Intel, AMD ve ARM işlemcileri etkileyen 7 yeni açık bulundu
9 akademisyenden oluşan bir çalışma grubu, Intel, AMD ve ARM işlemcileri etkileyen Meltdown ve Spectre sınıfı 7 yeni açık keşfetti.

Fotoğraf: Pixabay
Aralarında orijinal Meltdown ve Spectre açıklarını ve varyantlarını keşfeden akademisyenlerin de bulunduğu 9 kişilik çalışma grubu, Intel, AMD ve ARM işlemcileri etkileyen 7 yeni açık keşfettiklerini duyurdu. Grup, bu açıkların son olmayacağını, Meltdown ve Spectre'nin sayısız varyantının keşfedileceğini beklediklerini belirtiyor.
Güvenlik yerine hıza önem verilerek üretilen işlemcilerin mimarilerindeki tasarım hatalarından kaynaklanan Meltdown ve Spectre sınıfı açıkların keşfi sürüyor.
İlk kez 2017'nin haziran ayında keşfedilen ve 2018'in ilk günlerinden beri gündemden düşmeyen bu açıklar, kötü niyetli yazılımlarla bilgisayarın tüm belleğine, bu yolla da şifre ve hesap bilgileri gibi kritik verilere erişilmesine imkan tanıyor.
İşletim sistemleri yamaları yayınlansa da sorunun önüne geçilemiyor. Intel'in 1995'ten beri ürettiği tüm işlemcilere ek olarak AMD ve ARM işlemcileri etkileyen bu açıklar, en güncel işlemcilerde de görülüyor.
9 araştırmacı tarafından bugün "A Systematic Evaluation of Transient Execution Attacks and Defenses" (Süreksiz Yürütme Saldırı ve Savunmalarının Sistematik Bir Değerlendirmesi) başlığıyla yanınlanan makale de bunu doğruluyor.
MELTDOWN SINIFI YENİ AÇIKLAR
İşlemcilerin önceki araştırmalarda incelenmeyen bileşenlerine de mercek tutularak hazırlanan makaleyle duyurulan yeni Meltdown sınıfı açıklar şöyle:
■ Meltdown-BR - Intel ve AMD'de bir x86 yönergesini istismar ediyor
■ Meltdown-PK - Intel CPU'lardaki bellek koruma anahtarlarını atlıyor
SPECTRE SINIFI YENİ AÇIKLAR
AMD, ARM ve Intel işlemcilerini etkileyen 5 yeni Spectre sınıfı açık ise şöyle:
■ PHT-CA-OP
■ PHT-CA-IP
■ PHT-SA-OP
■ BTB-SA-IP
■ BTB-SA-OP
"PHT" olarak adlandırılan açıklarda saldırı, CPU model geçmişi tablosunu kullanıyor.
"BTB" olarak adlandırılan açıklarda saldırı, hedef arabellek kolunu kullanıyor.
ARM VE INTEL BULGULARI KABUL ETTİ
Araştırma ekibi, tüm bulguları 3 işlemci satıcısına da rapor ettiklerini, ancak sadece ARM ve Intel'in bulguları kabul ettiğini belirtti. (HABER MERKEZİ)
İsmail Gökhan Bayram yazdı - Bitmeyecek Kriz: Meltdown ve Spectre
Meltdown ve Spectre yamaları bilgisayarı ne kadar yavaşlatacak?
Evrensel'i Takip Et