سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

Foreshadow؛ مشکل امنیتی جدید پردازنده های اینتل

به گزارش سافت گذر، به نظر می‌رسد علاوه بر Spectre و Meltdown، در دنیای تکنولوژی، یک مشکل امنیتی جدیدی نیز به نام Foreshadow ظهور کرده است.

اینتل پردازنده تراشه AMD Foreshadow Spectre Meltdown

اینتل اخیراً سومین مشکل مربوط به پردازنده‌های خود Core و Xeon را معرفی کرده است که Foreshadow نام دارد.

متأسفانه برای اینتل و برای همه ما، Foreshadow در اکثر رایانه‌ها وجود دارد. با سافت گذر همراه باشید تا در مورد این مشکل امنیتی بیشتر بدانید.

با Foreshadow آشنا شوید

همچون Spectre و Meltdown، Foreshadow نیز توسط چندین نفر و در قالب یک تیم غیرمرتبط با اینتل شناسایی شد فقط با این تفاوت که این افراد محققان مربوط به چند دانشگاه بودند.

شباهت‌هایی میان دو مشکل قدیمی پردازنده‌ها و Foreshadow وجود دارد زیرا این مسئله امنیتی نیز با استفاده از اختلالات در حافظه یک سیستم، اطلاعات شخصی و حساس افراد را به سرقت می‌برد.

یکی از اعضای تیمی که Foreshadow را کشف کرد، این مشکل را حمله‌ای هدفمند دانسته که در پردازنده‌های اینتل قرار دارد و سبب می‌شود به راحتی داده‌های افراد فاش شوند.

این بدافزار، باج‌افزار و یا هر چه شما اسمش را می‌گذارید، معمولاً به قسمت افزونه‌های گارد نرم‌افزار پردازنده‌های اینتل یا SGX حمله می‌کند.

SGX شرکت اینتل، مجموعه‌ای از چارچوب‌های موجود در تراشه های این کمپانی است که به کاربران اجازه می‌دهد تا اطلاعات شخصی خود را در حافظه پردازنده ذخیره کنند.

این مشکل، یک نقطه‌ضعف بزرگ در پردازنده‌های اینتل به حساب می‌آمد که انتظار می‌رفت به زودی به آن حمله شود ولی خودِ شرکت تولیدکننده پردازنده‌ها، به آن توجهی نداشت.

در ادامه بررسی‌های جدید، اینتل دو مشکل دیگر به بدافزار کشف شده جدید پیدا کرد که نام آنها را Foreshadow-NG گذاشت.

Foreshadow؛ مشکل امنیتی مربوط به نسل آینده

این دو مشکل بر پایه حافظه پنهان و مرکزی L1 می‌باشد. این نقطه همان جایی است که یک پردازنده در آن اطلاعاتی که در آینده به آنها نیاز دارد را ذخیره می‌کند. مشکلی که در مورد Foreshadow و یا دیگر بدافزارهای جدید وجود دارد این است که آنها علاوه بر تأثیر منفی گذاشتن روی SGX، حافظه پردازنده را نیز مختل می‌کنند.

اولین تأثیر منفی که گروه Foreshadow-NG می‌گذارد این است که می‌تواند داده‌ها را از حافظه‌ای که توسط هسته مرکزی یک سیستم عامل ذخیره می‌شود را به سرقت ببرد. این داده‌ها شامل هر نوع اپلیکیشن و نرم‌افزار نصب شده در یک رایانه می‌باشد. البته خبر خوش در این زمینه این است که هکر باید ابتدا به رایانه فرد هدف دسترسی داشته باشد و با استفاده از یک بدافزار، داده‌ها را به سرقت ببرد.

این مشکل، به علاوه، به داده‌های استفاده شده توسط حالت سیستم مدیریت که امروزه در اکثر پردازنده‌ها وجود دارد، دسترسی دارد. در این حالت که توسط سفت‌افزار رایانه به کار می‌رود، سخت‌افزار، مدیریت قدرت و . . . را کنترل می‌کند. در این صورت نیز هکر باید به رایانه شما دسترسی داشته باشد تا یک بدافزار را اجرا نماید.

دیگر مشکلی که Foreshadow-NG به وجود می‌آورد، جهت حمله به ماشین‌های مجازی کارایی دارد. این ماشین‌ها رایانه‌های واقعی نیستند ولی با استفاده از مرکز داده‌ها فعالیت می‌کنند. ماشین‌های مجازی معمولاً توسط یک ناظر مدیریت می‌شوند تا داده‌ها میان رایانه‌های مختلف رد و بدل نشوند.

به گفته محققان، یک ماشین مجازی آسیب‌دیده، می‌تواند به راحتی مرزهای امنیتی را در هم بشکند. آنها می‌گویند:(( یک ماشین مجازی که مبتنی بر حافظه ابری می‌باشد، می‌تواند داده‌های مربوط به دیگر رایانه‌ها را نیز بخواند)).

چه کسانی قربانی Foreshadow هستند؟

Foreshadow اصلی، تنها پردازنده‌های اینتل را تحت تأثیر قرار می‌دهد که SGX دارند. پردازنده‌های نسل 6 و 7 از نوع Core در این دسته قرار می‌گیرند که البته پردازنده‌های Atom تأثیر منفی نخواهند پذیرفت.

پردازنده‌های تولید شده توسط شرکت AMD و آنهایی که مبتنی بر طراحی هسته‌ای ARM مانند تگرا، اسنپ دراگون و انیوس هستند، از این بدافزار تأثیر نخواهند پذیرفت.

در این بین، Foreshadow-NG متفاوت است بنابراین محصولات ARM و CPUهای 32 بیتی شرکت AMD در حال بازرسی هستند. ضمن اینکه پردازنده‌های آلوده شرکت اینتل نیز در لیست بلند بالایی مشخص شده‌اند. در این لیست، پردازنده‌های نسل 2 تا 8 نوع Core، تراشه‌های سری X برای پلتفرم‌های X99 و X299 و پردازنده‌‌های Xeon شامل سری 32400 تا خانواده Scalable این کمپانی به چشم می‌خورند.

اینتل البته به سرعت آپدیت‌هایی را برای افزایش ایمنی کاربران عرضه کرد. این بروزرسانی‌ها نوعی پایه را بنا می‌کنند که به توصیه ارائه‌دهندگان سیستم عامل، ناظران و توسعه‌دهندگان نرم‌افزارها و جوامع نرم‌افزاری ایجاد می‌شوند.

تغییراتی که باید توسط آپدیت انجام شوند به صورت پیش‌فرض، از همان ابتدا در سخت‌افزارهای نسل آتی اینتل و پردازنده‌هایی که قرار است تا پایان سال جاری میلادی معرفی گردند نیز وجود دارد.

اینتل می‌گوید:(( هنوز گزارشی مبنی بر استفاده از روش‌های گفته برای حمله به کاربران دریافت نکرده‌ایم ولی به عنوان اقدامات پیشگیرانه، هر کسی که از پردازنده‌ها استفاده می‌کند، بهتر است سیستم عامل خود را آپدیت کند تا در برابر حملات بدافزارها ایمن بماند)).


منبع: digitaltrends.com
نظرتان را ثبت کنید کد خبر: 42501 گروه خبری: امنیت سایبری منبع خبر: سافت گذر تاریخ خبر: 1397/05/27 تعداد مشاهده: 1863
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
نوحه دلنشین رحلت امام از امیر عباسی

نوحه دلنشین رحلت امام از امیر عباسی

امیر عباسی مداحی رحلت امام

Avenue Flo

Avenue Flo

خیابان فلو

سخنرانی حجت الاسلام انصاریان با موضوع خطرات مسیر توحید

سخنرانی حجت الاسلام انصاریان با موضوع خطرات مسیر توحید

حاج آقا انصاریان با موضوع خطرات مسیر توحید

DEAD TRIGGER 2.0.1 / 2 v1.6.9 for Android +2.3

DEAD TRIGGER 2.0.1 / 2 v1.6.9 for Android +2.3

بازی ماشه قدرتمند 1 و 2

Revolver360 ReActor

Revolver360 ReActor

رولور360 رآکتور

منتخب سخنرانی های زیبا درباره ولادت امام جواد

منتخب سخنرانی های زیبا درباره ولادت امام جواد

سخنرانی های حجت الاسلام درباره ولادت امام محمد تقی

تفسیر صوتی سوره یس

تفسیر صوتی سوره یس

تفسیر سوره 36 از حجت الاسلام قرائتی

1001Jigsaw - Earth Chronicles 4

1001Jigsaw - Earth Chronicles 4

هزار و یک پازل - تاریخچه‌ی زمین 4

Elastic World 1.4.5 for Android

Elastic World 1.4.5 for Android

بازی دنیای فنری

!!QP Shooting - Dangerous

!!QP Shooting - Dangerous

تیراندازی‌های بی‌امان و خطرناک

خودآموز آشپزی آبزیان

خودآموز آشپزی آبزیان

آموزش طبخ آبزیان

Sasi Calc Pro 16.2.24.0319

Sasi Calc Pro 16.2.24.0319

محاسبات مربوط به پروژه های مهندسی

Way of the Hunter - Outfits Pack

Way of the Hunter - Outfits Pack

شبیه‌ساز شکار حیوانات مختلف برای کامپیوتر

Microsoft Windows 7 latest version

Microsoft Windows 7 latest version

آخرین نسخه ویندوز

Okdo Document Converter Professional 5.9

Okdo Document Converter Professional 5.9

نرم افزار تبدیل فرمت های مختلف به PDF ، Images ، Wrod ، Powerpoint و دیگر سندها

PDF Shaper Ultimate 15.3

PDF Shaper Ultimate 15.3

مدیریت فایل های پی دی اف

آموزش کامل با مدل مرجع OSI

آموزش کامل با مدل مرجع OSI

آموزش او اس ال

یکی از کتاب های پرطرفدار و محبوب برای زنان

یکی از کتاب های پرطرفدار و محبوب برای زنان

توصیه هایی برای زنان

پیام رسان سروش پلاس Soroush نسخه 1.0.34 ویندوز / مک / لینوکس

پیام رسان سروش پلاس Soroush نسخه 1.0.34 ویندوز / مک / لینوکس

پیام رسان سروش

Autodesk Inventor Pro 2014 SP1 + SP2 x86/x64

Autodesk Inventor Pro 2014 SP1 + SP2 x86/x64

قویترین نرم افزار مدلینگ و جایگزین Mechanical Desktop

Wondershare Dr.Fone toolkit for iOS and Android 10.7.2.324

Wondershare Dr.Fone toolkit for iOS and Android 10.7.2.324

بهترین بازیابی اطلاعات در گوشی‌های اندروید و آیفون

CA AllFusion ERwin Data Modeler r7.3.8.2235 SP2 / Process Modeler r7.1.2.1259

CA AllFusion ERwin Data Modeler r7.3.8.2235 SP2 / Process Modeler r7.1.2.1259

برنامه مدل سازی شماتیک برای مدیریت زیرساخت ها

Vit Registry Fix 14.9.4

Vit Registry Fix 14.9.4

پاکسازی رجیستری

Safe Gallery Media Lock 5.5.1for Android +2.2

Safe Gallery Media Lock 5.5.1for Android +2.2

رمز گذاری فیلم و تصاویر

NirLauncher Package 1.30.22

NirLauncher Package 1.30.22

بهینه سازی ویندوز

محمد هلال

محمد هلال

فرزند علی علیه السلام : باورشناسی حضرت محمد هلال بن علی علیه السلام

Trend Micro Maximum Security 17.9.1089

Trend Micro Maximum Security 17.9.1089

ترند میکرو

All-In-One Toolbox Pro 8.3.0 for Android +2.0

All-In-One Toolbox Pro 8.3.0 for Android +2.0

جعبه ابزار

Mossaik Presets Pro 2.3.31

Mossaik Presets Pro 2.3.31

ویرایش عکس

خود را دوست بداریم

خود را دوست بداریم

چرا لازم است خود را دوست بداریم

Udemy - How to Sew: Beginner to Advanced Online Sewing Course

Udemy - How to Sew: Beginner to Advanced Online Sewing Course

آموزش خیاطی

Minimal Firewall 2.6

Minimal Firewall 2.6

فایروال ویندوز

آموزش اتصال به اینترنت از طریق GPRS گوشی

آموزش اتصال به اینترنت از طریق GPRS گوشی

آموزش اتصال به اینترنت از طریق جی پی آر اس

DiskGenius Professional 6.0.1.1645 + WinPE

DiskGenius Professional 6.0.1.1645 + WinPE

بازیابی اطلاعات

تاثیر انقلاب اسلامی بر قوت و گسترش محور مقاومت در منطقه

تاثیر انقلاب اسلامی بر قوت و گسترش محور مقاومت در منطقه

گفتمان انقلاب اسلامی ایران

DiskGetor Data Recovery 4.0 + Portable

DiskGetor Data Recovery 4.0 + Portable

یکی از پرسرعت ترین، قدرتمندترین و دقیق ترین برنامه های بازیابی فایل ها به همراه نسخه پرتابل

MDaemon Email Server Pro 21.05.2 / 20.0.4 / 18.0.2 + Messaging Server 17.0.2

MDaemon Email Server Pro 21.05.2 / 20.0.4 / 18.0.2 + Messaging Server 17.0.2

میل سرور ام دیمون

Chook & Sosig: Walk the Plank

Chook & Sosig: Walk the Plank

فکری برای کامپیوتر

راه های تأمین آرامش و کسب رضایت اعضای خانواده

راه های تأمین آرامش و کسب رضایت اعضای خانواده

محبت و تأمین آرامش اعضای خانواده

تاریخ محمدی: احسن التواریخ

تاریخ محمدی: احسن التواریخ

اصل و نسب خاندان قاجار

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!