153 Views
2018 Mar 16technology
img

رئیس اجرایی ایتل، Brian Krzanich گفت:

"اینتل در سال جاری پردازنده ی جدید سرورهایش را با مشخصات سخت افزاری جدید معرفی می کند. این پردازنده به گونه ای طراحی شده است که از حملات Spectre جلوگیری می کند و در برابر این دست حملات غیرقابل نفوذ است."

حملات Spectre "side channel" به فرد هک کننده اجازه می دهد که به فرآیند های نرم افزاری دسترسی پیدا کند و به اطلاعات حساسی مانند رمز عبور و فایل های شخصی دسترسی داشته باشد. این شرکت در تلاش است تا با ساخت و انتشار یک پچ نرم افزاری برای سیستم عامل ها و مرورگرها، در برابر این دست حملات غیرقابل نفوذ و مقاوم شود. البته این شرکت برنامه های دقیقی برای مقابله با Spectre دارد.

اینتل این مشکل را در آخرین سری از پردازنده های مخصوص سرور خود که Xeon نام دارند مرتفع ساحته و این پردازنده را با نام Cascade Lake در سال آینده یا اواخر سال جاری عرضه خواهد کرد. پردازنده های سری Xeon در شرکت های بزرگی مانند Google، Amazon و MicroSoft استفاده می شوند و وجود حفره ی امنیتی در این پردازنده ها می تواند تمامی کاربران را در معرض خطر قرار دهد.

در حملات Spectre از کانال های جانبی پردازنده ها استفاده می شود و اینتل در این پردازنده که در سرور های فضای ابری هم کاربرد دارند این مشکل را از بین برده است.

اینتل اعلام کرده است که برای رفع این مشکل از تکنولوژی پارتیشن بندی یا " partitioning technology " استفاده کرده است که در برابر برنامه مختلف برای دسترسی به اطلاعات مانند دیواری مقابله می کند.

اینتل می گوید برای تمامی محصولاتی که در پنج سال گذشته توسط این شرکت عرضه شده اند میکروکدی منتشر کرده است که این پردازنده ها را در برابر حملات کانال جانبی و جستجو های گوگل ایمن می کند.

تلاش برای رفع حفره ی امنیتی Spectre گام بزرگی برای این شرکت محسوب می شود. سهام این شرکت زمانی که محققان شرکت گوگل و چند شرکت دیگر از این حفره پرده برداشتند با افت شدیدی همراه شد و همزمانی این اتفاق با انتشار حفره ی دیگری با نام Meltdown این شرکت را به لبه ی پرتگاه برد.

یکی از مشکلات رفع حفره های امنیتی به وسیله ی آپدیت های نرم افزاری، افت سرعت است. آپدیت های نرم افزاری این شرکت با روند شتابدهی اش تداخل دارند و موجب می شوند تا کاربران کامپیوتر هایی کند تر از قبل داشته باشند.

مدیر اجرایی این شرکت می گوید:

"من همواره به کاربران توصیه می کنم تا سیستمشان را بروز نگه دارند. این بهترین راه برای مقابله با خطرات و ایمن ماندن است."


اینتل

پردازنده

Meltdown

Spectre

Google

Microsoft

Amazon

گوگل

مایکروسافت

آمازون

هک

امنیت

هک و امنیت