Giriş
DH ile Giriş
Üye değil misiniz? Yeni Hesap Oluştur Sosyal Ağ ile Bağlan
Son Aramalarınız TEMİZLE
    Genel Hızlı Tercihler Sıfırla
    Header'ı Tuttur
    Header'da Teknoloji Gündemi
    Anasayfa
    Büyük Slayt ve Popüler Haberler
    Döşeme Stili Ana Akış
    Kaydırarak Daha Fazla İçerik Yükle
    İçerikleri Yeni Sekmede Aç
    Detay Sayfaları
    Kaydırarak Sonraki Habere Geçiş
    Renk Seçenekleri
    Gece Modu (Koyu Tema)
    Sadece Videolar için Gece Modu

    Meltdown ve Spectre açıklarına yönelik yeni saldırı yöntemleri geliştirildi

    Yonga tarihindeki en büyük açık olarak gösterilen Meltdown ve Spectre’nin yazılımsal olarak etkileri azaltılmış durumda ancak yeni türevleri ile tehdit büyüyebilir.
    2 yıl
    2,4b
    1
    46
    İşlemci
    Haber Editörü

    Bu yıl yonga dünyasını sarsan en önemli olay olarak gösterebileceğimiz Meltdown ve Spectre açıkları halen tam olarak kapatılmış değil. Donanım tabanlı tedbirler alınması gerekiyor ki bu ancak yeni nesil işlemcilerde olabilecek. Bu bakımdan yeni saldırılara açık bir durumda.

    Riskler artıyor

    Princeton Üniversitesi ve Nvidia araştırmacıları mevcut açıklardan faydalanarak kullanıcıların kişisel bilgilerini elde edebilecek yeni yöntemler keşfettiklerini duyurdu. Yeni yöntem çok daha karmaşık bir yapı barındırıyor.

    MeltdownPrime and SpectrePrime: Automatically-Synthesized Attacks Exploiting Invalidation-Based Coherence Protocols şeklinde uzun bir adı olan yeni yöntem, bir bellekteki girdilerin değiştirilmesi veya silinmesi protokolüne dayanıyor.

    Ayrıca Bkz. "Intel ödül programını Spectre gibi riskleri azaltmak için genişletiyor"

    Yeni yöntemde MeltdownPrime ve SpectrePrime adında orijinal açıkları temel alan versiyonlar, yazma istekleri esnasında belleği etkileyerek hassas verileri toplayabiliyorlar. Daha sonra bu hassas veriler ile sistem ele geçirilebiliyor.

    İyi haber ise bu yeni açıkların bugüne kadar yayınlanan yamalar ile giderilebiliyor olması. Bu bakımdan risk yok gibi görünüyor ancak araştırmacılar tasarımcıların kesinlikle yeni saldırı yöntemlerini göz önüne alarak tasarım yapmaları gerektiğini belirtiyor.

     


    https://gizmodo.com/researchers-find-new-ways-to-exploit-meltdown-and-spect-1823020029 Yorum Yaz
    En Beğenilen Yorumlar Yorum Yaz
    KumKekliği 2 yıl en beğenilen
    Spectre yazılımla kapatılabiliyor. Kullanması zor bir açık özellikle Amd'de, PC'nin başına geçmeniz gerekiyor falan. Meltdown donanımsal açık, silikona gömülü geliyor ve sadece İntel'de var. Spectre açığından baya farklı bir olay. İşin ilginci açık açık donanımsal açık bulunan işlemciler satılıyor hiç bir yerden ses seda yok. Daha da ilginci en çok isyan etmesi gereken, sen bu 8. nesil işlemciyi bana göz göre göre bu açıkla nasıl sattın diye isyan etmesi gereken İntel kullanıcıları ise olayı savunma derdinde... Şaka gibi
    Spectre yazılımla kapatılabiliyor. Kullanması zor bir açık özellikle Amd'de, PC'nin başına geçmeniz gerekiyor falan. Meltdown donanımsal açık, silikona gömülü ...
    Devamını Gör
    ***Leopard*** 2 yıl donanımcı123
    donanımcı123

    Orijinalden alıntı: lzerk
    İşin enteresanı şuan piyasadaki intel işlemcilerin hepsi bu açığı barındırıyor ve hala yüzsüzce satmaları

    Evet aynı şekilde amd'de de spectre açıkları var fakat hala yüzsüzce satıyorlar ve amd'cilere kötü bir haber daha, ryzen apu ve önümüzdeki ay gelecek olan ryzen 2.revizyonda da spectre açıkları mevcut.
    Gerçekler bu maalesef, üzülmeyin.

    İntel ne ise amd'de o, kendimizi kandırmayalım.


    Bir Intel fanboyunun firmayı artık savunamayacağını anlayıp güzelce çamur atmasını izlediniz.
    Anlamadıysan aylardır tekrar yazayım:
    Spectre : Amd , Arm mimarili işlemciler , Intel
    Meltdown: Intel
    Intel i7 7700 HQ sahibiyim.
    donanımcı123 Orijinalden alıntı: lzerk İşin enteresanı şuan piyasadaki intel işlemcilerin hepsi bu açığı barındırıyor ve hala yü...
    Devamını Gör
    lzerk 2 yıl
    İşin enteresanı şuan piyasadaki intel işlemcilerin hepsi bu açığı barındırıyor ve hala yüzsüzce satmaları
    1 Avatar
    Moving On 1 yıl
    Lamerler iş başında
    os_lnx 1 yıl
    Zamanla geliştirilecektir tabi.
    İntel tüm yamaları çekti bildiğiniz. Kimse pek uyanmadı bu işe.
    Hala intel çok pahalı satmaya devam ediyor.
    GTA 5 te gece sahnelerinde ani fps düşüşü var diye işlemci değiştiriceğim öylemi.
    Tabi bu sonucu bildirmek çözüm üretilmesini beklemek yok.
    İnadına demiyorum bakın mantıklı bir seçim diyorum AMD.
    Çünkü intel sütten çıkma ak kaşık değil. Ne maddi anlamda ne manevi anlamda.
    Ama şunu söylemeliyim ki gerçekte bu meltdown a yapılan saldırı nekadar etkili oluyor bunu bilmeklazım.
    Father Torque 1 yıl
    Son 8 yeni güvenlik açığı haberlerinin üzerinden bir ay bile geçmeden Spectre'nin 2 yeni versiyonu daha duyuruldu; Spectre 3A ve 4. Intel'in resmi duyuru sayfasında verilen bilgilere göre Spectre 4 için Beta yama hazırlanıp OEM firmalara dağıtımına başlandı. Ancak yama kurulduğunda kapalı olarak gelecek ve kullanıcılar isteğe bağlı olarak açacaklar çünkü yama Intel'in kendi resmi rakamlarıyla %2 ile %8 arasında bir performans kaybına yolaçıyor.
    newsroom.intel.com/...
    Father Torque 1 yıl
    Intel işlemcilerdeki açıkların ardı arkası kesilmiyor. Son olarak Spectre'nin 8 yeni versiyonunun keşfedildiği belirtilmiş. Intel bu açıklardan 4'ünü "yüksek risk" seviyesinde, 4'ünü ise "orta risk" seviyesinde sınıflandırmış. Habere göre henüz yayınlanan bir yama yok:
    heise.de/...
    Mete Can Karahasan 2 yıl
    Şunu itraf etmem gerekir ki, bu hafiyelik olayın ortaya çıkmasına sevinmemek olmaz. Resmen, forumdaki saklı zekâ potansiyelini ortaya serdik; gerizekalıların arasında sessiz kalmayı tercih eden fikir sahiplerini açık ettik.
    Bundan sonra da kimsenin pek fikrini beyan etmekten geri kalmayacağını düşünüyorum forum yönetiminin uygulamamakta olduğu '2.' kurala rağmen.
    Knisath 2 yıl
    Spectre yazılım kaynaklı değil. Meltdown'da. İki açık da donanım kaynaklı sorunlar. Bir tarafınızdan uydurup sallamayın.
    Meltdown açığı, kernel de işlemler tekrar düzenlenmeden ve güvenlik için şifrelenmeden diyeyim işlemciden alınan bilgileri ortaya çıkarır. Intel bu konuda oldukça bahtsız çünkü tasarımı itibariyle meltdown açığı sayesinde her ne kadar yazılım ile patch yese de donanımsal bir açık ve kullanılabilirliği çok yüksek. Ayrıca büyük miktarlarda ( internet bant genişliği ile orantılı olarak ) belleklerden veri çekilebiliyor.
    AMD, meltdown'dan etkilenmiyor. Bu kısım doğru ancak spectreden etkileniyor. Spectre açığı da işlemciye gelen bilgiler, bellekte depolanırken, tahminsel işlemlerde array'lere direkt olarak ulaşılamaması gerekirken, spectre ile bu array'lara ve içindeki saklanan bilgilere ulaşılabiliyor. Meltdown'dan daha zor ama onun kadar tehlikeli. Şu andaki spectre açığında byte olarak çalınan veriler önbelleklenerek, bir dahaki işlemci kullanılabilirlik olasılığında önbellekten çıkarılıp, spectre açığı kullanılarak bilgiler çalınıyor.
    Spectre, Meltdown tamamen donanımsal bir açık ve işlemcilerin yeniden tasarlanması ile giderilebilecek bir şey. Hangi işletim sisteminde olursanız olun bu açıktan kaçış yok.
    Spectre ile intel, amd, arm vb bütün işlemcilere sahip bilgisayar vari aletler etkileniyor. Yani cep telefonlarımızda buna dahil. Çok ciddi bir açık. Intel ayrıca Meltdown yüzünden diğer işlemcilerden daha fazla etkilenmiş durumda.
    Yayınlanan patchler sadece kısmi olarak açığı gidermiş durumdaki, 50-100 satırlık akıllıca yazılmış java script ile işlemciler patates oluyor.
    Mete Can Karahasan 2 yıl Knisath
    Linux'te neden Meltdown engellenebiliyor, peki? Sorunun cevabını bilmediğimden değil, hemen klavyenize saldırmayın...
    LGR9 2 yıl
    sırf bu açıklardan kaynaklı olarak Xeon platformundan EPYC platformuna geçmeyi düşünüyorum ama Allasen, 16 adet E5-2697v4'ü kim alır..
    nightsniffer 2 yıl
    123 Diye bir arkadaş var, forumdaki arkadaşlarını kullanarak alakasız şeylerden ceza almamı sağladığı için artık kendisini mentionlamak ya da cevap yazmak gibi bir davranış yoluna gitmiyorum ama şunu söyleyebilirim ki bu arkadaşın yine bu konuda attığı bir mesajı görünce gerçekten forumu getirdikleri hali gördüm ve iğrendim. Mahalle kadınlarının kavgalarında kullandığı üslubu kullanıyor olmaları gerçekten forum adına üzücü... Resmen Intel adına promotörlük yapıyorlar, dezenformasyon yapıyorlar, forum yönetimi de gerçekleri söyleyen bizim gibi üyelere ceza vermek için fırsat kolluyor. Neymiş bütün işlemcilerde açık varmış. Üç açığı üçü de Intel'de var, 1 tanesi AMD'de var... Dezenformasyonda çığır açıyor arkadaşlar...
    Suppordle 2 yıl nightsniffer
    nightsniffer
    123 Diye bir arkadaş var, forumdaki arkadaşlarını kullanarak alakasız şeylerden ceza almamı sağladığı için artık kendisini mentionlayamak ya da cevap yazmak gibi bir davranış yoluna gitmiyorum ama şunu söyleyebilirim ki bu arkadaşın yine bu konuda attığı bir mesajı görünce gerçekten forumu getirdikleri hali gördüm ve iğrendim. Mahalle kadınlarının kavgalarında kullandığı üslubu kullanıyor olmaları gerçekten forum adına üzücü... Resmen Intel adına promotörlük yapıyorlar, dezenformasyon yapıyorlar, forum yönetimi de gerçekleri söyleyen bizim gibi üyelere ceza vermek için fırsat kolluyor. Neymiş bütün işlemcilerde açık varmış. Üç açığı üçü de Intel'de var, 1 tanesi AMD'de var... Dezenformasyonda çığır açıyor arkadaşlar...

    Bir intel kullanıcısı olarak bu tip kullanıcılar, yaptıkları trollüklerle midemi bulandırıyorlar.
    bkaakco 2 yıl
    Bu açıkların x firmasıyla y firmasıyla falan alakası yok. Kullandığımız neredeyse tüm işlemcilerde açık var. İşlemci yapısı ile ilgili bir şey çünkü.
    alperend 2 yıl bkaakco
    bkaakco
    Bu açıkların x firmasıyla y firmasıyla falan alakası yok. Kullandığımız neredeyse tüm işlemcilerde açık var. İşlemci yapısı ile ilgili bir şey çünkü.

    alakası var hocam, ortada 3 tane açık var amd işlemcilerde bunun en tehlikesiz olanı mevcut, intel işlemciler saatli bomba. tabiki intel gücünü kullanarak bu üç açığı çorba edip duyurdu millete herkeste bütün işlemciler öyle sanıyor. ama öyle değil işte.
    SHIHAD 2 yıl
    #IAA
    Yeni yama yolda desenize %50 yavaslamisti bir %50 daha yavaslar artik
    Yorum Yaz Forumda Yanıtla
    B I U " İçerik Göm DH Video Twitter YouTube Instagram Vine Künye BSC Oyun IMDb - url img @
    Nasıl eklemek istersiniz?
    Tüm güncellemelerden eposta yoluyla haberdar olun.
    ŞU ANDA GÖRÜNTÜLEYEN
    1 Misafir

    İLGİ DÜZEYİ
    2426 TIK

    HABERİN ETİKETLERİ
    meltdownprime, spectreprime ve
    Sorgu:
    Önceki ve Sonraki İçerikler
    Daha Yeniler 2 yıl Tesla Roadster test edilirken görüntülendi 2 yıl NASA'nın yeni gezegen avcısı "TESS" yakında fırlatılıyor 2 yıl iPhone gözüyle İstanbul’un sokak kedileri 2 yıl Xiaomi Mi MIX 2s videoda gözüktü 2 yıl Altered Carbon'ın yazarından yeni Netflix dizisi: Sword Art Online 2 yıl Madenciler için enerji verimliliği odaklı GTX 1060 muadili ekran kartı 2 yıl Soyağacından büyüklerinin adını öğrenen herkes MSB'nin Şehitler Listesi'ne akın etti 2 yıl ABD Savunma Bakanlığı drone savaşlarına hazırlanıyor 2 yıl HomePod'un Apple'a maliyeti 216 dolar 2 yıl Turkcell, 2017 yılı finansal sonuçlarını açıkladı 2 yıl Gigabyte Aorus Z370 anakartları satın alanlara Steam cüzdan kodu 2 yıl 2018 Ford Focus kamuflajsız olarak göründü 2 yıl Erik dalı oynayabilen, mangal yapabilen robot: ADA GH5 2 yıl 4495 uydu ile uzaydan internet | 2si1 Teknoloji ve Oyun 2 yıl Türkiye'de 5G hazırlıkları l Turkcell'e sorduk 2 yıl LG'nin bir sonraki amiral gemisinin özellikleri ve çıkış tarihi sızdırıldı 2 yıl Araştırmacılar kanserle ''hücre içinde'' mücadele eden yöntem geliştirdi 2 yıl Yolculuk kartını vücuduna yerleştiren ''biyohacker''ın kartı iptal edildi 2 yıl X-Files: Deep State ile gizemli dosyalar sizi bekliyor 2 yıl Grafen ile kirli suyu içilebilir hale getirmek mümkün 2 yıl GÖRÜNTÜLENEN Meltdown ve Spectre açıklarına yönelik yeni saldırı yöntemleri geliştirildi Sonraki Apple çalışanları yeni merkezin cam duvarlarına çarparak yaralanıyor 2 yıl Google, 2017'de 3.9 milyon Pixel telefon sattı 2 yıl Rampage Carisma incelemesi "Metal ve dayanıklı" 2 yıl Samsung'un yeni Notebook 9 dizüstü modellerinin çıkış tarihi ve fiyatı açıklandı 2 yıl Acil nakit ihtiyacı olan vatandaş taahhütlü telefon alıp satıyor 2 yıl Mesut Çevik ile Canlı | Konuk: Ekin Kollama 2 yıl Google'dan üzücü karar: Görsel aramadan "resmi görüntüle" butonu kaldırıldı 2 yıl Sony Xperia serisinde yer alan "Gece Modu" özelliği kaldırılıyor 2 yıl İspanya, Blockchain teknolojisini kullanan şirketlere vergi indirimi yapacak 2 yıl iOS 11.2.5 sürümündeki kritik güvenlik açığı için yeni güncelleme yolda 2 yıl ''Bitcoin temmuz ayında yeni rekora imza atabilir'' 2 yıl Yerli otomobil için tarih verildi 2 yıl Nokia 7 Plus'ın ilk canlı görüntüsü sızdı 2 yıl Nokia yüzlerce kişiyi işten çıkarıyor, sağlık bölümünü kapatabilir 2 yıl Atari kendi kripto parasını çıkarıyor 2 yıl Omate x Nanoblock hem oyuncak hem akıllı saat 2 yıl Fansız oyun bilgisayarı Airtop2 Inferno devrim yapmaya geliyor 2 yıl Avrupa Birliği rüzgar enerjisi kapasitesini 15.7 GW artırdı 2 yıl Kripto para borsası Coinbase kullanıcıların izni olmadan hesaplarından para çekti 2 yıl ARM yapay zekâ alanına el attı Daha Eskiler
    Alternatif Görünümler Geri Bildirim