سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

Foreshadow؛ مشکل امنیتی جدید پردازنده های اینتل

به گزارش سافت گذر، به نظر می‌رسد علاوه بر Spectre و Meltdown، در دنیای تکنولوژی، یک مشکل امنیتی جدیدی نیز به نام Foreshadow ظهور کرده است.

اینتل پردازنده تراشه AMD Foreshadow Spectre Meltdown

اینتل اخیراً سومین مشکل مربوط به پردازنده‌های خود Core و Xeon را معرفی کرده است که Foreshadow نام دارد.

متأسفانه برای اینتل و برای همه ما، Foreshadow در اکثر رایانه‌ها وجود دارد. با سافت گذر همراه باشید تا در مورد این مشکل امنیتی بیشتر بدانید.

با Foreshadow آشنا شوید

همچون Spectre و Meltdown، Foreshadow نیز توسط چندین نفر و در قالب یک تیم غیرمرتبط با اینتل شناسایی شد فقط با این تفاوت که این افراد محققان مربوط به چند دانشگاه بودند.

شباهت‌هایی میان دو مشکل قدیمی پردازنده‌ها و Foreshadow وجود دارد زیرا این مسئله امنیتی نیز با استفاده از اختلالات در حافظه یک سیستم، اطلاعات شخصی و حساس افراد را به سرقت می‌برد.

یکی از اعضای تیمی که Foreshadow را کشف کرد، این مشکل را حمله‌ای هدفمند دانسته که در پردازنده‌های اینتل قرار دارد و سبب می‌شود به راحتی داده‌های افراد فاش شوند.

این بدافزار، باج‌افزار و یا هر چه شما اسمش را می‌گذارید، معمولاً به قسمت افزونه‌های گارد نرم‌افزار پردازنده‌های اینتل یا SGX حمله می‌کند.

SGX شرکت اینتل، مجموعه‌ای از چارچوب‌های موجود در تراشه های این کمپانی است که به کاربران اجازه می‌دهد تا اطلاعات شخصی خود را در حافظه پردازنده ذخیره کنند.

این مشکل، یک نقطه‌ضعف بزرگ در پردازنده‌های اینتل به حساب می‌آمد که انتظار می‌رفت به زودی به آن حمله شود ولی خودِ شرکت تولیدکننده پردازنده‌ها، به آن توجهی نداشت.

در ادامه بررسی‌های جدید، اینتل دو مشکل دیگر به بدافزار کشف شده جدید پیدا کرد که نام آنها را Foreshadow-NG گذاشت.

Foreshadow؛ مشکل امنیتی مربوط به نسل آینده

این دو مشکل بر پایه حافظه پنهان و مرکزی L1 می‌باشد. این نقطه همان جایی است که یک پردازنده در آن اطلاعاتی که در آینده به آنها نیاز دارد را ذخیره می‌کند. مشکلی که در مورد Foreshadow و یا دیگر بدافزارهای جدید وجود دارد این است که آنها علاوه بر تأثیر منفی گذاشتن روی SGX، حافظه پردازنده را نیز مختل می‌کنند.

اولین تأثیر منفی که گروه Foreshadow-NG می‌گذارد این است که می‌تواند داده‌ها را از حافظه‌ای که توسط هسته مرکزی یک سیستم عامل ذخیره می‌شود را به سرقت ببرد. این داده‌ها شامل هر نوع اپلیکیشن و نرم‌افزار نصب شده در یک رایانه می‌باشد. البته خبر خوش در این زمینه این است که هکر باید ابتدا به رایانه فرد هدف دسترسی داشته باشد و با استفاده از یک بدافزار، داده‌ها را به سرقت ببرد.

این مشکل، به علاوه، به داده‌های استفاده شده توسط حالت سیستم مدیریت که امروزه در اکثر پردازنده‌ها وجود دارد، دسترسی دارد. در این حالت که توسط سفت‌افزار رایانه به کار می‌رود، سخت‌افزار، مدیریت قدرت و . . . را کنترل می‌کند. در این صورت نیز هکر باید به رایانه شما دسترسی داشته باشد تا یک بدافزار را اجرا نماید.

دیگر مشکلی که Foreshadow-NG به وجود می‌آورد، جهت حمله به ماشین‌های مجازی کارایی دارد. این ماشین‌ها رایانه‌های واقعی نیستند ولی با استفاده از مرکز داده‌ها فعالیت می‌کنند. ماشین‌های مجازی معمولاً توسط یک ناظر مدیریت می‌شوند تا داده‌ها میان رایانه‌های مختلف رد و بدل نشوند.

به گفته محققان، یک ماشین مجازی آسیب‌دیده، می‌تواند به راحتی مرزهای امنیتی را در هم بشکند. آنها می‌گویند:(( یک ماشین مجازی که مبتنی بر حافظه ابری می‌باشد، می‌تواند داده‌های مربوط به دیگر رایانه‌ها را نیز بخواند)).

چه کسانی قربانی Foreshadow هستند؟

Foreshadow اصلی، تنها پردازنده‌های اینتل را تحت تأثیر قرار می‌دهد که SGX دارند. پردازنده‌های نسل 6 و 7 از نوع Core در این دسته قرار می‌گیرند که البته پردازنده‌های Atom تأثیر منفی نخواهند پذیرفت.

پردازنده‌های تولید شده توسط شرکت AMD و آنهایی که مبتنی بر طراحی هسته‌ای ARM مانند تگرا، اسنپ دراگون و انیوس هستند، از این بدافزار تأثیر نخواهند پذیرفت.

در این بین، Foreshadow-NG متفاوت است بنابراین محصولات ARM و CPUهای 32 بیتی شرکت AMD در حال بازرسی هستند. ضمن اینکه پردازنده‌های آلوده شرکت اینتل نیز در لیست بلند بالایی مشخص شده‌اند. در این لیست، پردازنده‌های نسل 2 تا 8 نوع Core، تراشه‌های سری X برای پلتفرم‌های X99 و X299 و پردازنده‌‌های Xeon شامل سری 32400 تا خانواده Scalable این کمپانی به چشم می‌خورند.

اینتل البته به سرعت آپدیت‌هایی را برای افزایش ایمنی کاربران عرضه کرد. این بروزرسانی‌ها نوعی پایه را بنا می‌کنند که به توصیه ارائه‌دهندگان سیستم عامل، ناظران و توسعه‌دهندگان نرم‌افزارها و جوامع نرم‌افزاری ایجاد می‌شوند.

تغییراتی که باید توسط آپدیت انجام شوند به صورت پیش‌فرض، از همان ابتدا در سخت‌افزارهای نسل آتی اینتل و پردازنده‌هایی که قرار است تا پایان سال جاری میلادی معرفی گردند نیز وجود دارد.

اینتل می‌گوید:(( هنوز گزارشی مبنی بر استفاده از روش‌های گفته برای حمله به کاربران دریافت نکرده‌ایم ولی به عنوان اقدامات پیشگیرانه، هر کسی که از پردازنده‌ها استفاده می‌کند، بهتر است سیستم عامل خود را آپدیت کند تا در برابر حملات بدافزارها ایمن بماند)).


منبع: digitaltrends.com
نظرتان را ثبت کنید کد خبر: 42501 گروه خبری: امنیت سایبری منبع خبر: سافت گذر تاریخ خبر: 1397/05/27 تعداد مشاهده: 1648
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Rocket League Anniversary + Updates

Rocket League Anniversary + Updates

راکت لیگ

4Videosoft DVD Copy 3.2.32 / DVD Creator 6.2.10 + Portable

4Videosoft DVD Copy 3.2.32 / DVD Creator 6.2.10 + Portable

کپی فایل ها و فرمت های دی وی دی 4 ویدیو سافت دی وی دی کپی

این شناسنامه متعلق به کیست؟

این شناسنامه متعلق به کیست؟

مصاحبه با مردم درمورد انتخابات ریاست جمهوری

آموزش نرم افزار TeamViewer

آموزش نرم افزار TeamViewer

آموزش تیم ویور

Jumanji Welcome to the Jungle

Jumanji Welcome to the Jungle

جومانجی 2

BlackBerry Blend 1.2.0.52 / Desktop 2.4.0.18 Win & Mac

BlackBerry Blend 1.2.0.52 / Desktop 2.4.0.18 Win & Mac

برنامه مدیریت گوشی های بلک بری در دسکتاپ

Bomb The Monsters HD v1.2 - Multilingual

Bomb The Monsters HD v1.2 - Multilingual

بمباران هیولاها نسخه‌ی چند زبانه 1.2 با کیفیت اچ‌دی

BlueStacks 5.21.655.1002

BlueStacks 5.21.655.1002

بلواستکس

Hasleo Backup Suite 5.0.2 + WinPE

Hasleo Backup Suite 5.0.2 + WinPE

پشتیبان‌ گیری ویندوز

نماهنگ زیبای اشتیاق به مناسبت ولادت حضرت مهدی (عجل الله تعالی فرجه)

نماهنگ زیبای اشتیاق به مناسبت ولادت حضرت مهدی (عجل الله تعالی فرجه)

نماهنگ اشتیاق برای حضرت مهدی

JetBrains PyCharm Professional 2024.2.4 Win/Mac/Linux

JetBrains PyCharm Professional 2024.2.4 Win/Mac/Linux

جت برینز پای چارم

مولودی ولادت امام جعفر صادق(ع) از حاج مهدی اکبری

مولودی ولادت امام جعفر صادق(ع) از حاج مهدی اکبری

مولودی امام صادق و پیامبر 97

مناظره شیعه و سنی

مناظره شیعه و سنی

الصوارم المهرقة فی جواب الصواعق المحرقة

گلچین مداحی حاج سید مجید بنی فاطمه

گلچین مداحی حاج سید مجید بنی فاطمه

مداحی سید مجید بنی فاطمه

کامل الزیارات

کامل الزیارات

متن و ترجمه کامل کامل الزیارات

Life Goes On - Done to Death

Life Goes On - Done to Death

زندگی ادامه دارد به طرف مرگ

نامه های رسمی به امام زمان علیه السلام

نامه های رسمی به امام زمان علیه السلام

مولای ما کی خواهد آمد؟

Siemens Simcenter Flotherm + XT 2020.2 / 12.2

Siemens Simcenter Flotherm + XT 2020.2 / 12.2

شبیه ساز انتقال حرارت

The Breadwinner

The Breadwinner

انیمیشن دوبله فارسی

اندیشه سیاسى شیعه

اندیشه سیاسى شیعه

مفهوم مشارکت سیــاســى

Unity of Command II + Updates

Unity of Command II + Updates

استراتژیک جنگی

Sweet Home 3D 7.5

Sweet Home 3D 7.5

طراحی دکوراسیون

آموزش نرم افزار FlashGet

آموزش نرم افزار FlashGet

آموزش نرم افزار فلش گت

آموزش Xara 3D

آموزش Xara 3D

آشنایی با برنامه Xara 3D

Proteus Professional 8.17 SP2 Build 37159

Proteus Professional 8.17 SP2 Build 37159

طراحی و شبیه سازی مدارات الکترونیکی پروتئوس

اهمیت حجاب در جامعه

اهمیت حجاب در جامعه

پرسش هایی درباره حجاب

3 نکته به شما یاد می‌دهد تا سهام خوب بازار سرمایه را پیدا کنید

3 نکته به شما یاد می‌دهد تا سهام خوب بازار سرمایه را پیدا کنید

راز سرمایه گذاری موفق

VideoShow Pro 10.2.3.3 for Android +5.0

VideoShow Pro 10.2.3.3 for Android +5.0

ویدیو شو ویرایش ویدیو

Actix Analyzer 5.5.338 x86/x64

Actix Analyzer 5.5.338 x86/x64

آنالیز و تجزیه تحلیل شبکه‌های تلفن همراه

مردم می توانند جلوی به وجود آمدن دیکتاتوری ها را بگیرند

مردم می توانند جلوی به وجود آمدن دیکتاتوری ها را بگیرند

لزوم آزادی نوع بشر

امنیت در سیستم عامل ویندوز ۱۰

امنیت در سیستم عامل ویندوز ۱۰

امنیت ویندوز ۱۰

سخنرانی حجت الاسلام مومنی با موضوع بالاترین بلا برای بنده

سخنرانی حجت الاسلام مومنی با موضوع بالاترین بلا برای بنده

سخنرانی حجت الاسلام مومنی با موضوع اگه کسی نماز و سبک بشماره

ابزار حذف ویروس Iranian Hack Boys یا UFO

ابزار حذف ویروس Iranian Hack Boys یا UFO

از بین بردن ویروس Iranian hack Boys یا Iranian_UFO@yahoo.com

Analyzing qualitative and mixed methods data with MAXQDA software

Analyzing qualitative and mixed methods data with MAXQDA software

تجزیه و تحلیل داده های کیفی با مکس کیودا

Adobe Captivate 12.3.0.12 / 2017 + macOS

Adobe Captivate 12.3.0.12 / 2017 + macOS

ادوب کپتیویت

آشنایی با انواع گوشت حیوانات

آشنایی با انواع گوشت حیوانات

گیاهخواری یا گوشتخواری

Principles, Practice and Techniques: A Beginner’s Course for Aspiring Jewelry Makers

Principles, Practice and Techniques: A Beginner’s Course for Aspiring Jewelry Makers

دوره جواهر سازی کامل

جایگاه ائمه (ع) در عالم از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری

جایگاه ائمه (ع) در عالم از حجت الاسلام والمسلمین سیدمحمدمهدی میرباقری

حاج آقا سیدمحمدمهدی میرباقری با موضوع جایگاه ائمه (ع) در عالم

Adobe Audition CS6 v5.0 Build 708 Registered

Adobe Audition CS6 v5.0 Build 708 Registered

یکی از حرفه ای ترین نرم افزارهای ضبط و ویرایش فایل های موزیک

Global Ops - Commando Libya

Global Ops - Commando Libya

عملیات جهانی تکاور لیبی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!