19 ژانویه

مشکل جدید پردازنده های Intel پس از نصب آپدیت های امنیتی!

مشکل جدید پردازنده های Intel پس از نصب آپدیت های امنیتی!

مشکل جدید پردازنده های Intel پس از نصب آپدیت های امنیتی!

هر دم از این باغ بری می رسد! در امتداد در پردازنده ها، اتفاقات بسیاری روی داده است که هر لحظه وضعیت را بدتر از گذشته می کند. پس از روشن شدن محدوده خطر در باگ های Meltdown و Spectre، وضعیت تولید کنندگان CPU به چالش کشیده شده و مایکروسافت طی همکاری با آنها، یک وصله امنیتی جدید را برای سیستم عامل های ویندوز منتشر کرد. همچنین برای ارائه راه حل های پیشگیرانه، ما اقدام به ارائه یک مطلب ساده و کردیم.

حال مشخص شده است که علاوه بر کند شدن سیستم ها پس از نصب وصله های امنیتی، موارد دیگری نیز CPU های “اینتل” را تحت تاثیر قرار داده است. نصب وصله امنیتی برای جلوگیری از یک ایراد و پدیدار شدن ایراد جدید! در ابتدا کاربرانی که بروزرسانی های امنیتی را نصب کرده بودند، گزارش هایی مبنی بروز ایراد BSOD در پردازنده های Broadwell و Haswell را ارائه کرده بودند که کمی بعد و کاوش های بیشتر، مشخص شد که ایراد BSOD پس از نصب آپدیت های امنیتی در سطح بایوس و سیستم عامل، در تمامی پلتفرم های Kaby Lake, Skylake, Ivy Bridge و Sandy Bridge مشاهده می گردد.

این مسئله نمی توان به یک شوک مبدل گردد چرا که از همان ابتدا نیز در مطالب این حوزه به شما توصیه کردیم که از نصب آپدیت ها پرهیز نمائید چرا که این بروزرسانی ها با عجله فراوان و احتمال پیدایش ایراد های دیگر تولید شده اند. اینتل با تولید کنندگان مادربرد در حال همکاری است و اعلام کرده است که تمامی این موارد در قالب آپدیت های دیگر، تا ماه آینده رفع خواهد شد. همچنان توصیه می کنیم که از نصب آپدیت های جدید پرهیز نمائید؛ احتمال بروز خطر در این زمینه، دست کم برای کاربران خانگی چندان جدی به نظر نمی رسد.

مشکل جدید پردازنده های Intel پس از نصب آپدیت های امنیتی!

(image)

هر دم از این باغ بری می رسد! در امتداد در پردازنده ها، اتفاقات بسیاری روی داده است که هر لحظه وضعیت را بدتر از گذشته می کند. پس از روشن شدن محدوده خطر در باگ های Meltdown و Spectre، وضعیت تولید کنندگان CPU به چالش کشیده شده و مایکروسافت طی همکاری با آنها، یک وصله امنیتی جدید را برای سیستم عامل های ویندوز منتشر کرد. همچنین برای ارائه راه حل های پیشگیرانه، ما اقدام به ارائه یک مطلب ساده و کردیم.

حال مشخص شده است که علاوه بر کند شدن سیستم ها پس از نصب وصله های امنیتی، موارد دیگری نیز CPU های “اینتل” را تحت تاثیر قرار داده است. نصب وصله امنیتی برای جلوگیری از یک ایراد و پدیدار شدن ایراد جدید! در ابتدا کاربرانی که بروزرسانی های امنیتی را نصب کرده بودند، گزارش هایی مبنی بروز ایراد BSOD در پردازنده های Broadwell و Haswell را ارائه کرده بودند که کمی بعد و کاوش های بیشتر، مشخص شد که ایراد BSOD پس از نصب آپدیت های امنیتی در سطح بایوس و سیستم عامل، در تمامی پلتفرم های Kaby Lake, Skylake, Ivy Bridge و Sandy Bridge مشاهده می گردد.

(image)

این مسئله نمی توان به یک شوک مبدل گردد چرا که از همان ابتدا نیز در مطالب این حوزه به شما توصیه کردیم که از نصب آپدیت ها پرهیز نمائید چرا که این بروزرسانی ها با عجله فراوان و احتمال پیدایش ایراد های دیگر تولید شده اند. اینتل با تولید کنندگان مادربرد در حال همکاری است و اعلام کرده است که تمامی این موارد در قالب آپدیت های دیگر، تا ماه آینده رفع خواهد شد. همچنان توصیه می کنیم که از نصب آپدیت های جدید پرهیز نمائید؛ احتمال بروز خطر در این زمینه، دست کم برای کاربران خانگی چندان جدی به نظر نمی رسد.

مشکل جدید پردازنده های Intel پس از نصب آپدیت های امنیتی!

4 ژانویه

تکذیب وجود مشکل مشابه اینتل در پردازنده های AMD و درگیر شدن گوگل و ARM با حفره های امنیتی مشابه

تکذیب وجود مشکل مشابه اینتل در پردازنده های AMD و درگیر شدن گوگل و ARM با حفره های امنیتی مشابه

تکذیب وجود مشکل مشابه اینتل در پردازنده های AMD و درگیر شدن گوگل و ARM با حفره های امنیتی مشابه

خبر به داغ ترین و پر بحث ترین موضوع این روزها در حوزه تکنولوژی تبدیل شده است. در حالی که شرکای تجاری اینتل به تدریج تلاش می کنند افزونه هایی برای مسدود کردن مسیر حمله کنندگان از طریق باگ پردازنده های اینتل توسعه داده و آنها را در اختیار کاربران خود قرار دهند، هر لحظه جزئیات بیشتری از این مشکل بزرگ آشکار می شود. در تازه ترین اقدام، وب سایت ZDnet و رسانه معتبر نیویورک تایمز به اطلاعاتی دست یافته اند که نشان دهنده عمق فاجعه درباره باگ امنیتی اینتل است.

بر اساس گزارشات منتشر شده، پردازنده های اینتل دارای دو حفره امنیتی به نام های Meltdown و Spectre هستند که تقریبا تمامی دستگاه هایی که در طول بیست سال گذشته از پردازنده های اینتل استفاده می کرده اند را شامل می شده است. بر اساس یافته های ZDNet، حمله کنندگانی که از این حفره ها استفاده کرده اند قادر بودند تمامی اطلاعات موجود در یک سیستم را سرقت کنند. وب سایتی به نام Meltdownattack.com نیز ساخته شده تا کاربران بتوانند با مراجعه به آن اطلاعاتی درباره این حفره ها کسب کنند. با مراجعه به این وب سایت می توان مشخص کرد آیا رایانه هر کاربر دارای باگ امنیتی مورد نظر است یا خیر که البته در بیشتر موارد پاسخ مثبت است. ظاهرا حفره Spectre دارای پیچیدگی های بیشتری است و برای مدت طولانی تری تیم های امنیتی را برای یافتن راه حل به خود مشغول خواهد کرد.

اما سایر شرکت ها نیز با مشکلاتی که برای اینتل به وجود آمده دست به گریبان هستند. در اولین اقدام، بزرگترین رقیب اینتل یعنی AMD در بیانیه ای اعلام کرد هیچ یک از پردازنده های ساخته شده توسط این شرکت دارای مشکل امنیتی مشابه نیستند. با این حال تیم تحقیقاتی گوگل اعلام کرده است توانسته اند حمله مشابهی را بر روی سیستم هایی با پردازنده های FX و Pro این شرکت شبیه سازی کنند. همچنین کمپانی ARM نیز در بیانیه ای جداگانه اعام کرد پردازنده های سری Cortex-A این شرکت در برابر حفره های کشف شده آسیب پذیر هستند.

گوگل در Project Zero توضیحات بیشتری درباره این حفره های امنیتی داده و اعلام کرده ممکن است تعدادی از دستگاه های اندرویدی و مجهز به Chrome OS این شرکت تحت تاثیر حملات قرار گیرند. همچنین گوگل اعلام کرده نسخه بعدی مرورگر کروم که قرار است در تاریخ 23 ژانویه منتشر شود برای جلوگیری از آسیب پذیری با تغییراتی همراه خواهد بود. ساعاتی پیش مایکروسافت نیز در بیانیه ای اعلام کرد و به صورت خودکار بر روی سیستم هایی که از ویندوز 10 استفاده می کنند نصب خواهد شد.

تکذیب وجود مشکل مشابه اینتل در پردازنده های AMD و درگیر شدن گوگل و ARM با حفره های امنیتی مشابه

(image)

خبر به داغ ترین و پر بحث ترین موضوع این روزها در حوزه تکنولوژی تبدیل شده است. در حالی که شرکای تجاری اینتل به تدریج تلاش می کنند افزونه هایی برای مسدود کردن مسیر حمله کنندگان از طریق باگ پردازنده های اینتل توسعه داده و آنها را در اختیار کاربران خود قرار دهند، هر لحظه جزئیات بیشتری از این مشکل بزرگ آشکار می شود. در تازه ترین اقدام، وب سایت ZDnet و رسانه معتبر نیویورک تایمز به اطلاعاتی دست یافته اند که نشان دهنده عمق فاجعه درباره باگ امنیتی اینتل است.

بر اساس گزارشات منتشر شده، پردازنده های اینتل دارای دو حفره امنیتی به نام های Meltdown و Spectre هستند که تقریبا تمامی دستگاه هایی که در طول بیست سال گذشته از پردازنده های اینتل استفاده می کرده اند را شامل می شده است. بر اساس یافته های ZDNet، حمله کنندگانی که از این حفره ها استفاده کرده اند قادر بودند تمامی اطلاعات موجود در یک سیستم را سرقت کنند. وب سایتی به نام Meltdownattack.com نیز ساخته شده تا کاربران بتوانند با مراجعه به آن اطلاعاتی درباره این حفره ها کسب کنند. با مراجعه به این وب سایت می توان مشخص کرد آیا رایانه هر کاربر دارای باگ امنیتی مورد نظر است یا خیر که البته در بیشتر موارد پاسخ مثبت است. ظاهرا حفره Spectre دارای پیچیدگی های بیشتری است و برای مدت طولانی تری تیم های امنیتی را برای یافتن راه حل به خود مشغول خواهد کرد.

اما سایر شرکت ها نیز با مشکلاتی که برای اینتل به وجود آمده دست به گریبان هستند. در اولین اقدام، بزرگترین رقیب اینتل یعنی AMD در بیانیه ای اعلام کرد هیچ یک از پردازنده های ساخته شده توسط این شرکت دارای مشکل امنیتی مشابه نیستند. با این حال تیم تحقیقاتی گوگل اعلام کرده است توانسته اند حمله مشابهی را بر روی سیستم هایی با پردازنده های FX و Pro این شرکت شبیه سازی کنند. همچنین کمپانی ARM نیز در بیانیه ای جداگانه اعام کرد پردازنده های سری Cortex-A این شرکت در برابر حفره های کشف شده آسیب پذیر هستند.

گوگل در Project Zero توضیحات بیشتری درباره این حفره های امنیتی داده و اعلام کرده ممکن است تعدادی از دستگاه های اندرویدی و مجهز به Chrome OS این شرکت تحت تاثیر حملات قرار گیرند. همچنین گوگل اعلام کرده نسخه بعدی مرورگر کروم که قرار است در تاریخ 23 ژانویه منتشر شود برای جلوگیری از آسیب پذیری با تغییراتی همراه خواهد بود. ساعاتی پیش مایکروسافت نیز در بیانیه ای اعلام کرد و به صورت خودکار بر روی سیستم هایی که از ویندوز 10 استفاده می کنند نصب خواهد شد.

تکذیب وجود مشکل مشابه اینتل در پردازنده های AMD و درگیر شدن گوگل و ARM با حفره های امنیتی مشابه