İşlemcilerdeki Güvenlik Açığı Ciddi Seviyelerde

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Efsane Üye
Katılım
9 Ocak 2019
Mesajlar
3,355
Çözümler
4
Tepki puanı
1,898
Ödüller
8
7 HİZMET YILI
İşlemcilerdeki güvenlik açıkları durmak bilmiyor. Bu sefer hem AMD hem de Intel tarafında yenileri çıktı.

İki şirket de çözüm önerisi olarak şimdilik;
► İşletim sistemi güncellemelerinin tam yapılmasını
► Düzgün bir antivirüs / internet güvenliği programı kullanılmasını öneriyor.

AMD'deki açıklar K8 mimarisinden güncel modellere kadar uzanıyor fakat Meltdown ve Zombieload açıklarındaki seviyenin çok çok altında olduğu belirtilmiş. Graz Ünv. raporu:
Bağlantıları görmek için lütfen Giriş Yap


Intel'deki açıklar için henüz yayına sunulmuş bir rapor yok fakat "Düzeltilemeyecek düzeyde" gibi yorumlar var. 10. nesil işlemciler hariç tüm modeller etkileniyor.
Bağlantıları görmek için lütfen Giriş Yap
 
Banlı Üye
Katılım
2 May 2018
Mesajlar
863
Çözümler
3
Tepki puanı
138
Ödüller
5
8 HİZMET YILI
XSS'i iyi bilen bir pc uzmanı her sitenin açığını bulur ister ciddi bir açık olsun ister basit acaba bunun üzerine İntel'in kurucusu ne dedi
 
Seçkin Üye
Katılım
6 Nis 2019
Mesajlar
314
Çözümler
1
Tepki puanı
20
Ödüller
5
Yaş
36
7 HİZMET YILI
Onlem olarak bisey yapabilirmiyiz
 
Onaylı Üye
Katılım
7 Ağu 2019
Mesajlar
56
Tepki puanı
6
Yaş
26
6 HİZMET YILI
İşlemcileri güncel tutmak için önerebileceğiniz bir program var mı?
 
ÖLÜM ÖLÜM DEDİĞİN NEDİR Kİ GÜLÜM
Efsane Üye
Katılım
26 Şub 2016
Mesajlar
11,174
Çözümler
139
Tepki puanı
3,968
Ödüller
19
Yaş
27
10 HİZMET YILI
AMD candır her zaman söylemişimdir :)
 
Üye
Katılım
17 May 2019
Mesajlar
49
Çözümler
1
Tepki puanı
2
Yaş
40
7 HİZMET YILI
aynen güvenlik acıkları gün geçtikçe artıyor
 
CoreCheat CSGO
Griffin Premium
Katılım
10 May 2016
Mesajlar
1,766
Çözümler
5
Tepki puanı
720
Ödüller
14
Yaş
25
Sosyal
10 HİZMET YILI
Bütün dökümanı okudum ve dökümanda intel ile karşılaştırmalar yapılmış. İşin iyi tarafı saldırı için kernelmode erişimi gerekiyor (amd) yani yazılım & driver güncellemesi ile neredeyse tamamen engellenebilir (microsoft işbirliği gerekiyor). Intel tarafı içinse durumlar berbat. Usermode erişim ile cache-attack dediğimiz saldırı için zaman farkını tam olarak çekicek veri açıkta bırakılmış. Yani tam bir timestamp çekilebildiğinden çok yüksek başarı şanslı bir saldırı mümkün. AMD için kararlı bir veri alınamadığı için saldırının başarılı olma şansı daha az.

Yukarıda XSS diyen bir arkadaş var sen çok yanlış yerdesin seni web kısmına alalım. Bu dediğimiz açık Hardware-Level. %100 bir düzeltme donanımsal müdahale olmadan mümkün değil. Ayrıca düz html bir siteye de XSS le sızmayı dene aaaaaa hiç bir şey yok...

Bir kaç önceki yorumda arkadaşın dediği gibiaraya yerleşebiliyor bunun için de zaman farkından yararlanıyor. Bunun şemalaştırılmış halini şöyle de düşünebiliriz:
34CEA9B3-2DB7-4806-9592-4AD8835CC81F.jpeg

415DFB03-4E9A-4CB3-843E-5F888466FE9C.jpeg


Eğer kernel level erişirseniz memory yi allocate edip araya kötü amaçlı kodunuzu sıkıştırabilirsiniz. Aslına temsili olarak kodu böyle gösterebiliriz:
7AF74978-784A-4D9A-BF1F-278CC4B4000D.jpeg


Bilip bilmeden nolur yorum yapmayalım.
NOT: Resimler alıntıdır...
 
The story about good
Ultra Üye
Katılım
29 Ara 2017
Mesajlar
2,839
Çözümler
3
Tepki puanı
4,164
Ödüller
10
8 HİZMET YILI
Antivirüsler zaten virüs iyisi var yok, google facebook sağolsun kişisel güvenlik veri gizliliği kalmadı çerezler cabası yani işlemcide açık varmış felan zaten normal.
 
Basketball player
Süper Üye
Katılım
4 Şub 2018
Mesajlar
728
Çözümler
3
Tepki puanı
71
Ödüller
9
Yaş
29
8 HİZMET YILI
bilgilendirme için teşekkürler
 
Seçkin Üye
Katılım
30 Tem 2017
Mesajlar
306
Çözümler
1
Tepki puanı
60
Ödüller
7
Yaş
39
8 HİZMET YILI
peki arkadaşlar uzun süredir kullandığınız yani hakkın da yeterince bilgileye sahip olduğunuz bir anti virüs programı var mı crakclenmiş yada full versiyonlar da olur ama şu problemim de var ben video edit ve ses montaj programı kullanıyorum ve ***** olarak kullanıyorum şimdi diyelim virüs programını yükledim crakc lı olanı siler atarmı
 
Seçkin Üye
Katılım
19 Ağu 2019
Mesajlar
500
Çözümler
1
Tepki puanı
30
Ödüller
5
6 HİZMET YILI
AMD'nin çoklu görev için daha iyi olduğunu ve Intel'in oyun gibi tek görevler için daha iyi olduğunu, ancak AMD'nin flamalar için daha iyi olduğunu düşünüyorum.
 
Anyways
Süper Üye
Katılım
16 May 2018
Mesajlar
773
Tepki puanı
197
Ödüller
8
Yaş
27
8 HİZMET YILI
Forumlarda görüyordum sürekli. sorun olmaz koskoca intel güncelemleri yapın.
 
Efsane Üye
Katılım
9 Ocak 2019
Mesajlar
3,355
Çözümler
4
Tepki puanı
1,898
Ödüller
8
7 HİZMET YILI
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst