نظرات (5)

پژوهشگران امنیتی گوگل و مایکروسافت به طور مشترک دو گونه جدید از آسیب پذیری موسوم به Spectre را شناسایی کرده‌اند که می‌تواند امکان دست یابی به اطلاعات حساس سیستم‌ها را به حمله کننده بدهد.

دو گونه جدید از آسیب پذیری مزبور Variant 3a و Variant 4 نام گذاری شده‌اند. در حالی که گونه سوم امکان خواندن اطلاعات حساس را به حمله کننده با دسترسی فیزیکی به سیستم می‌دهد، گونه چهارم به حمله کننده فاقد دسترسی‌های لازم امکان خواندن مقادیر حافظه قدیمی از پشته حافظه یا پردازنده را می‌دهد. اینتل سطح خطر آسیب پذیری گونه چهارم را متوسط ارزیابی کرده است و به ادعای این کمپانی وصله ارائه شده برای گونه یک، این آسیب پذیری جدید را نیز برطرف می‌کند.

اینتل تأیید کرده برخی پردازنده‌های این کمپانی از جمله مدل‌های 45 و 32 نانومتری در برابر گونه های جدید آسیب پذیر هستند. از جمله این پردازنده‌ها می‌توان نسل دوم، سوم، چهارم، پنجم، ششم، هفتم، هشتم Core، پردازنده‌های سری Core X از پلتفرم X99  و X299 و همچنین بسیاری از پردازنده‌های Xeon و Celeron را برشمرد.

به گفته اینتل آنها سرگرم آماده کردن یک وصله امنیتی جدید هستند که از طریق سازندگان مادربرد و لپ تاپ‌ها در اختیار کاربران قرار خواهد گرفت. طبق اعلام این کمپانی نسخه آزمایشی وصله امنیتی آماده شده با 2 الی 8 درصد افت کارایی همراه است. از آنجایی که تاکنون در دنیای واقعی هیچ گونه حمله ای که از این آسیب پذیری ها بهره بگیرد شناسایی نشده است و با توجه به تاثیر وصله ها بر  کارایی، هر دو اینتل و AMD تصمیم گرفته اند وصله امنیتی را به صورت پیش فرض غیر فعال کنند و باید پس از نصب به روزرسانی از سوی کاربر فعال شود.

نظر خود را بنویسید...
شما مهمان هستید ( ثبت نام؟ )
ارسال نظر بدون عضویت در سایت
در حال بارگذاری نظرات... به‌روزرسانی نظرات پس از 00:00.
  • این نظر هنوز منتشر نشده است.
    · حدود 8 سال قبل
    [quote]از جمله مدل‌های 45 و 32 نانومتری در برابر گونه های جدید آسیب پذیر هستند.از جمله این پردازنده‌ها می‌توان نسل دوم، سوم، چهارم، پنجم، ششم، هفتم، هشتم Core، پردازنده‌های سری Core X از پلتفرم X99 و X299 و همچنین بسیاری از پردازنده‌های Xeon و Celeron را برشمرد.[/quote]
    خوب میشه بفرمایید پردازنده Ivybridge روی کامپیوتر من نسل چند هستش که CPU-Z میگه 22 نانومتری هستش ؟
  • این نظر هنوز منتشر نشده است.
    · حدود 8 سال قبل
    الان فک کن چندتا شرکت که اطلاعات مردم سواستفاده از این باگااا قبل اینکه لو بره استفاده کردن . چندتا از این کارمندایه اینتل از این شرکتا خط میگیرن که این باگااا تو پروژه هاش باشن
  • این نظر هنوز منتشر نشده است.
    · حدود 8 سال قبل
    این امریکا خیلی خیلی سیاست داره

    حالا چرا این باگ ها رو لو میدن بماند....
    ولی این چیزا جز سیاست امریکایی نمیتونه باشه که به سیستم هر کسی میتونن نفوذ کنن

    در واقع عمدی هستش.
    مثل سیاست " فرزند کتر زندگی بهتر " که به جون ما انداختن و باعث شدن جمعیت ما رو به پیری بره....

    حالا هم که دیگه آمار ازدواج پایین و طلاق بالاست و کسی دیگه رقبت به فرزند بیشتر نداره
  • این نظر هنوز منتشر نشده است.
    · حدود 8 سال قبل
    یکی از شگرد های کمپانی ها برای فروش محصولات جدید خودشون همین آسیب پذیری های نرم افزاری هست در محصولات قدیمی که خودشون دست دارند در این قضایا گاهی افشا میشه گاهی هم خودشون به عنوان هکر از این آسیب پذیری ها استفاده می کنند
  • این نظر هنوز منتشر نشده است.
    · حدود 8 سال قبل
    اینتل خودش این در پشتی رو برای نفوذ به سیستمها در مواقع نیاز باز گذاشته و الان لو رفته و مجبوره اونو ببنده