سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

Foreshadow؛ مشکل امنیتی جدید پردازنده های اینتل

به گزارش سافت گذر، به نظر می‌رسد علاوه بر Spectre و Meltdown، در دنیای تکنولوژی، یک مشکل امنیتی جدیدی نیز به نام Foreshadow ظهور کرده است.

اینتل پردازنده تراشه AMD Foreshadow Spectre Meltdown

اینتل اخیراً سومین مشکل مربوط به پردازنده‌های خود Core و Xeon را معرفی کرده است که Foreshadow نام دارد.

متأسفانه برای اینتل و برای همه ما، Foreshadow در اکثر رایانه‌ها وجود دارد. با سافت گذر همراه باشید تا در مورد این مشکل امنیتی بیشتر بدانید.

با Foreshadow آشنا شوید

همچون Spectre و Meltdown، Foreshadow نیز توسط چندین نفر و در قالب یک تیم غیرمرتبط با اینتل شناسایی شد فقط با این تفاوت که این افراد محققان مربوط به چند دانشگاه بودند.

شباهت‌هایی میان دو مشکل قدیمی پردازنده‌ها و Foreshadow وجود دارد زیرا این مسئله امنیتی نیز با استفاده از اختلالات در حافظه یک سیستم، اطلاعات شخصی و حساس افراد را به سرقت می‌برد.

یکی از اعضای تیمی که Foreshadow را کشف کرد، این مشکل را حمله‌ای هدفمند دانسته که در پردازنده‌های اینتل قرار دارد و سبب می‌شود به راحتی داده‌های افراد فاش شوند.

این بدافزار، باج‌افزار و یا هر چه شما اسمش را می‌گذارید، معمولاً به قسمت افزونه‌های گارد نرم‌افزار پردازنده‌های اینتل یا SGX حمله می‌کند.

SGX شرکت اینتل، مجموعه‌ای از چارچوب‌های موجود در تراشه های این کمپانی است که به کاربران اجازه می‌دهد تا اطلاعات شخصی خود را در حافظه پردازنده ذخیره کنند.

این مشکل، یک نقطه‌ضعف بزرگ در پردازنده‌های اینتل به حساب می‌آمد که انتظار می‌رفت به زودی به آن حمله شود ولی خودِ شرکت تولیدکننده پردازنده‌ها، به آن توجهی نداشت.

در ادامه بررسی‌های جدید، اینتل دو مشکل دیگر به بدافزار کشف شده جدید پیدا کرد که نام آنها را Foreshadow-NG گذاشت.

Foreshadow؛ مشکل امنیتی مربوط به نسل آینده

این دو مشکل بر پایه حافظه پنهان و مرکزی L1 می‌باشد. این نقطه همان جایی است که یک پردازنده در آن اطلاعاتی که در آینده به آنها نیاز دارد را ذخیره می‌کند. مشکلی که در مورد Foreshadow و یا دیگر بدافزارهای جدید وجود دارد این است که آنها علاوه بر تأثیر منفی گذاشتن روی SGX، حافظه پردازنده را نیز مختل می‌کنند.

اولین تأثیر منفی که گروه Foreshadow-NG می‌گذارد این است که می‌تواند داده‌ها را از حافظه‌ای که توسط هسته مرکزی یک سیستم عامل ذخیره می‌شود را به سرقت ببرد. این داده‌ها شامل هر نوع اپلیکیشن و نرم‌افزار نصب شده در یک رایانه می‌باشد. البته خبر خوش در این زمینه این است که هکر باید ابتدا به رایانه فرد هدف دسترسی داشته باشد و با استفاده از یک بدافزار، داده‌ها را به سرقت ببرد.

این مشکل، به علاوه، به داده‌های استفاده شده توسط حالت سیستم مدیریت که امروزه در اکثر پردازنده‌ها وجود دارد، دسترسی دارد. در این حالت که توسط سفت‌افزار رایانه به کار می‌رود، سخت‌افزار، مدیریت قدرت و . . . را کنترل می‌کند. در این صورت نیز هکر باید به رایانه شما دسترسی داشته باشد تا یک بدافزار را اجرا نماید.

دیگر مشکلی که Foreshadow-NG به وجود می‌آورد، جهت حمله به ماشین‌های مجازی کارایی دارد. این ماشین‌ها رایانه‌های واقعی نیستند ولی با استفاده از مرکز داده‌ها فعالیت می‌کنند. ماشین‌های مجازی معمولاً توسط یک ناظر مدیریت می‌شوند تا داده‌ها میان رایانه‌های مختلف رد و بدل نشوند.

به گفته محققان، یک ماشین مجازی آسیب‌دیده، می‌تواند به راحتی مرزهای امنیتی را در هم بشکند. آنها می‌گویند:(( یک ماشین مجازی که مبتنی بر حافظه ابری می‌باشد، می‌تواند داده‌های مربوط به دیگر رایانه‌ها را نیز بخواند)).

چه کسانی قربانی Foreshadow هستند؟

Foreshadow اصلی، تنها پردازنده‌های اینتل را تحت تأثیر قرار می‌دهد که SGX دارند. پردازنده‌های نسل 6 و 7 از نوع Core در این دسته قرار می‌گیرند که البته پردازنده‌های Atom تأثیر منفی نخواهند پذیرفت.

پردازنده‌های تولید شده توسط شرکت AMD و آنهایی که مبتنی بر طراحی هسته‌ای ARM مانند تگرا، اسنپ دراگون و انیوس هستند، از این بدافزار تأثیر نخواهند پذیرفت.

در این بین، Foreshadow-NG متفاوت است بنابراین محصولات ARM و CPUهای 32 بیتی شرکت AMD در حال بازرسی هستند. ضمن اینکه پردازنده‌های آلوده شرکت اینتل نیز در لیست بلند بالایی مشخص شده‌اند. در این لیست، پردازنده‌های نسل 2 تا 8 نوع Core، تراشه‌های سری X برای پلتفرم‌های X99 و X299 و پردازنده‌‌های Xeon شامل سری 32400 تا خانواده Scalable این کمپانی به چشم می‌خورند.

اینتل البته به سرعت آپدیت‌هایی را برای افزایش ایمنی کاربران عرضه کرد. این بروزرسانی‌ها نوعی پایه را بنا می‌کنند که به توصیه ارائه‌دهندگان سیستم عامل، ناظران و توسعه‌دهندگان نرم‌افزارها و جوامع نرم‌افزاری ایجاد می‌شوند.

تغییراتی که باید توسط آپدیت انجام شوند به صورت پیش‌فرض، از همان ابتدا در سخت‌افزارهای نسل آتی اینتل و پردازنده‌هایی که قرار است تا پایان سال جاری میلادی معرفی گردند نیز وجود دارد.

اینتل می‌گوید:(( هنوز گزارشی مبنی بر استفاده از روش‌های گفته برای حمله به کاربران دریافت نکرده‌ایم ولی به عنوان اقدامات پیشگیرانه، هر کسی که از پردازنده‌ها استفاده می‌کند، بهتر است سیستم عامل خود را آپدیت کند تا در برابر حملات بدافزارها ایمن بماند)).


منبع: digitaltrends.com
نظرتان را ثبت کنید کد خبر: 42501 گروه خبری: امنیت سایبری منبع خبر: سافت گذر تاریخ خبر: 1397/05/27 تعداد مشاهده: 1855
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
DNS Jumper 2.3 Final

DNS Jumper 2.3 Final

دی ان اس جامپر

Tropico 5 - Espionage

Tropico 5 - Espionage

تروپیکو 5 - اسپیوناژ | دارای تمامی دی‌ال‌سی‌ها و آپدیت‌ها بصورت پیش‌فرض

Acronis Disk Director 12.5 Build 163 + Server + WinPE / Advanced 11.0.12077 + WinPE

Acronis Disk Director 12.5 Build 163 + Server + WinPE / Advanced 11.0.12077 + WinPE

قوی‌ترین نرم افزار پارتیشن بندی هارد و راه اندازی سیستم بوت چندگانه

آسان پرداخت نسخه 8.1.6 برای اندروید

آسان پرداخت نسخه 8.1.6 برای اندروید

آسان پرداخت

LaunchBox Premium with Big Box 13.15 (x64)

LaunchBox Premium with Big Box 13.15 (x64)

لانچ‌باکس

کتاب خامخواری آرشاویر دِر آوانسیان

کتاب خامخواری آرشاویر دِر آوانسیان

سلامتی بدون استفاده از داروهای شیمیایی و قرص و …

روش های جوجه کشی در خانه

روش های جوجه کشی در خانه

آموزش جوجه کشی به زبان ساده

Star Wars Empire at War - Gold Pack

Star Wars Empire at War - Gold Pack

جنگ ستارگان - امپراطوری در جنگ

Monument Valley 1  2.7.12 / 2  1.3.15 for Android +4.4

Monument Valley 1 2.7.12 / 2 1.3.15 for Android +4.4

بازی نجات شاهزاده

Pot Desktop 3.0.7

Pot Desktop 3.0.7

ترجمه متن

HOT WHEELS UNLEASHED 2 – Turbocharged Fast and Furious

HOT WHEELS UNLEASHED 2 – Turbocharged Fast and Furious

مسابقه ای برای کامپیوتر

Mister Retro Machine Wash Deluxe 2.1

Mister Retro Machine Wash Deluxe 2.1

پلاگین قدیمی کردن عکس در فتوشاپ

Textbook on Digital Image Processing

Textbook on Digital Image Processing

پردازش تصاویر دیجیتال

Adobe RoboHelp 2022.2

Adobe RoboHelp 2022.2

روبو هلپ

نماهنگ انگلیسی You Shine از حسن توکلی با موضوع شهادت سردار حاج قاسم سلیمانی

نماهنگ انگلیسی You Shine از حسن توکلی با موضوع شهادت سردار حاج قاسم سلیمانی

نماهنگ انگلیسی شهید حاج قاسم سلیمانی

Train Simulator 2015

Train Simulator 2015

شبیه‌ساز قطار 2015 - نسخه‌ی سالم و اصلاح‌شده

Take Off - The Flight Simulator

Take Off - The Flight Simulator

شبیه ساز هواپیما

Child of Light + Update v1.0.31711

Child of Light + Update v1.0.31711

فرزند نور

Reallusion Cartoon Animator 5.33.4007.1

Reallusion Cartoon Animator 5.33.4007.1

ساخت انیمیشن

Jump Desktop 7.1.1 for Android

Jump Desktop 7.1.1 for Android

کنترل کامپیوتر با گوشی از طریق اینترنت

SlimJet 48.0.0.0 (Chromium 136) Final + Portable

SlimJet 48.0.0.0 (Chromium 136) Final + Portable

مرورگر اینترنتی اسلیم جت

White Night

White Night

ترسناک برای کامپیوتر

فیلم‌های آموزش فارسی جوملا Joomla

فیلم‌های آموزش فارسی جوملا Joomla

آموزش جوملا

اصول و مؤلفه‌های مهم طراحی لوگو

اصول و مؤلفه‌های مهم طراحی لوگو

اهمیت غیرقابل‌انکار لوگو

Quantum Conundrum + Update 1

Quantum Conundrum + Update 1

معمای ذره‌ای

Parking Car 2.1 for Android

Parking Car 2.1 for Android

پارکینگ ماشین ها برای آندروید

MacOS Catalina 10.15.7 (119H2) for VMware

MacOS Catalina 10.15.7 (119H2) for VMware

مک او اس وی ام ویر

سرعت سیستم خود را افزایش دهید

سرعت سیستم خود را افزایش دهید

افزایش سرعت سیستم

Train Simulator 2016

Train Simulator 2016

شبیه‌ساز قطار 2016

Speed of Life Documentary

Speed of Life Documentary

مستند حیات وحش از دیسکاوری

Lynda - Creating Icons with Illustrator

Lynda - Creating Icons with Illustrator

فیلم آموزش طراحی و ساخت آیکُن با نرم‌افزار ادوبی ایلوستریتور

TopLang Internet Lock 6.0.6

TopLang Internet Lock 6.0.6

اینترنت لاک محدود و کنترل کردن اینترنت

Nero Multimedia Suite Platinum HD 11.2.00700 + Add-ons + Vision + Video + Lite + Micro + Portable

Nero Multimedia Suite Platinum HD 11.2.00700 + Add-ons + Vision + Video + Lite + Micro + Portable

کامل ترین ویرایش نرم افزار نرو با امکانات اضافی فراوان

Atlantis Word Processor 5.0.0.12

Atlantis Word Processor 5.0.0.12

پردازشگر متن

تلاوت مجلسی استاد شحات محمد انور سوره مبارکه کهف

تلاوت مجلسی استاد شحات محمد انور سوره مبارکه کهف

تلاوت سوره کهف شحات محمد انور

Twoo 10.8.0 for Android +4.0

Twoo 10.8.0 for Android +4.0

شبکه اجتماعی توو

Windows Server 2016 Build 14393.8519 October 2025 / MSDN RTM VL

Windows Server 2016 Build 14393.8519 October 2025 / MSDN RTM VL

ویندوز سرور 2016

XIII Century Gold Edition

XIII Century Gold Edition

قرن سیزده نسخه طلایی

Retrica Pro 7.4.4 for Android +5.0

Retrica Pro 7.4.4 for Android +5.0

برنامه عکاسی رتریکا

ImDisk Toolkit 20250206

ImDisk Toolkit 20250206

باز کردن فایل های ایمیج در ویندوز

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!