سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت عید غدیر، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

Foreshadow؛ مشکل امنیتی جدید پردازنده های اینتل

به گزارش سافت گذر، به نظر می‌رسد علاوه بر Spectre و Meltdown، در دنیای تکنولوژی، یک مشکل امنیتی جدیدی نیز به نام Foreshadow ظهور کرده است.

اینتل پردازنده تراشه AMD Foreshadow Spectre Meltdown

اینتل اخیراً سومین مشکل مربوط به پردازنده‌های خود Core و Xeon را معرفی کرده است که Foreshadow نام دارد.

متأسفانه برای اینتل و برای همه ما، Foreshadow در اکثر رایانه‌ها وجود دارد. با سافت گذر همراه باشید تا در مورد این مشکل امنیتی بیشتر بدانید.

با Foreshadow آشنا شوید

همچون Spectre و Meltdown، Foreshadow نیز توسط چندین نفر و در قالب یک تیم غیرمرتبط با اینتل شناسایی شد فقط با این تفاوت که این افراد محققان مربوط به چند دانشگاه بودند.

شباهت‌هایی میان دو مشکل قدیمی پردازنده‌ها و Foreshadow وجود دارد زیرا این مسئله امنیتی نیز با استفاده از اختلالات در حافظه یک سیستم، اطلاعات شخصی و حساس افراد را به سرقت می‌برد.

یکی از اعضای تیمی که Foreshadow را کشف کرد، این مشکل را حمله‌ای هدفمند دانسته که در پردازنده‌های اینتل قرار دارد و سبب می‌شود به راحتی داده‌های افراد فاش شوند.

این بدافزار، باج‌افزار و یا هر چه شما اسمش را می‌گذارید، معمولاً به قسمت افزونه‌های گارد نرم‌افزار پردازنده‌های اینتل یا SGX حمله می‌کند.

SGX شرکت اینتل، مجموعه‌ای از چارچوب‌های موجود در تراشه های این کمپانی است که به کاربران اجازه می‌دهد تا اطلاعات شخصی خود را در حافظه پردازنده ذخیره کنند.

این مشکل، یک نقطه‌ضعف بزرگ در پردازنده‌های اینتل به حساب می‌آمد که انتظار می‌رفت به زودی به آن حمله شود ولی خودِ شرکت تولیدکننده پردازنده‌ها، به آن توجهی نداشت.

در ادامه بررسی‌های جدید، اینتل دو مشکل دیگر به بدافزار کشف شده جدید پیدا کرد که نام آنها را Foreshadow-NG گذاشت.

Foreshadow؛ مشکل امنیتی مربوط به نسل آینده

این دو مشکل بر پایه حافظه پنهان و مرکزی L1 می‌باشد. این نقطه همان جایی است که یک پردازنده در آن اطلاعاتی که در آینده به آنها نیاز دارد را ذخیره می‌کند. مشکلی که در مورد Foreshadow و یا دیگر بدافزارهای جدید وجود دارد این است که آنها علاوه بر تأثیر منفی گذاشتن روی SGX، حافظه پردازنده را نیز مختل می‌کنند.

اولین تأثیر منفی که گروه Foreshadow-NG می‌گذارد این است که می‌تواند داده‌ها را از حافظه‌ای که توسط هسته مرکزی یک سیستم عامل ذخیره می‌شود را به سرقت ببرد. این داده‌ها شامل هر نوع اپلیکیشن و نرم‌افزار نصب شده در یک رایانه می‌باشد. البته خبر خوش در این زمینه این است که هکر باید ابتدا به رایانه فرد هدف دسترسی داشته باشد و با استفاده از یک بدافزار، داده‌ها را به سرقت ببرد.

این مشکل، به علاوه، به داده‌های استفاده شده توسط حالت سیستم مدیریت که امروزه در اکثر پردازنده‌ها وجود دارد، دسترسی دارد. در این حالت که توسط سفت‌افزار رایانه به کار می‌رود، سخت‌افزار، مدیریت قدرت و . . . را کنترل می‌کند. در این صورت نیز هکر باید به رایانه شما دسترسی داشته باشد تا یک بدافزار را اجرا نماید.

دیگر مشکلی که Foreshadow-NG به وجود می‌آورد، جهت حمله به ماشین‌های مجازی کارایی دارد. این ماشین‌ها رایانه‌های واقعی نیستند ولی با استفاده از مرکز داده‌ها فعالیت می‌کنند. ماشین‌های مجازی معمولاً توسط یک ناظر مدیریت می‌شوند تا داده‌ها میان رایانه‌های مختلف رد و بدل نشوند.

به گفته محققان، یک ماشین مجازی آسیب‌دیده، می‌تواند به راحتی مرزهای امنیتی را در هم بشکند. آنها می‌گویند:(( یک ماشین مجازی که مبتنی بر حافظه ابری می‌باشد، می‌تواند داده‌های مربوط به دیگر رایانه‌ها را نیز بخواند)).

چه کسانی قربانی Foreshadow هستند؟

Foreshadow اصلی، تنها پردازنده‌های اینتل را تحت تأثیر قرار می‌دهد که SGX دارند. پردازنده‌های نسل 6 و 7 از نوع Core در این دسته قرار می‌گیرند که البته پردازنده‌های Atom تأثیر منفی نخواهند پذیرفت.

پردازنده‌های تولید شده توسط شرکت AMD و آنهایی که مبتنی بر طراحی هسته‌ای ARM مانند تگرا، اسنپ دراگون و انیوس هستند، از این بدافزار تأثیر نخواهند پذیرفت.

در این بین، Foreshadow-NG متفاوت است بنابراین محصولات ARM و CPUهای 32 بیتی شرکت AMD در حال بازرسی هستند. ضمن اینکه پردازنده‌های آلوده شرکت اینتل نیز در لیست بلند بالایی مشخص شده‌اند. در این لیست، پردازنده‌های نسل 2 تا 8 نوع Core، تراشه‌های سری X برای پلتفرم‌های X99 و X299 و پردازنده‌‌های Xeon شامل سری 32400 تا خانواده Scalable این کمپانی به چشم می‌خورند.

اینتل البته به سرعت آپدیت‌هایی را برای افزایش ایمنی کاربران عرضه کرد. این بروزرسانی‌ها نوعی پایه را بنا می‌کنند که به توصیه ارائه‌دهندگان سیستم عامل، ناظران و توسعه‌دهندگان نرم‌افزارها و جوامع نرم‌افزاری ایجاد می‌شوند.

تغییراتی که باید توسط آپدیت انجام شوند به صورت پیش‌فرض، از همان ابتدا در سخت‌افزارهای نسل آتی اینتل و پردازنده‌هایی که قرار است تا پایان سال جاری میلادی معرفی گردند نیز وجود دارد.

اینتل می‌گوید:(( هنوز گزارشی مبنی بر استفاده از روش‌های گفته برای حمله به کاربران دریافت نکرده‌ایم ولی به عنوان اقدامات پیشگیرانه، هر کسی که از پردازنده‌ها استفاده می‌کند، بهتر است سیستم عامل خود را آپدیت کند تا در برابر حملات بدافزارها ایمن بماند)).


منبع: digitaltrends.com
نظرتان را ثبت کنید کد خبر: 42501 گروه خبری: امنیت سایبری منبع خبر: سافت گذر تاریخ خبر: 1397/05/27 تعداد مشاهده: 1875
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
SalDost Virus Remover v1.240

SalDost Virus Remover v1.240

جدیدترین ابزار برای از بین بردن ویروس سالدوست یا New Folder

Orga-Nicer Professional 3.304

Orga-Nicer Professional 3.304

مدیریت کامل تقویم، یادداشت‌ها و وظایف

ادعیه ماه مبارک رمضان

ادعیه ماه مبارک رمضان

دعاهای ماه مبارک رمضان

Black NotePad 2.3.0.26

Black NotePad 2.3.0.26

ویرایشگر متن با تم تیره برای ویندوز

Crysis 3 Remastered

Crysis 3 Remastered

کرایسیس ۳ ریمسترد

Tactical Soccer The New Season

Tactical Soccer The New Season

فوتبال تاکتیکی - فصل جدید

DJ Studio 5 v5.2.3 for Android +2.3

DJ Studio 5 v5.2.3 for Android +2.3

با DJStudio موزیک در زیر دستان شما است

آموزش تصویری نرم افزار Allok Video Converter

آموزش تصویری نرم افزار Allok Video Converter

آموزش الوک ویدیو کانورتر

GRAPHISOFT ArchiCAD 29.0.2 Build 3200 / macOS

GRAPHISOFT ArchiCAD 29.0.2 Build 3200 / macOS

گرافیسافت آرشیکد

Xilisoft ISO Burner 1.0.56.1601

Xilisoft ISO Burner 1.0.56.1601

نرم افزار کاربردی برای رایت فایل های ISO

Zap Zap Messenger 72.12 for Android +6.0

Zap Zap Messenger 72.12 for Android +6.0

زپ زپ مسنجر

Capsized

Capsized

واژگون

اینترنت، خانواده،فرصت ها و تهدیدها

اینترنت، خانواده،فرصت ها و تهدیدها

توصیه پلیس فتا

VIPRE Mobile Security Premium 5.0.1.527 for Android

VIPRE Mobile Security Premium 5.0.1.527 for Android

محافظت در مقابل ویروس ها

Gold Rush The Game + Update v1.0.5198

Gold Rush The Game + Update v1.0.5198

شبیه ساز معدن

مولودی میلاد کریمه اهل بیت حضرت فاطمه معصومه سلام الله علیها

مولودی میلاد کریمه اهل بیت حضرت فاطمه معصومه سلام الله علیها

ولادت حضرت معصومه

NBA 2K14

NBA 2K14

بسکتبال اِن بی اِی 2014 NBA 2K14

آنتروپی مثبت

آنتروپی مثبت

سیستم باز

نمونه سوالات آمادگی برای آزمون ICDL

نمونه سوالات آمادگی برای آزمون ICDL

آزمون آی سی دل ال

Grid 2 + Update 1.0.85.8679 + DLC

Grid 2 + Update 1.0.85.8679 + DLC

گرید 2

Caesium Image Compressor 2.8.3

Caesium Image Compressor 2.8.3

فشرده سازی عکس

آموزش ذخیره و بازیابی اطلاعات

آموزش ذخیره و بازیابی اطلاعات

کتاب آموزشی سیستم و ساختار فایل ها

Lynda - First Look: Java 9

Lynda - First Look: Java 9

آموزش جاوا

Adamo - Tombe La Neige

Adamo - Tombe La Neige

آهنگ فرانسوی برف می بارد

آموزش نرم افزار Excel

آموزش نرم افزار Excel

آموزش نرم افزار اکسل

Udemy - How to Sew: Beginner to Advanced Online Sewing Course

Udemy - How to Sew: Beginner to Advanced Online Sewing Course

آموزش خیاطی

مجموعه‌ تمام گفتارها و مطالب رهبر انقلاب اسلامی درباره‌‌ وجود مقدس امام حسین

مجموعه‌ تمام گفتارها و مطالب رهبر انقلاب اسلامی درباره‌‌ وجود مقدس امام حسین "علیه‌السلام‌"

تحلیل وقایع قبل و بعد از عاشورای سال ۶۱ هجری قمری

Mendeley Desktop 1.17.11

Mendeley Desktop 1.17.11

نرم افزار مدیریت منابع تحقیق و پژوهش

Udemy - The Complete Python Bootcamp From Zero to Hero in Python

Udemy - The Complete Python Bootcamp From Zero to Hero in Python

دوره آموزش کامل پایتون

Burger Shop 2

Burger Shop 2

حاضر کردن سفارش مشتریان در فست فود

دوره آموزش ویدئویی برنامه نویسی گوگل مپ در اندروید استودیو به زبان فارسی

دوره آموزش ویدئویی برنامه نویسی گوگل مپ در اندروید استودیو به زبان فارسی

آموزش برنامه نویسی گوگل مپ در اندروید استودیو

iFind Data Recovery Enterprise 9.11.2.0

iFind Data Recovery Enterprise 9.11.2.0

ریکاوری فایل‌های حذف‌شده

Nero Multimedia 12.5.01900 Platinum HD + Burning ROM 12.5.01100 + Lite + Micro + Content Pack + Portable

Nero Multimedia 12.5.01900 Platinum HD + Burning ROM 12.5.01100 + Lite + Micro + Content Pack + Portable

برنامه ای کامل جهت پخش، تبدیل و رایت انواع فیلم و صوت

GO Locker 6.06 + 71 Theme for Android +4.0

GO Locker 6.06 + 71 Theme for Android +4.0

لاک اسکرین گو

Advanced SystemCare Pro 19.2.0.188 / Ultimate 18.1.0.87

Advanced SystemCare Pro 19.2.0.188 / Ultimate 18.1.0.87

ادوانس سیستم کر

Floating Toucher Premium 3.1.1 for Android +2.3

Floating Toucher Premium 3.1.1 for Android +2.3

منوی معلق اندروید

ESET NOD32 Antivirus 4.0.81.0 Business Edition for Linux Desktop

ESET NOD32 Antivirus 4.0.81.0 Business Edition for Linux Desktop

نود 32 لینوکس ورژن 4

Mystery Expedition - Prisoners of Ice

Mystery Expedition - Prisoners of Ice

سفر مرموز - اسیران یخ

Webp Converter v1.2

Webp Converter v1.2

تبدیل فرمت عکس

آموزش Microsoft Exchange Server 2010

آموزش Microsoft Exchange Server 2010

آموزش اکسچنگ سرور 2010

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!