Giriş
DH ile Giriş
Üye değil misiniz? Yeni Hesap Oluştur Sosyal Ağ ile Bağlan
Son Aramalarınız TEMİZLE
    Genel Hızlı Tercihler Sıfırla
    Header'ı Tuttur
    Header'da Teknoloji Gündemi
    Anasayfa
    Büyük Slayt ve Popüler Haberler
    Döşeme Stili Ana Akış
    Kaydırarak Daha Fazla İçerik Yükle
    İçerikleri Yeni Sekmede Aç
    Detay Sayfaları
    Kaydırarak Sonraki Habere Geçiş
    Renk Seçenekleri
    Gece Modu (Koyu Tema)
    Sadece Videolar için Gece Modu
    2 yıl (Son Güncelleme: 2 yıl)
    5,8b
    1
    49
    İşlemci
    Yazar
     
    Bilgisayar dünyası son dönemde bir çok açığın ortaya çıkmasıyla sallanıyor. Kimilerine göre üreticilerin kasıtlı bir şekilde bıraktığı açıkların ortaya çıkışıyla kullanıcılar tedirgin halde. Son gelen haberlerde ise Spectre variant 2'den bile daha kapsamlı bilgiye erişim sağlayan BranchScope açığına yer verildi.


    ABD'deki çeşitli üniversitelerden bir grup araştırmacının bulduğu yeni açık side-channel attack kategorisinde yer alıyor yani kullanıldığı bölgedeki çeşitli verilere erişimi sağlıyor. BranchScope'un temelinde ise aktarılanlara göre Speculative Execution adı verilen ve performans artışı sağlayan spekületif yürütme'nin kötü niyetli kişiler tarafından yönetilmesi yatıyor.

    Spectre 2'den daha tehlikeli

    Aslına bakarsak yeni ortaya çıkan açık hedef tampon kolu olarak tabir edebileceğimiz Branch Target Buffer'ı hedef alan Spectre variant 2'ye oldukça benziyor. Bununla birlikte BranchScope performans kazanımı amaçlı kullanılan Speculative Execution'ın yürütülmesinin yönetimini kötü niyetli kişilere sağladığı için sisteminizde istenildiği gibi at koşturulmasını sağlayabilecek kapasitede.

    Güvenli bölgelerdeki verilere erişilebilir

    Akademisyenlerin belirttiğine göre BranchScope, Speculative Execution'un yönetimine yönelik olan ilk side-channel attack olarak kayda geçti. Öte yandan şu ana dek Intel yongalardaki güvenli olduğu düşünülen SGX yerleşim bölgelerinde saklanan verilerin de geri getirilmesinde kullanılabilen açıkla Intel işlemcilerdeki güvenlik önlemlerinden birisi daha kolaylıkla yıkılmış oluyor.

     

    Yönetici izni olmadan veriler elde edildi

    Bununla birlikte uzmanlar yeni buldukları açığı test etmeyi de ihmal etmemişler. Intel'in Sandy Bridge, Haswell ve Sky Lake kod adlı işlemcilerinin yer aldığı sistemlerde yapılan testlerde yönetici iznine dahi sahip olunmamasına karşın veriler %1'in altında bir hata payıyla ele geçirilebilmiş.
    Daha da kötüsü araştırmacılara göre Spectre yamaları BranchScope'a karşı koruma sağlayamıyor ancak donanımsal ve yazılımsal bazdaki önlemlerle sorun ortadan kaldırılabilir.

    Peki yamadan bir haber var mı?

    Intel'e göreyse geçtiğimiz aylarda hazırlanmaya başlanan ve son bir kaç hafta içerisinde ancak tamamlanan Spectre yamaları yeni açığa karşı koruma sağlıyor. Intel'in yetkilisi açıklamasının ilerleyen kısımlarında araştırmacıları takdir ederken ekiple sıkı bağlantı kuracaklarının sinyalini verdi. Buna karşın yama yayınlanacak mı veya yayınlanacaksa ne zaman indirmeye sunulur bu konu şu an için tamamen belirsiz. Umarız en kısa sürede kullanıcıları rahatlatacak haberler gelir.

    https://www.bleepingcomputer.com/news/security/academics-discover-new-cpu-side-channel-attack-named-branchscope/ Yorum Yaz
    En Beğenilen Yorumlar Yorum Yaz
    Father Torque 2 yıl en beğenilen
    Konu hakkında daha detaylı bir araştırma yapayım dedim, neymiş neyin nesiymiş diye Google'a bir yazdım karşıma çıkan sonuçların hepsi genellikle şu şekilde; "Intel'de yeni açık: BranchScope", Donanımhaber'in konuyu veriş şekli: "İşlemci açıklarının ardı arkası kesilmiyor: Yeni açık BranchScope", ne diyelim, bravo



    Neyse kısa bir özet geçelim detaylarla boğmadan:



    -Sadece Intel işlemcilere özel bir donanımsal açıktır

    -Admin yetkisi istemez

    -Borsa manipülasyonu amacıyla uydurulmuş göstermelik bir açık değil, ciddi seviyede bir açıktır

    -Henüz bir yaması yayınlanmamıştır
    Konu hakkında daha detaylı bir araştırma yapayım dedim, neymiş neyin nesiymiş diye Google'a bir yazdım karşıma çıkan sonuçların hepsi genellikle şu şekilde; "I...
    Devamını Gör
    recep.ali 2 yıl
    Realite şu, ABD'de bir şey üretiyorsan ve bu ürettiğin artık uluslararası bir yazılım, işlemci vb ise artık sen ülkenin çıkarlarına hizmet etmekte mecbursun. Yapmıyor musun gideceksin! Kodları NSA'ya vereceksin. Ülke güvenliği vb... Yoksa büyüyemezsin. Geçenlerde 65 yaşında 8.400.000 km tek kamyonla yol yapmış adam "Tanrı Amerikayı korusun" diye şarkı söylüyordu... Ama başka birşey dedi sosyal güvencesi yokmuş. Adamlar milletine devlete hizmet edin ama devlet etmek zorunda değil ve korkular üzerine kurulmuş bir imparatorluk kurmuşlar. Özgürlük ülkesi koca bir yalan. Birgün hiç olmayacak bir şeyden dolayı anında gidebilirsin. Yoksa ABD'de trafik, saygı filan hep yalan. Bizim ülke de de trafik kuralları için vb... yazsınlar o biçin cezayı bizde kuzu oluruz. Spectre ortaya çıkınca yeni işlemcilerde daha gizli birşey yaparlar. Ne oldu ortaya çıktı ama İntelde hiç değer kaybı var mı?
    Realite şu, ABD'de bir şey üretiyorsan ve bu ürettiğin artık uluslararası bir yazılım, işlemci vb ise artık sen ülkenin çıkarlarına hizmet etmekte mecbursun. Ya...
    Devamını Gör
    Musty3535123 2 yıl
    yeni bir açık değil, yeni bir arka kapı bulunmuş..
    2 Avatar Avatar
    os_lnx 1 yıl




    Hatırlarmısınız ?



    İntel bir sahte haber yaptırmıştı: 13 Mart'da 13 Açık diye. Hani güya Amd de bulunan.



    Bu gidişle önümüzdeki nisan'a kadar inteldeki açık sayısı 13 ü bulacak.



    Brother ToLGa 1 yıl
    Cem Yılmaz'ın skeci geldi aklıma CIA bizi gözetliyor





    Napsin lan Intel senin gotu boklu bilgisayarını , kurumsal firmalar devletler dusunsun onu
    Zafer Korkmaz 1 yıl
    AMD işlemcilerde de bu tarz açıklar mevcut sonuçta ikiside AMERİKA Şirketi. NSA Rahat bırakır mı?
    imhotep_of_grudge 1 yıl
    açık demek intel demek intel demek açık demek...
    Father Torque 1 yıl
    "Intel'le güvenilir işlemciler" programımızın bu haftaki bölümünde yeni açığımızdan bahsedeceğiz: Lazy FP State Restore



    Kendisi hakkında Intel'den ve çeşitli güvenlik kuruluşlarından yapılan açıklamalar şu şekilde:



    -Açığı Amazon.de'den Julian Stecklina ve Cyberus Technology'den Thomas Prescher keşfetmiş.

    -Intel Core bazlı işlemciler (Nehalem ve sonrası) etkileniyor. Intel Atom/Knights serisi işlemciler ve AMD, ARM gibi işlemcilerin etkilendiğine yönelik bir veri yok.

    -Yama hazırlanmakta ama performans etkisi henüz açıklanmadı.


    guru3d.com/...
    intel.com/...
    seclists.org/...
    mikhail 1 yıl Father Torque
    Azcık paramla ikinci el sistem toplucam 2500k bakıyordum vazgeçtim. Artık intel asla alınmaz. FX 6300 + Asus 760G anakart alıp yoluma bakacam.
    programmer_onur 2 yıl
    Microsoft da sıvamış bu arada Win7 ve 2008 R2 de.

    extremetech.com/...





    Backy 2 yıl
    Intelin tek çekirdekteki açık performansı...
    huseyincarnege 2 yıl
    HAN kapısı mubarek :)
    agent1453 2 yıl
    Bilerek mi yapıyorlar diyor insan,kimi kazıklacaklar acaba.
    imhotep_of_grudge 2 yıl
    açık dedin mi INTEL efsanedir açıkları %99 kasıtlı bırakmışlardır...
    Yorum Yaz Forumda Yanıtla
    B I U " İçerik Göm DH Video Twitter YouTube Instagram Vine Künye BSC Oyun IMDb - url img @
    Nasıl eklemek istersiniz?
    Haftanın Beğenilen Yorumcuları
    Tüm güncellemelerden eposta yoluyla haberdar olun.
    ŞU ANDA GÖRÜNTÜLEYEN
    1 Misafir

    İLGİ DÜZEYİ
    5816 TIK

    HABERİN ETİKETLERİ
    spectre, intel ve
    Sorgu:
    Önceki ve Sonraki İçerikler
    Daha Yeniler 2 yıl PUBG Mobile'a Türkçe dil desteği geldi 2 yıl Subaru, sürücü yorgunluğunu tespit eden yüz tanıma teknolojisini tanıttı 2 yıl Volkswagen, SUV atağını Atlas Cross Sport konseptiyle devam ettiriyor 2 yıl Sea of Thieves 10 günde 2 milyon kullanıcı sayısına ulaştı 2 yıl 450 bin galonluk su NASA'nın uzay merkezinde işte böyle havaya uçuruldu 2 yıl Cambridge Analytica'nın Facebook kullanıcı verilerini tamamen silmediği ortaya çıktı 2 yıl Tesla katili unvanına yeni bir aday çıktı: SF Motors 2 yıl "Tesla 4 aya iflas edecek!" 2 yıl PC toplama sihirbazı oyun oldu 2 yıl 10.000 TL'lik akıllı telefon: Huawei Mate RS'i kullandık 2 yıl Makyajlı Hyundai Tucson, New York'taki fuarda tanıtıldı 2 yıl Bitcoin ticareti nedeniyle görevden alınan imamlar konuştu: "Kumpas kuruldu" 2 yıl Halka açık ilk 5G testleri Avustralya’da başlıyor 2 yıl Xiaomi Blackshark oyuncu odaklı telefonuna ait ilk görsel paylaşıldı 2 yıl New York trafik problemini yoğun güzergaha ek ücret getirerek çözecek 2 yıl SoftBank ve Suudi Arabistan'dan 200 milyar dolarlık güneş enerjisi projesi 2 yıl Silicon Valley yeni sezon açılışında Facebook'u hedef aldı 2 yıl LG G7, LCD ve OLED olmak üzere iki ekran seçeneği ile geliyor 2 yıl Dev uzay istasyonu bu hafta sonu Dünya'ya düşüyor "Hayati bir risk var mı?" 2 yıl Spotify'ın resmi Apple Watch ugyulaması Haziran'da geliyor 2 yıl GÖRÜNTÜLENEN İşlemci açıklarının ardı arkası kesilmiyor: Yeni açık BranchScope Sonraki Oracle, Google'a açtığı 9 milyar dolarlık tazminat davasını kazandı 2 yıl Nvidia’dan çağrı: Ekran kartlarını madencilere değil gerçekten ihtiyacı olanlara saklayın 2 yıl Waymo, otonom araç filosuna 20 bin Jaguar I-Pace ekliyor 2 yıl Logitech yeni oyuncu kulaklığını tanıttı: PRO Gaming Headset 2 yıl Uber ayrımcılık davasının kapanması için 10 milyon dolar tazminat ödeyecek 2 yıl Anadolu Farm soruşturmasında tutuklama 2 yıl 2018 Dünyada Yılın Otomobili ödülünün kazananı belli oldu 2 yıl Türkiye'deki ilk Video Hakem kararı 2 yıl Facebook veri skandalı sonrasında akıllı hoparlör lansmanını erteledi 2 yıl İBB Başkanı Uysal: "Metrobüs, kapasitesinin iki katı yolcu taşıyor" 2 yıl The iTunes Store is unable to process purchases at this time hatası nasıl çözülür? 2 yıl 2019 Mercedes-AMG C63, yeni görünümü ve özellikleriyle New York'ta 2 yıl Tesla Model X kazası hakkında soruşturma başlatıldı, kayıp 4 milyar dolar 2 yıl Hubble'ın varisi James Webb Uzay Teleskobu'nda bir erteleme kararı daha 2 yıl Volta tabanlı Nvidia Quadro GV100 duyuruldu 2 yıl Nvidia'dan ölümcül kazaya karışan Uber'e destek 2 yıl BTK Başkanı'ndan "Kim beni nasıl kaydetmiş?" uygulaması GetContact uyarısı 2 yıl Uygun fiyatlı yeni iPad 9.7” 2018 fiyatı ve çıkış tarihi belli oldu 2 yıl Apple Watch 4 daha büyük bir ekranla gelecek 2 yıl Netflix, Puhu TV gibi dijital servislere RTÜK denetimi resmiyet kazandı Daha Eskiler
    Alternatif Görünümler Geri Bildirim