Salı, Haziran 6, 2023
Ana Sayfa Donanım AMD'nin Tüm Zen CPU Ailesi SQUIP Güvenlik Açısından Etkileniyor, SMT'nin Devre Dışı...

AMD’nin Tüm Zen CPU Ailesi SQUIP Güvenlik Açısından Etkileniyor, SMT’nin Devre Dışı Bırakılmasını Gerektiriyor

- Advertisement -

AMD'nin Tüm Zen CPU Ailesi SQUIP Güvenlik Açısından Etkileniyor, SMT'nin Devre Dışı Bırakılmasını Gerektiriyor
AMD’nin Tüm Zen CPU Ailesi SQUIP Güvenlik Açısından Etkileniyor, SMT’nin Devre Dışı Bırakılmasını Gerektiriyor

AMD’nin tüm Zen CPU ailesi, yan kanal SQUIP güvenlik açığından etkilenmiş gibi görünüyor ve şu anda tek geçici çözüm SMT’yi devre dışı bırakmak.

AMD Zen CPU’ları, tüm SMT özellikli yongaları etkileyen yan kanal SQUIP güvenlik açığına karşı savunmasız bulundu

CPU üreticileri, bir işlemcinin kapasitesini geliştirmek için sıra dışı performansı yürütmenin yollarını bulmuşlardır. Süperskalar işlemciler, tek bir işlemci içinde talimat düzeyinde paralellik uygular. AMD eşzamanlı bir çoklu iş parçacığı işlemi kullanan, bir SQUIP yan kanal saldırısı, 4096 bit RSA anahtarlarını hemen açığa çıkardı.

Apple’ın M1 serisi işlemcilerine benzer şekilde, AMD ve şirketin Zen mikro mimarisi, yürütme birimi başına ayrı zamanlayıcı sıralarına sahiptir. AMD’nin eşzamanlı çoklu iş parçacığı (SMT) etkinleştirilmiş olarak kullandığı bireysel zamanlayıcılar, tüm iş yükleri boyunca parazitler sunar ve “aynı çekirdekteki kardeş iş parçacıkları arasında performans sayaçları ve serileştirilmemiş zamanlayıcı okumaları aracılığıyla zamanlayıcı kuyruğu çekişmesine” erişmek için birden çok fırsat yaratır. Bu gözlemleme ve hazırlık etkinliği, bu bireysel zamanlayıcı kuyruklarında yan kanal saldırılarına neden olur.

Graz Teknoloji Üniversitesi’nden araştırmacılar son zamanlarda Kayıt Girişim Sondalaması (SQUIP) aracılığıyla Zamanlayıcı Kuyruk Kullanımı tekniğini çağıran güvenlik açığı.

AMD CPU’lardaki bölünmüş zamanlayıcı tasarımı nedeniyle hangi tür talimatları yürüttüğünüz konusunda casusluk yapabileceğiniz aynı ana bilgisayar ve CPU çekirdeği üzerinde çalışan bir saldırgan. Apple’ın M1’i (muhtemelen M2) aynı tasarımı takip ediyor ancak henüz CPU’larında SMT’yi tanıtmadıkları için henüz etkilenmedi.

— Daniel Gruss, bilgisayar araştırmacısı, Graz Teknoloji Üniversitesi

SQUIP, üç Zen mikro mimarisinden mevcut tüm AMD Ryzen CPU’ları etkiler. Saldırganlar başlangıçta işlemci çekirdeğine kötü amaçlı kod çalıştırır ve bu biraz zaman alır. İstismar tamamen işlendikten sonra, zayıflıktan yararlanılır ve veriler CPU çekirdeğinden hedefe kadar işlenmeye başlar.

Araştırmacılar, SQUIP üzerinde AMD ile çalıştı ve en iyi eylemin, etkilenen Zen mimarisi tabanlı işlemcilerde SMT teknolojisini devre dışı bırakmak olabileceğini ve bunun da performansı azaltacağını düşünüyorlar.

AMD, yazılım geliştiricilerin bu olası güvenlik açığını azaltmaya yardımcı olmak için sabit zamanlı algoritmalar dahil olmak üzere mevcut en iyi uygulamaları kullanmasını ve uygun olduğunda gizliliğe bağlı kontrol akışlarından kaçınmasını önerir…

AMD’nin sorunu doğrulaması (AMD-SB-1039: AMD İşlemcilerde Yürütme Birimi Zamanlayıcı Çekişmesi Yan Kanal güvenlik açığı) şu anda şirket tarafından orta düzeyde bir tehdit olarak görülüyor ve SMT’nin nasıl devre dışı bırakılacağına ilişkin bilgi ve talimatlara sahip burada.

BENZER YAZILAR

Apple, AirPods Pro’yu H2 Chip ile Yenileyerek Daha İyi Ses Kalitesi, Pil ve Daha Fazlasını Sunuyor

Apple nihayet AirPods Pro'nun yepyeni yorumunu duyurdu. Onlara yeni bir isim vermek yerine, Apple bir yenileme ile devam etmeye karar verdi. Ancak bu, Apple'ın...

Samsung, Apple’ı ve Sonunda Qualcomm’u Alacak Özel İşlemci Çekirdekleri Geliştirmek İçin Bir Ekip Kurdu, Ancak İlk Tasarıma Hala Birkaç Yıl Var

Exynos 2200'ün başarısızlığı sonunda Samsung'u akıllı telefon çipi stratejisini yeniden düşünmeye zorladı ve yeni bir rapora göre Koreli dev, özel CPU çekirdekleri geliştirmek için...

Galaxy S23 Ultra, Fotoğrafta Bir Güç Merkezi Olmak İçin Şekilleniyor

Apple, iPhone 14 Pro serisi ile çıktığından beri, özellikle kamera bölümünde, diğer üreticilerin artık aynı eski özellikleri yeniden düzenleyemeyecekleri ve buna bir gün diyemeyeceği...

iPhone 15 Pro, iPhone 15 Pro Max, Apple’ın Gelecekteki Thunderbolt 4 Özelliklerini Planlamasıyla USB-C Üzerinden Thunderbolt 3’ü Destekleyecek

Apple'ın iPhone 15 Pro ve iPhone 15 Pro Max daha önce bildirilmişti Thunderbolt 3 standardını destekler, çünkü her iki amiral gemisi de Lightning yerine...

Yılmaz Onay Kimdir – Yılmaz Onay Biyografisi

Yılmaz Onay Kimdir - Yılmaz Onay Resimleri - Yılmaz Onay Biyografisi - Yılmaz Onay Hakkında      Yılmaz Onay Doğum tarihi 20 Nisan 1937 (1937-04-20) (73 yaşında)Doğum yeri...

Sönmez Atasoy Kimdir, Sönmez Atasoy Hayatı

Sönmez Atasoy kimdir,sönmez atasoy hayatı,sönmez atasoy hakkında bilgi Kurtlar vadisinin Halo dayısı Sönmez Atasoy geçirdiği kalp krizi nedeniyle hayati tehlikesi sürüyordu, Doktoru tarafından Sönmez Atasoy’un...

POPÜLER YAZILAR

Gigabyte, 600 ve 700 Serisi Anakartlarına “Yeni Nesil Intel Masaüstü CPU” Desteği Ekliyor

Gigabyte, 600 ve 700 serisi anakartları için Intel'in yeni nesil masaüstü CPU desteği ekleyen yeni bir BIOS güncellemesini sessizce yayınladı. Gigabyte 600 ve 700 Serisi...

Apple AR Kulaklığını Pazartesi Günü Açıklayacak, Ancak Cihaz Ekim’de Seri Üretime Gireceğinden Lansman Aylar Sürebilir

Apple'ın merakla beklenen AR Kulaklığını Pazartesi günü WWDC etkinliğinde piyasaya sürmesi bekleniyor. Cihaz bir süredir söylenti değirmeninde dinlendi ve birkaç gecikmeden sonra, kulaklık nihayet...

Gmail Doğrulama Rozetlerini hatırlıyor musunuz? Dolandırıcılar Onlardan Yararlanmanın Bir Yolunu Buldu

Google, insanların her e-posta aldıklarında güvende olmalarını sağlamanın çeşitli yollarını araştırmaktadır. Şirket, aşağıdakiler de dahil olmak üzere çeşitli önlemler aldı: yakın zamanda duyuruldu İleti...

Apple’ın 12 Çekirdekli ‘X1’ Yonga Setli AR Kulaklığı, Yeni Benchmark Sızıntısında M2 Max’ten Daha Hızlı Performans Gösteriyor, Ama Ne yazık ki Skorlar Sahte

SoC'nin X1 olarak adlandırıldığını ortaya çıkaran en son kıyaslama sızıntısını duymak bizim için şaşırtıcıydı. 8 çekirdekli bir CPU yerine liste, M2 Max'ten daha yüksek...