14 ژانویه

خرابکاری جدید اینتل!

خرابکاری جدید اینتل!

خرابکاری جدید اینتل!

اینتل همچنان درگیر مشکلات امنیتی Spectre و Meltdown است که متاسفانه یک مسئله امنیتی دیگر، موقعیت این شرکت را به خطر انداخته است. محققان F-Secure به نتایج جدید و نگران کننده ای دست یافته اند که لپ تاپ های تولید شده برای کاربردهای اداری-تجاری را به خطر می اندازد. آیا پنهانکاری بخش ME در CPU های اینتل را به خاطر دارید؟ این مسئله به نوعی دیگر وارد یک فاز جدید شده است. محققان F-Secure وضعیتی خطرناک را کشف کرده اند که می تواند در ظرف تنها 1 دقیقه، امنیت لپ تاپ های یاد شده را به خطر بیندازد.

این محققان متوجه یک باگ در بخش Active Management Technology به اختصار AMT شده اند که به طور بالقوه میلیون ها لپ تاپ در سطح جهان را تحت تاثیر قرار می دهد. بلوک Active Management Technology برای مدیریت IT از راه دور طراحی شده است و مدیران را برای نظارت و کنترل بر روی سیستم های خود، از راه دور یاری می دهد؛ تکنولوژی که بیشتر در نوت بوک های سازمانی و شرکتی یافت می شود. این خطر امنیتی می تواند با رد شدن از مرزهای امنیتی Bitlocker، حتی از سد رمز های عبور سطح BIOS نیز عبور نماید. برای این منظور، کافی است که لپ تاپ مورد نظر به مدت 1 دقیقه در اختیار یک هکر و یا خرابکار قرار گیرد؛ با قرار گیری فیزیکی لپ تاپ در اختیار یک خرابکار، این شخص می تواند رمزعبور را تغییر داده و حتی یک رمز عبور جدید را برای سیستم تعریف نماید که در این صورت حتی خود قربانی قادر به ورود مجدد نخواهد بود!

پس از آن نفوذگر می تواند محل مورد نظر را ترک کرده و یا لپ تاپ را در جای خود رها نماید؛ سپس می تواند با توجه به قابلیت AMT، کنترل سیستم را از راه دور بدست گیرد. برای این منظور، مهاجم با فشردن کلید های ترکیبی CTRL+P در هنگام بوت شدن، رمز عبور Admin را وارد سازد که البته در بسیاری از مدل ها، رمز عبور همین گزینه است؛ سپس مهاجم به Intel Management Engine BIOS Extension یا به اختصار MEBx دسترسی مستقیم پیدا خواهد کرد. پس از آن همانطور که گفته شد، می توان به صورت شبکه سیمی و یا بدون سیم، به لپ تاپ قربانی نفوذ کرد. امکان نفوذ از طریق سرور CIRA نیز در این زمینه امکان پذیر است.

اگرچه این گونه از حمله نیازمند در اختیار گرفتن فیزیکی لپ تاپ است، اما همچنان به عنوان یک خطر بلقوه و جدی برشمرده می شود. به عنوان مثال یک کارمند لپ تاپ خود را در یک جلسه و یا هتل تنها می گذارد و تنها 1 دقیقه برای این گونه از نفوذ کافی است. باید دید که اینتل در این شرایط سخت، چگونه به این مسئله واکنش نشان خواهد داد.

خرابکاری جدید اینتل!

(image)

اینتل همچنان درگیر مشکلات امنیتی Spectre و Meltdown است که متاسفانه یک مسئله امنیتی دیگر، موقعیت این شرکت را به خطر انداخته است. محققان F-Secure به نتایج جدید و نگران کننده ای دست یافته اند که لپ تاپ های تولید شده برای کاربردهای اداری-تجاری را به خطر می اندازد. آیا پنهانکاری بخش ME در CPU های اینتل را به خاطر دارید؟ این مسئله به نوعی دیگر وارد یک فاز جدید شده است. محققان F-Secure وضعیتی خطرناک را کشف کرده اند که می تواند در ظرف تنها 1 دقیقه، امنیت لپ تاپ های یاد شده را به خطر بیندازد.

این محققان متوجه یک باگ در بخش Active Management Technology به اختصار AMT شده اند که به طور بالقوه میلیون ها لپ تاپ در سطح جهان را تحت تاثیر قرار می دهد. بلوک Active Management Technology برای مدیریت IT از راه دور طراحی شده است و مدیران را برای نظارت و کنترل بر روی سیستم های خود، از راه دور یاری می دهد؛ تکنولوژی که بیشتر در نوت بوک های سازمانی و شرکتی یافت می شود. این خطر امنیتی می تواند با رد شدن از مرزهای امنیتی Bitlocker، حتی از سد رمز های عبور سطح BIOS نیز عبور نماید. برای این منظور، کافی است که لپ تاپ مورد نظر به مدت 1 دقیقه در اختیار یک هکر و یا خرابکار قرار گیرد؛ با قرار گیری فیزیکی لپ تاپ در اختیار یک خرابکار، این شخص می تواند رمزعبور را تغییر داده و حتی یک رمز عبور جدید را برای سیستم تعریف نماید که در این صورت حتی خود قربانی قادر به ورود مجدد نخواهد بود!

(image)

پس از آن نفوذگر می تواند محل مورد نظر را ترک کرده و یا لپ تاپ را در جای خود رها نماید؛ سپس می تواند با توجه به قابلیت AMT، کنترل سیستم را از راه دور بدست گیرد. برای این منظور، مهاجم با فشردن کلید های ترکیبی CTRL+P در هنگام بوت شدن، رمز عبور Admin را وارد سازد که البته در بسیاری از مدل ها، رمز عبور همین گزینه است؛ سپس مهاجم به Intel Management Engine BIOS Extension یا به اختصار MEBx دسترسی مستقیم پیدا خواهد کرد. پس از آن همانطور که گفته شد، می توان به صورت شبکه سیمی و یا بدون سیم، به لپ تاپ قربانی نفوذ کرد. امکان نفوذ از طریق سرور CIRA نیز در این زمینه امکان پذیر است.

اگرچه این گونه از حمله نیازمند در اختیار گرفتن فیزیکی لپ تاپ است، اما همچنان به عنوان یک خطر بلقوه و جدی برشمرده می شود. به عنوان مثال یک کارمند لپ تاپ خود را در یک جلسه و یا هتل تنها می گذارد و تنها 1 دقیقه برای این گونه از نفوذ کافی است. باید دید که اینتل در این شرایط سخت، چگونه به این مسئله واکنش نشان خواهد داد.

خرابکاری جدید اینتل!

26 مارس

کروم‌بوک پیکسل جدید با ۱۶ گیگابایت رم و پردازنده Skylake اینتل ؟

کروم‌بوک پیکسل جدید با ۱۶ گیگابایت رم و پردازنده Skylake اینتل ؟

chromebook-pixel

کروم‌بوکهای محبوب گوگل، همیشه چیز جدیدی برای ارائه به کاربران دارند. مدل پیکسل ( Chromebook Pixel ) این سری لپتاپ ها، قوی‌ترین سخت افزار را در بین همه‌شان دارند. کروم بوک پیکسل، قیمتی حدود هزار دلار دارد که در قبال امکانات ویژه و سخت افزار قدرتمند، بسیار به صرفه به نظر می‌رسد. بدنه آلمینیومی، کیبورد …

کروم‌بوک پیکسل جدید با ۱۶ گیگابایت رم و پردازنده Skylake اینتل ؟

(image)

کروم‌بوکهای محبوب گوگل، همیشه چیز جدیدی برای ارائه به کاربران دارند. مدل پیکسل ( Chromebook Pixel ) این سری لپتاپ ها، قوی‌ترین سخت افزار را در بین همه‌شان دارند. کروم بوک پیکسل، قیمتی حدود هزار دلار دارد که در قبال امکانات ویژه و سخت افزار قدرتمند، بسیار به صرفه به نظر می‌رسد. بدنه آلمینیومی، کیبورد …
کروم‌بوک پیکسل جدید با ۱۶ گیگابایت رم و پردازنده Skylake اینتل ؟

اخبار

پامنا موبایل لپ تاپ

12 ژانویه

مشکل جدید پردازنده های اینتل (Skylake)

مشکل جدید پردازنده های اینتل (Skylake)

ظاهرا اخبار حاشیه ایی اینتل در مورد پردازنده نسل ششم آن یعنی “Skylake” تمامی ندارد.اینتل مدت نسبتا کوتاهی پس از عرضه این پردازنده ها،اتفاقات ناخوشایند فیزیکی که در اثر کاهش ضخامت PCB به وقوع پیوست را،تائید کرد.پس از آن اخبار دیگری مبنی بر باز کردن ضریب فرکانس این پردازنده ها (CPU) به وسیله در اختیار گرفتن BCLK کاربران را غافلگیر کرد.ظاهرا حاشیه های اسکای لیک به سال 2016 نیز کشیده شده است و پایانی برای آن وجود ندارد.

 

پیدایش مشکل جدید توسط منابع خبری به دو شیوه تعریف شده است.برخی آن را حاصل تحقیقاتی تیم ریاضی دانان مرسن می دانند و برخی نیز بدون در نظر گرفتن این ریاضی دانان،تنها به شرح به ماوقع پرداخته اند.مشکل از آنجایی آغاز می گردد که هنگام استفاده از نرم افزار معروف Prime95 در پردازنده هایی اسکای لیک،گاها و در شرایطی خاص،سیستم دچار “فریز” می گردد.این مشکل درست در زمانی رخ می دهد که این نرم افزار در حال بررسی رشته های اولیه به منظور آزمون استرس است.لازم به ذکر است که این رفتار کاملا غیر قابل پیشبینی بوده و از یک الگوریتم ثابت و تعریف شده پیروی نمی کند.پس از بروز این مشکل،اولین احتمال عدم هماهنگی نرم افزار Prime95 بود که این مورد به سرعت رد شده و در نهایت نقص فنی در معماری پردازنده های اسکای لیک محرض گشت.اینبار اما “اینتل” در سکوت نمانده و اعلام کرد:ما این مشکل و دلایل پیدایش آن را پیدا کرده و در حال رایزنی با کمپانی های تولید کننده مادربرد،به منظور رفع آن توسط به روز رسانی “بایوس” هستیم.علاوه بر آن،اینتل عملیات فریز را تنها در بخش های محاسباتی پیچیده و نه معمول توصیف کرد.

فیلم سریال آهنگ

بک لینک