سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

Foreshadow؛ مشکل امنیتی جدید پردازنده های اینتل

به گزارش سافت گذر، به نظر می‌رسد علاوه بر Spectre و Meltdown، در دنیای تکنولوژی، یک مشکل امنیتی جدیدی نیز به نام Foreshadow ظهور کرده است.

اینتل پردازنده تراشه AMD Foreshadow Spectre Meltdown

اینتل اخیراً سومین مشکل مربوط به پردازنده‌های خود Core و Xeon را معرفی کرده است که Foreshadow نام دارد.

متأسفانه برای اینتل و برای همه ما، Foreshadow در اکثر رایانه‌ها وجود دارد. با سافت گذر همراه باشید تا در مورد این مشکل امنیتی بیشتر بدانید.

با Foreshadow آشنا شوید

همچون Spectre و Meltdown، Foreshadow نیز توسط چندین نفر و در قالب یک تیم غیرمرتبط با اینتل شناسایی شد فقط با این تفاوت که این افراد محققان مربوط به چند دانشگاه بودند.

شباهت‌هایی میان دو مشکل قدیمی پردازنده‌ها و Foreshadow وجود دارد زیرا این مسئله امنیتی نیز با استفاده از اختلالات در حافظه یک سیستم، اطلاعات شخصی و حساس افراد را به سرقت می‌برد.

یکی از اعضای تیمی که Foreshadow را کشف کرد، این مشکل را حمله‌ای هدفمند دانسته که در پردازنده‌های اینتل قرار دارد و سبب می‌شود به راحتی داده‌های افراد فاش شوند.

این بدافزار، باج‌افزار و یا هر چه شما اسمش را می‌گذارید، معمولاً به قسمت افزونه‌های گارد نرم‌افزار پردازنده‌های اینتل یا SGX حمله می‌کند.

SGX شرکت اینتل، مجموعه‌ای از چارچوب‌های موجود در تراشه های این کمپانی است که به کاربران اجازه می‌دهد تا اطلاعات شخصی خود را در حافظه پردازنده ذخیره کنند.

این مشکل، یک نقطه‌ضعف بزرگ در پردازنده‌های اینتل به حساب می‌آمد که انتظار می‌رفت به زودی به آن حمله شود ولی خودِ شرکت تولیدکننده پردازنده‌ها، به آن توجهی نداشت.

در ادامه بررسی‌های جدید، اینتل دو مشکل دیگر به بدافزار کشف شده جدید پیدا کرد که نام آنها را Foreshadow-NG گذاشت.

Foreshadow؛ مشکل امنیتی مربوط به نسل آینده

این دو مشکل بر پایه حافظه پنهان و مرکزی L1 می‌باشد. این نقطه همان جایی است که یک پردازنده در آن اطلاعاتی که در آینده به آنها نیاز دارد را ذخیره می‌کند. مشکلی که در مورد Foreshadow و یا دیگر بدافزارهای جدید وجود دارد این است که آنها علاوه بر تأثیر منفی گذاشتن روی SGX، حافظه پردازنده را نیز مختل می‌کنند.

اولین تأثیر منفی که گروه Foreshadow-NG می‌گذارد این است که می‌تواند داده‌ها را از حافظه‌ای که توسط هسته مرکزی یک سیستم عامل ذخیره می‌شود را به سرقت ببرد. این داده‌ها شامل هر نوع اپلیکیشن و نرم‌افزار نصب شده در یک رایانه می‌باشد. البته خبر خوش در این زمینه این است که هکر باید ابتدا به رایانه فرد هدف دسترسی داشته باشد و با استفاده از یک بدافزار، داده‌ها را به سرقت ببرد.

این مشکل، به علاوه، به داده‌های استفاده شده توسط حالت سیستم مدیریت که امروزه در اکثر پردازنده‌ها وجود دارد، دسترسی دارد. در این حالت که توسط سفت‌افزار رایانه به کار می‌رود، سخت‌افزار، مدیریت قدرت و . . . را کنترل می‌کند. در این صورت نیز هکر باید به رایانه شما دسترسی داشته باشد تا یک بدافزار را اجرا نماید.

دیگر مشکلی که Foreshadow-NG به وجود می‌آورد، جهت حمله به ماشین‌های مجازی کارایی دارد. این ماشین‌ها رایانه‌های واقعی نیستند ولی با استفاده از مرکز داده‌ها فعالیت می‌کنند. ماشین‌های مجازی معمولاً توسط یک ناظر مدیریت می‌شوند تا داده‌ها میان رایانه‌های مختلف رد و بدل نشوند.

به گفته محققان، یک ماشین مجازی آسیب‌دیده، می‌تواند به راحتی مرزهای امنیتی را در هم بشکند. آنها می‌گویند:(( یک ماشین مجازی که مبتنی بر حافظه ابری می‌باشد، می‌تواند داده‌های مربوط به دیگر رایانه‌ها را نیز بخواند)).

چه کسانی قربانی Foreshadow هستند؟

Foreshadow اصلی، تنها پردازنده‌های اینتل را تحت تأثیر قرار می‌دهد که SGX دارند. پردازنده‌های نسل 6 و 7 از نوع Core در این دسته قرار می‌گیرند که البته پردازنده‌های Atom تأثیر منفی نخواهند پذیرفت.

پردازنده‌های تولید شده توسط شرکت AMD و آنهایی که مبتنی بر طراحی هسته‌ای ARM مانند تگرا، اسنپ دراگون و انیوس هستند، از این بدافزار تأثیر نخواهند پذیرفت.

در این بین، Foreshadow-NG متفاوت است بنابراین محصولات ARM و CPUهای 32 بیتی شرکت AMD در حال بازرسی هستند. ضمن اینکه پردازنده‌های آلوده شرکت اینتل نیز در لیست بلند بالایی مشخص شده‌اند. در این لیست، پردازنده‌های نسل 2 تا 8 نوع Core، تراشه‌های سری X برای پلتفرم‌های X99 و X299 و پردازنده‌‌های Xeon شامل سری 32400 تا خانواده Scalable این کمپانی به چشم می‌خورند.

اینتل البته به سرعت آپدیت‌هایی را برای افزایش ایمنی کاربران عرضه کرد. این بروزرسانی‌ها نوعی پایه را بنا می‌کنند که به توصیه ارائه‌دهندگان سیستم عامل، ناظران و توسعه‌دهندگان نرم‌افزارها و جوامع نرم‌افزاری ایجاد می‌شوند.

تغییراتی که باید توسط آپدیت انجام شوند به صورت پیش‌فرض، از همان ابتدا در سخت‌افزارهای نسل آتی اینتل و پردازنده‌هایی که قرار است تا پایان سال جاری میلادی معرفی گردند نیز وجود دارد.

اینتل می‌گوید:(( هنوز گزارشی مبنی بر استفاده از روش‌های گفته برای حمله به کاربران دریافت نکرده‌ایم ولی به عنوان اقدامات پیشگیرانه، هر کسی که از پردازنده‌ها استفاده می‌کند، بهتر است سیستم عامل خود را آپدیت کند تا در برابر حملات بدافزارها ایمن بماند)).


منبع: digitaltrends.com
نظرتان را ثبت کنید کد خبر: 42501 گروه خبری: امنیت سایبری منبع خبر: سافت گذر تاریخ خبر: 1397/05/27 تعداد مشاهده: 1854
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Kong Skull Island 2017

Kong Skull Island 2017

کینگ کونگ 2017

JetBrains CLion 2025.2.1 Win/Mac/Linux

JetBrains CLion 2025.2.1 Win/Mac/Linux

جت برینز سی لاین

Port Royale 3 -  Pirates and Merchants

Port Royale 3 - Pirates and Merchants

پورت رویال 3 - دزدان دریایی و بازرگانان

تلاوت مجلسی استاد جواد فروغی سوره زلزال

تلاوت مجلسی استاد جواد فروغی سوره زلزال

تلاوت جواد فروغی سوره زلزال

Red Orchestra 2 Heroes Of Stalingrad + Update 1 and 2-3

Red Orchestra 2 Heroes Of Stalingrad + Update 1 and 2-3

ارکستر سرخ 2

نوشته‌ها و سروده‌های ادبی ویژه‌ کودکان و نوجوانان

نوشته‌ها و سروده‌های ادبی ویژه‌ کودکان و نوجوانان

ادبیات کودک و نوجوان ویژه دانش سراهای تربیت معلم

The Testament of Sherlock Holmes + Update 1.01

The Testament of Sherlock Holmes + Update 1.01

وصیت‌نامه‌ی شرلوک هلمز

Counter-Strike 2 — Updated to the Latest Version

Counter-Strike 2 — Updated to the Latest Version

کانتر استرایک 2

Macrorit Data Wiper 8.2.1 Technician

Macrorit Data Wiper 8.2.1 Technician

پاک کردن اطلاعات هارد

Football, Tactics and Glory + Updates

Football, Tactics and Glory + Updates

مدیریت فوتبال

Qihoo 360 Total Security 11.0.0.1259

Qihoo 360 Total Security 11.0.0.1259

آنتی ویروس چیهو

Adobe Photoshop CC - Web Design, Responsive Design & UI

Adobe Photoshop CC - Web Design, Responsive Design & UI

آموزش طراحی سایت با فتوشاپ

Lynda - Java Advanced Training

Lynda - Java Advanced Training

آموزش تصویری شرکت لیندا در مورد برنامه نوسی پیشرفته زبان جاوا

Ridge Racer Slipstream 2.5.4 for Android +4.1

Ridge Racer Slipstream 2.5.4 for Android +4.1

بازی مسابقات رانندگی

8.0 Veeam Availability Suite

8.0 Veeam Availability Suite

نرم افزار نظارت و مدیریت کامل بر زیر ساخت‌های مجازی

آشنایی با هاشمی رفسنجانی

آشنایی با هاشمی رفسنجانی

Memoirs of Akbar Hashemi Rafsanjani

مرجع کاربردی مجازی سازی دسکتاپ با VMware

مرجع کاربردی مجازی سازی دسکتاپ با VMware

آموزش مجازی سازی با VMware

The Plucky Squire

The Plucky Squire

اکشن و ماجراجویی برای کامپیوتر

FanControl v251

FanControl v251

کنترل سرعت فن کامپیوتر

Ultimate Boot CD 5.3.9

Ultimate Boot CD 5.3.9

ابزار های بوت سیستم

سخنرانی حجت الاسلام همتی  با موضوع چگونه فرزندان خود را عاقل تربیت کنیم؟

سخنرانی حجت الاسلام همتی با موضوع چگونه فرزندان خود را عاقل تربیت کنیم؟

سخنرانی چگونه فرزندان خود را عاقل تربیت کنیم؟ با حاج آقا همتی

God of War Ragnarok

God of War Ragnarok

خدای جنگ رگناروک

DOSPRN 1.85

DOSPRN 1.85

چاپ فایل های داس در ویندوز

آموزش کامل تکنیک های جستجو در گوگل (Google Hacking)

آموزش کامل تکنیک های جستجو در گوگل (Google Hacking)

آموزش تکنیک های جستجو در گوگل

چهار ساعت موسیقی بی‌کلام آرامش‌بخش با کیفیت عالی

چهار ساعت موسیقی بی‌کلام آرامش‌بخش با کیفیت عالی

آهنگ بی کلام آرامش بخش

آموزش به زبان ساده پاورپوینت

آموزش به زبان ساده پاورپوینت

ساخت پاورپوینت حرفه‌ای و اسلایدسازی

Can Knockdown 3 v1.31 for Android +4.0

Can Knockdown 3 v1.31 for Android +4.0

بازی نشانه گیری بطری ها نسخه 3

Photo Editor Pro 2.7.1 for Android +4.0

Photo Editor Pro 2.7.1 for Android +4.0

ویرایشگر حرفه ای تصاویر

Android Design Patterns

Android Design Patterns

طراحی دیزاین اندروید

Smart Launcher 3 Pro 3.26.010 for Android +4.0

Smart Launcher 3 Pro 3.26.010 for Android +4.0

اسمارت لانچر

سخنرانی های تخریب قبور ائمه بقیع علیه السلام

سخنرانی های تخریب قبور ائمه بقیع علیه السلام

سخنرانی آیت الله وحید خراسانی

معرفی شبیه ساز OPNET

معرفی شبیه ساز OPNET

معرفی شبیه ساز آپ نت

Kaspersky Rescue Disk 18.0.11.3 Update 2025.12.14

Kaspersky Rescue Disk 18.0.11.3 Update 2025.12.14

دیسک نجات کسپرسکی

qBittorrent 5.1.4 Win/Mac/Linux + Portable

qBittorrent 5.1.4 Win/Mac/Linux + Portable

کیو بیت تورنت

Lynda - Microsoft Project Server 2013 Administration

Lynda - Microsoft Project Server 2013 Administration

فیلم آموزش مدیریت مایکروسافت پراجکت سروِر 2013

Velocity Stream

Velocity Stream

جریان شتاب

QA-CAD 12.A.02 + CAD Viewer 12.A.02

QA-CAD 12.A.02 + CAD Viewer 12.A.02

ابزار مشاهده و ویرایش طراحی و نقشه کشی

عمار بن یاسر صحابی پیامبر(ص)

عمار بن یاسر صحابی پیامبر(ص)

عمار یاسر : نشانه راه حق

MatchWare MindView 9.0.50806

MatchWare MindView 9.0.50806

نقشه ذهنی

The Dark Knight

The Dark Knight

بتمن شوالیه تاریکی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!