سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

Foreshadow؛ مشکل امنیتی جدید پردازنده های اینتل

به گزارش سافت گذر، به نظر می‌رسد علاوه بر Spectre و Meltdown، در دنیای تکنولوژی، یک مشکل امنیتی جدیدی نیز به نام Foreshadow ظهور کرده است.

اینتل پردازنده تراشه AMD Foreshadow Spectre Meltdown

اینتل اخیراً سومین مشکل مربوط به پردازنده‌های خود Core و Xeon را معرفی کرده است که Foreshadow نام دارد.

متأسفانه برای اینتل و برای همه ما، Foreshadow در اکثر رایانه‌ها وجود دارد. با سافت گذر همراه باشید تا در مورد این مشکل امنیتی بیشتر بدانید.

با Foreshadow آشنا شوید

همچون Spectre و Meltdown، Foreshadow نیز توسط چندین نفر و در قالب یک تیم غیرمرتبط با اینتل شناسایی شد فقط با این تفاوت که این افراد محققان مربوط به چند دانشگاه بودند.

شباهت‌هایی میان دو مشکل قدیمی پردازنده‌ها و Foreshadow وجود دارد زیرا این مسئله امنیتی نیز با استفاده از اختلالات در حافظه یک سیستم، اطلاعات شخصی و حساس افراد را به سرقت می‌برد.

یکی از اعضای تیمی که Foreshadow را کشف کرد، این مشکل را حمله‌ای هدفمند دانسته که در پردازنده‌های اینتل قرار دارد و سبب می‌شود به راحتی داده‌های افراد فاش شوند.

این بدافزار، باج‌افزار و یا هر چه شما اسمش را می‌گذارید، معمولاً به قسمت افزونه‌های گارد نرم‌افزار پردازنده‌های اینتل یا SGX حمله می‌کند.

SGX شرکت اینتل، مجموعه‌ای از چارچوب‌های موجود در تراشه های این کمپانی است که به کاربران اجازه می‌دهد تا اطلاعات شخصی خود را در حافظه پردازنده ذخیره کنند.

این مشکل، یک نقطه‌ضعف بزرگ در پردازنده‌های اینتل به حساب می‌آمد که انتظار می‌رفت به زودی به آن حمله شود ولی خودِ شرکت تولیدکننده پردازنده‌ها، به آن توجهی نداشت.

در ادامه بررسی‌های جدید، اینتل دو مشکل دیگر به بدافزار کشف شده جدید پیدا کرد که نام آنها را Foreshadow-NG گذاشت.

Foreshadow؛ مشکل امنیتی مربوط به نسل آینده

این دو مشکل بر پایه حافظه پنهان و مرکزی L1 می‌باشد. این نقطه همان جایی است که یک پردازنده در آن اطلاعاتی که در آینده به آنها نیاز دارد را ذخیره می‌کند. مشکلی که در مورد Foreshadow و یا دیگر بدافزارهای جدید وجود دارد این است که آنها علاوه بر تأثیر منفی گذاشتن روی SGX، حافظه پردازنده را نیز مختل می‌کنند.

اولین تأثیر منفی که گروه Foreshadow-NG می‌گذارد این است که می‌تواند داده‌ها را از حافظه‌ای که توسط هسته مرکزی یک سیستم عامل ذخیره می‌شود را به سرقت ببرد. این داده‌ها شامل هر نوع اپلیکیشن و نرم‌افزار نصب شده در یک رایانه می‌باشد. البته خبر خوش در این زمینه این است که هکر باید ابتدا به رایانه فرد هدف دسترسی داشته باشد و با استفاده از یک بدافزار، داده‌ها را به سرقت ببرد.

این مشکل، به علاوه، به داده‌های استفاده شده توسط حالت سیستم مدیریت که امروزه در اکثر پردازنده‌ها وجود دارد، دسترسی دارد. در این حالت که توسط سفت‌افزار رایانه به کار می‌رود، سخت‌افزار، مدیریت قدرت و . . . را کنترل می‌کند. در این صورت نیز هکر باید به رایانه شما دسترسی داشته باشد تا یک بدافزار را اجرا نماید.

دیگر مشکلی که Foreshadow-NG به وجود می‌آورد، جهت حمله به ماشین‌های مجازی کارایی دارد. این ماشین‌ها رایانه‌های واقعی نیستند ولی با استفاده از مرکز داده‌ها فعالیت می‌کنند. ماشین‌های مجازی معمولاً توسط یک ناظر مدیریت می‌شوند تا داده‌ها میان رایانه‌های مختلف رد و بدل نشوند.

به گفته محققان، یک ماشین مجازی آسیب‌دیده، می‌تواند به راحتی مرزهای امنیتی را در هم بشکند. آنها می‌گویند:(( یک ماشین مجازی که مبتنی بر حافظه ابری می‌باشد، می‌تواند داده‌های مربوط به دیگر رایانه‌ها را نیز بخواند)).

چه کسانی قربانی Foreshadow هستند؟

Foreshadow اصلی، تنها پردازنده‌های اینتل را تحت تأثیر قرار می‌دهد که SGX دارند. پردازنده‌های نسل 6 و 7 از نوع Core در این دسته قرار می‌گیرند که البته پردازنده‌های Atom تأثیر منفی نخواهند پذیرفت.

پردازنده‌های تولید شده توسط شرکت AMD و آنهایی که مبتنی بر طراحی هسته‌ای ARM مانند تگرا، اسنپ دراگون و انیوس هستند، از این بدافزار تأثیر نخواهند پذیرفت.

در این بین، Foreshadow-NG متفاوت است بنابراین محصولات ARM و CPUهای 32 بیتی شرکت AMD در حال بازرسی هستند. ضمن اینکه پردازنده‌های آلوده شرکت اینتل نیز در لیست بلند بالایی مشخص شده‌اند. در این لیست، پردازنده‌های نسل 2 تا 8 نوع Core، تراشه‌های سری X برای پلتفرم‌های X99 و X299 و پردازنده‌‌های Xeon شامل سری 32400 تا خانواده Scalable این کمپانی به چشم می‌خورند.

اینتل البته به سرعت آپدیت‌هایی را برای افزایش ایمنی کاربران عرضه کرد. این بروزرسانی‌ها نوعی پایه را بنا می‌کنند که به توصیه ارائه‌دهندگان سیستم عامل، ناظران و توسعه‌دهندگان نرم‌افزارها و جوامع نرم‌افزاری ایجاد می‌شوند.

تغییراتی که باید توسط آپدیت انجام شوند به صورت پیش‌فرض، از همان ابتدا در سخت‌افزارهای نسل آتی اینتل و پردازنده‌هایی که قرار است تا پایان سال جاری میلادی معرفی گردند نیز وجود دارد.

اینتل می‌گوید:(( هنوز گزارشی مبنی بر استفاده از روش‌های گفته برای حمله به کاربران دریافت نکرده‌ایم ولی به عنوان اقدامات پیشگیرانه، هر کسی که از پردازنده‌ها استفاده می‌کند، بهتر است سیستم عامل خود را آپدیت کند تا در برابر حملات بدافزارها ایمن بماند)).


منبع: digitaltrends.com
نظرتان را ثبت کنید کد خبر: 42501 گروه خبری: امنیت سایبری منبع خبر: سافت گذر تاریخ خبر: 1397/05/27 تعداد مشاهده: 1862
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
ولادت آخرین ذخیرۀ الهی

ولادت آخرین ذخیرۀ الهی

روزهای آغازین پس از ولادت امام عصر(عج)

BoothStache 1.7 for Android +2.3

BoothStache 1.7 for Android +2.3

برای خود سبیل بگذارید!

همراه بانک سپه نسخه 2.18.37 برای اندروید

همراه بانک سپه نسخه 2.18.37 برای اندروید

همراه بانک سپه

BusyBox Pro 71 for Android +1.6

BusyBox Pro 71 for Android +1.6

نصب و حذف برنامه های موبایل

Warhammer Quest

Warhammer Quest

وارهَمِر کوئست

pursuing courses on or related to astronautics

pursuing courses on or related to astronautics

فضانوردی

سخنرانی حجت الاسلام حسینی قمی با موضوع اهمیت ماه مبارک رمضان

سخنرانی حجت الاسلام حسینی قمی با موضوع اهمیت ماه مبارک رمضان

حاج آقا حسینی قمی با موضوع اهمیت ماه مبارک رمضان

GetData Recover My Files Professional 5.2.1.1964

GetData Recover My Files Professional 5.2.1.1964

یکی ازقوی‌ترین نرم افزار بازگردانی اطلاعات سیستم

Minimal Firewall 2.6

Minimal Firewall 2.6

فایروال ویندوز

سخنرانی آیت الله مصباح یزدی درباره شهادت؛ مظهر عشق به جمال بی‌نهایت الهی

سخنرانی آیت الله مصباح یزدی درباره شهادت؛ مظهر عشق به جمال بی‌نهایت الهی

شهادت؛ مظهر عشق به جمال بی‌نهایت الهی از زبان آیت الله مصباح یزدی

Magoshare AweClone Enterprise 3.0

Magoshare AweClone Enterprise 3.0

کپی کامل و کلون سازی هارد دیسک

آموزش نرم افزار Etabs

آموزش نرم افزار Etabs

آشنایی با نرم افزار ایتبز

آشنایی با کسب و کارهای موفق اینترنتی

آشنایی با کسب و کارهای موفق اینترنتی

افراد موفق در کسب و کار جازی

Tetra Filer 3.2.2 for Android

Tetra Filer 3.2.2 for Android

مدیریت فایل اندروید

Icecream Video Editor Pro 3.24

Icecream Video Editor Pro 3.24

ویرایش ویدئو

Master Prezi Classic - Beginner through Expert Projects

Master Prezi Classic - Beginner through Expert Projects

آموزش پرزی

Rail Rush 1.9.17 for Android +2.3

Rail Rush 1.9.17 for Android +2.3

راه آهن

Incomedia WebSite X5 Professional 17.1.2.0

Incomedia WebSite X5 Professional 17.1.2.0

طراحی وب

TeamViewer 15.73.43 / QuickSupport 15.72.19 / Host 15.71.871 for Android +5.1

TeamViewer 15.73.43 / QuickSupport 15.72.19 / Host 15.71.871 for Android +5.1

تیم ویور برای اندروید

همراه بانک مسکن نسخه 1.34.1 برای اندروید

همراه بانک مسکن نسخه 1.34.1 برای اندروید

موبایل بانک مسکن

Mp3Quran 1.1 for Android

Mp3Quran 1.1 for Android

نرم افزار ترتیل 167 قاری

ImageGlass 9.4.0.1120

ImageGlass 9.4.0.1120

مشاهده عکس

Arcus Weather Pro 6.0.0.6 for Android +4.0

Arcus Weather Pro 6.0.0.6 for Android +4.0

آب و هوا با محیطی ساده

Gravity Ghost

Gravity Ghost

سرگردان در کهکشان

MahJong Suite 2013 v10.0

MahJong Suite 2013 v10.0

پازل به سبک ماهجونگ 2013

Duplicate Files Fixer 1.2.1.1092

Duplicate Files Fixer 1.2.1.1092

شناسایی و حذف فایل های تکراری

A Man Escaped

A Man Escaped

محکوم به مرگی گریخته است

Bootstrap Studio 7.1.1

Bootstrap Studio 7.1.1

بوت استرپ استودیو

DG2 - Defense Grid 2

DG2 - Defense Grid 2

شبکه‌ی دفاعی 2 - بازی اکشن استراتژیک دفاع از قلعه

سخنرانی محمدمهدی ماندگاری با موضوع فلسفه انتظار تربیت است

سخنرانی محمدمهدی ماندگاری با موضوع فلسفه انتظار تربیت است

فلسفه انتظار تربیت است با محمدمهدی ماندگاری

GYLT

GYLT

اکشن و ماجراجویی برای کامپیوتر

Wonder Boy The Dragons Trap

Wonder Boy The Dragons Trap

اکشن ماجرایی

The advice of the elders

The advice of the elders

پند بزرگان از روزنامه اطلاعات

سخنرانی حجت الاسلام حمید میرباقری با موضوع لوازم یک زندگی شیرین

سخنرانی حجت الاسلام حمید میرباقری با موضوع لوازم یک زندگی شیرین

سخنرانی حجت الاسلام حمید میرباقری با موضوع لوازم یک زندگی شیرین

سخنرانی حجت الاسلام سید احمد خاتمی با موضوع شباهت‌های نظام نبوی و نظام فاطمی ایران

سخنرانی حجت الاسلام سید احمد خاتمی با موضوع شباهت‌های نظام نبوی و نظام فاطمی ایران

سخنرانی سید احمد خاتمی با موضوع شباهت‌های نظام نبوی و نظام فاطمی ایران

ترفندهایی کاربردی در دنیای فناوری اطلاعات

ترفندهایی کاربردی در دنیای فناوری اطلاعات

آشنایی با ترفندهایی مهم و پرکاربرد برای کامپیوتر و اینترنت

Internet Download Manager (IDM) 6.42 Build 58 Portable

Internet Download Manager (IDM) 6.42 Build 58 Portable

دانلود منیجر پرتابل

Silence Premium Do Not Disturb 2.61 for Android +5.0

Silence Premium Do Not Disturb 2.61 for Android +5.0

مزاحم نشو!!

آموزش نصب و کار با نرم افزار مولتی سیم

آموزش نصب و کار با نرم افزار مولتی سیم

آشنایی با قوی ترین نرم افزار شبیه ساز مدارات الکترونیکی MultiSim

LCG Jukebox 2.72

LCG Jukebox 2.72

قویترین برنامه پخش فایل های صوتی با امکانات حرفه ای

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!