های گفته برای حمله به کاربران دریافت نکرده‌ایم ولی به عنوان اقدامات پیشگیرانه، هر کسی که از پردازنده‌ها استفاده می‌کند، بهتر است سیستم عامل خود را آپدیت کند تا در برابر حملات بدافزارها ایمن بماند)).


منبع: digitaltrends.com
نظرتان را ثبت کنید کد خبر: 42501 گروه خبری: امنیت سایبری منبع خبر: سافت گذر تاریخ خبر: 1397/05/27 تعداد مشاهده: 1649
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Gold Rush! Anniversary Special Edition

Gold Rush! Anniversary Special Edition

جویندگان طلا - نسخه‌ی ویژه‌ی بازسازی‌شده و ارتقا یافته

شعبانیه نسخه 1.3 برای اندروید 2.2+

شعبانیه نسخه 1.3 برای اندروید 2.2+

نرم افزار مناسبتی ماه شعبان ( اعمال و مناسبات شعبان )

سخنرانی حجت الاسلام پناهیان درمورد زندگی در بستر شهادت

سخنرانی حجت الاسلام پناهیان درمورد زندگی در بستر شهادت

سخنرانی حجت الاسلام پناهیان با موضوع زندگی در بستر شهادت

تازه‌ترین یافته‌های علمی و اطلاعات آماری جهان

تازه‌ترین یافته‌های علمی و اطلاعات آماری جهان

بحث‌انگیزترین مسائل و تعارض‌های جهان معاصر

تغافل رمز شاد زیستن است

تغافل رمز شاد زیستن است

سخنرانی استاد شجاعی

8.0 Veeam Availability Suite

8.0 Veeam Availability Suite

نرم افزار نظارت و مدیریت کامل بر زیر ساخت‌های مجازی

FURIDASHI Drift Cyber Sport + Updates

FURIDASHI Drift Cyber Sport + Updates

دریفت

ترانه تیتراژ آخر ماه عسل 1396

ترانه تیتراژ آخر ماه عسل 1396

آهنگ سینا شعبانخانی ماه عسل 96

آموزش گوگل برای وبمسترها

آموزش گوگل برای وبمسترها

آشنایی با گوگل برای مدیران و وبمسترها

Assault Suit Leynos

Assault Suit Leynos

اسالت سوئیت لنوس

Oxford Advanced Learner's Dictionary - 9th Edition / Learner's Dictionary of Academic English with iWriter

Oxford Advanced Learner's Dictionary - 9th Edition / Learner's Dictionary of Academic English with iWriter

دیکشنری کامل آکسفورد ویرایش 9

سخنرانی حجت الاسلام حامد کاشانی با موضوع مقدماتی بر فهم ما از عقائد اسلامی - 3 جلسه

سخنرانی حجت الاسلام حامد کاشانی با موضوع مقدماتی بر فهم ما از عقائد اسلامی - 3 جلسه

سخنرانی مقدماتی بر فهم ما از عقائد اسلامی حامد کاشانی

SpeedConnect Internet Accelerator 8.0

SpeedConnect Internet Accelerator 8.0

نرم افزار افزایش سرعت اینترنت

مجله کارآفرینی ستکا شماره 1 تا 12

مجله کارآفرینی ستکا شماره 1 تا 12

مجله کارآفرینی ستکا

SAP Crystal Reports 2016 SP09 / 2013 SP6 / Developer 13.0.26 / Delphi

SAP Crystal Reports 2016 SP09 / 2013 SP6 / Developer 13.0.26 / Delphi

کریستال ریپورت

VisualSVN Server Enterprise 4.1.3

VisualSVN Server Enterprise 4.1.3

مدیریت سرور ساب‌ورژن

Guns'n'Glory WW2 Premium 1.4.11 for Android +2.3

Guns'n'Glory WW2 Premium 1.4.11 for Android +2.3

بازی سربازان مدافع

فیلم آموزش کامل ساخت اپل آیدی رایگان بدون آی‌تیونز

فیلم آموزش کامل ساخت اپل آیدی رایگان بدون آی‌تیونز

آموزش ساخت اپل آیدی رایگان

احادیث طبی و پزشکی

احادیث طبی و پزشکی

کتاب طب الائمة تالیف برادران بسطام

مهدویّت در اسلام

مهدویّت در اسلام

شناخت کوتاه از حضرت مهدی(عجل الله تعالی فرجه الشریف)

نشاط و عوامل آن

نشاط و عوامل آن

به سوی شادمانی

Olympia Logo Creation 1.7.7.42

Olympia Logo Creation 1.7.7.42

طراحی لوگو

چگونگی علاقه به مطالعه

چگونگی علاقه به مطالعه

راهکارهای تقویت مطالعه

طرح درس کارگاه سیستم عامل

طرح درس کارگاه سیستم عامل

آشنایی با درس کارگاه سیستم عامل

Pluralsight - Integrating Qt Quick with C++ Tutorial

Pluralsight - Integrating Qt Quick with C++ Tutorial

فیلم آموزش یکپارچه‌سازی کیوت کوییک با سی‌پلاس‌پلاس

آموزش و مثال های مفید برای ADAMS

آموزش و مثال های مفید برای ADAMS

آموزش ادامس

بررسى تاریخ مکتب تشیع و گرایش‌هاى آن

بررسى تاریخ مکتب تشیع و گرایش‌هاى آن

تاریخ و گرایش‌ها، مبانى و دیدگاه‌هاى خاص مکتب تشیع

CorelDRAW Technical Suite 2024 25.2.0.48 / 2023 / 2022 / 2021 / 2020 / 2019

CorelDRAW Technical Suite 2024 25.2.0.48 / 2023 / 2022 / 2021 / 2020 / 2019

کورل دراو تکنیکال سوئیت

4 جلسه سخنرانی دکتر رفیعی با موضوع بیماری ها و ناهنجاری های روحی و اجتماعی

4 جلسه سخنرانی دکتر رفیعی با موضوع بیماری ها و ناهنجاری های روحی و اجتماعی

سخنرانی بیماری ها و ناهنجاری های روحی و اجتماعی با ناصر رفیعی

قرآن حکیم به همراه شرح آیات منتخب

قرآن حکیم به همراه شرح آیات منتخب

قرآن حکیم به همراه شرح آیات

آموزش فارسی CorelDRAW

آموزش فارسی CorelDRAW

آموزش کورل دراو

پاسخگو نسخه 1.5 برای اندروید 2.3+

پاسخگو نسخه 1.5 برای اندروید 2.3+

پاسخگویی برخط پایگاه اطلاع رسانی دفتر آیت الله العظمی مکارم شیرازی

مجله تخصصی هفته نامه خبری

مجله تخصصی هفته نامه خبری

مجله Newsweek International فوریه 12 ؛ 2021

Unblock Me 2.0.12 for Android +2.3

Unblock Me 2.0.12 for Android +2.3

بازی حرکت چوب ها

Zoom Camera Pro 7.5 for Android +2.1

Zoom Camera Pro 7.5 for Android +2.1

دوربین اندروید با افکت های گوناگون

GO Media Manager 1.36 for Android +2.1

GO Media Manager 1.36 for Android +2.1

پلاگین نمایش تصویر، فیلم، موزیک در لانچر GO

Focus Magic 6.10

Focus Magic 6.10

رفع تاری و ماتی عکس ها

آشنایی با پایگاه داده اوراکل

آشنایی با پایگاه داده اوراکل

آموزش کامل و جامع پایگاه داده Oracle

Celtic Garden HD 2.0.1.2515 for Android +2.3

Celtic Garden HD 2.0.1.2515 for Android +2.3

باغ زیبا

Full Convert 21.2.1635 / 19.03.1537

Full Convert 21.2.1635 / 19.03.1537

قویترین نرم افزار تبدیل انواع پایگاه داده (دیتابیس) به یکدیگر

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!