30 Views
2018 Jan 06technology
img
 هر هفته دنیای تکنولوژی شاهد شایعاتی در رابطه با نقایص فاجعه‌آمیز در یک نسل از پردازشگرها است , اگرچه توسعه‌دهندگان با این افشاء سازی‌ها موافق نیستند اما واقعیت‌هایی در این زمینه وجود دارد .
در حال حاضر جزئیات جدیدی در رابطه با آسیب‌پذیری بسیار جدی برخی از پردازنده‌ها منتشرشده است . ZDNet و نیویورک‌تایمز گزارش کرده‌اند که دو پردازنده به‌شدت آسیب‌پذیر Meltdown  و Spectre تقریباً همه دستگاه‌هایی که 20 سال پیش‌ساخته شده است را تحت تأثیر قرار می‌دهند . این آسیب‌پذیری‌ها به مهاجمان اجازه می‌دهد که با استفاده از روشی که عملیات را به‌صورت موازی اجرا می‌کند به حافظه خاص پردازنده دسترسی پیدا کنند . یکی از محققان به ZDNet گفت " مهاجم ممکن است همه اطلاعات روی یک سیستم را سرقت کند".
محققان یک وب‌سایت با جزئیات بیشتر در مورد Meltdown و Spectre راه‌اندازی کرده‌اند (https://meltdownattack.com/) . FAQ آن مانند بسیاری از FAQ وابسته به امنیت به‌طور همزمان راحت و مهیج است . این پرسش و پاسخ‌ها با این مورد شروع می‌شوند : آیا من با این نقص تحت تأثیر قرار می‌گیرم ؟ که مطمئناً اکثر جواب‌ها بله است . این وب‌سایت ذکر کرد که تعمیراتی برای Meltdown برای ویندوز , لینوکس و macOS وجود دارد . همچنین یادآور می‌شود که اگرچه  Spectre در برابر هکرها مقاوم‌تر است اما چون تعمیر آن ساده نیست مدت بیشتری  ما را در معرض آسیب قرار می‌دهد .
تراشه‌های اینتل مورد تمرکز تحقیقات اولیه و گزارش‌های بعدی در مورد آسیب‌پذیری قرارگرفته‌اند هرچند مشخص نیست که آیا تراش‌های غیر اینتلی نیز می‌توانند حساس باشند . در یک بیانه عمومی اینتل گفت بسیاری از پردازنده‌های مختلف فروخته‌شده و سیستم‌های عامل مستعد این سوءاستفاده‌ها هستند . AMD هرگونه نقصی در پردازنده‌هایش را رد کرده است اگرچه محققان گوگل می‌گویند آن‌ها موفق به هک پردازنده‌های FX و PRO آن شده‌اند. ARM همچنین تائید کرده است که پردازنده‌های Cortex-A آسیب‌پذیر هستند.
پروژه Zero گوگل جزئیات بیشتری در مورد این نقایص منتشر کرده است که به نظر می‌رسد دستگاه‌های اندروید و ChromeOS را تحت تأثیر قرار می‌دهد اگرچه گوگل ادعا می‌کند که سوءاستفاده از این نقایص دشوار است و عمدتاً محدود به دستگاه‌های اندرویدی است . نسخه بعدی کروم در 23 ژانویه منتشر خواهد شد و حملات هکری را کاهش و تغییر خواهد داد  زیرا امکان فعال کردن ویژگی "ایزوله سایت" را دارد که تا حدودی محافظت‌کننده است .
مایکروسافت  همچنین یک تعمیر ضروری برای همه دستگاه‌هایی که ویندوز 10 را اجرا می‌کنند با به‌روزرسانی‌های بیشتر , منتشر کرده‌اند . همچنین شایعاتی در مورد تعمیر MacOS که در نسخه 10.13.2 بکار رفته است , وجود دارد هرچند مقدار تغییرات هنوز مشخص نیست . همچنین مشخص نیست که چگونه تعمیرهای مختلف عملکرد پردازنده را تحت تأثیر قرار خواهند داد . برخی برآوردها در مورد سیستم‌های لینوکس تا حدود 17 درصد تأثیر را نشان داده است هرچند آزمایش دیگر برنامه‌ها تأثیرات بسیار کم تا صفر درصد را نشان داده است . بااین‌وجود به نظر می‌رسد تأثیر اولیه همراه با کاهش قابل‌توجه سرعت باشد که عمدتاً بستگی به حجم کار دستگاه دارد.


پردازنده

آسیب پذیری پردازنده ها