Google Takvim, Gerekli Bir Düzeltme Alıyor

Sıradaki içerik:

Google Takvim, Gerekli Bir Düzeltme Alıyor

e
sv

Intel, Donanım Güvenliği Sorununu Ortaya Koyuyor

16 Mayıs 2022 18:00

Intel, veri merkezi sunucuları, iş istasyonları, mobil cihazlar ve depolama ürünleri gibi uç noktaların güvenliğinin ihlal edilmesine izin verebilecek bir dizi üretici yazılımı hatasını duyurdu.

İlk olarak The Register tarafından bildirilen hatalar, kötü aktörlerin bilgi sızdırmasına ve ayrıcalıklarını yükseltmesine izin verebilir. Ayrıca bunlar, Intel tarafından “yüksek önemde” olarak etiketlendi.

10. Nesil Intel Core İşlemcileri ve Intel Core X serisi İşlemcileri içeren güvenlik açıklarının etkileyebileceği ürünlerin tam listesi burada bulunabilir.

Kullanıcılar ne yapmalı?

Intel, etkilenen işlemcilerin kullanıcılarının bu sorunları gidermek için sistem üreticileri tarafından sağlanan en son sürümlere güncelleme yapmalarını öneriyor.

Ne yazık ki, Intel’in duyurabildiği tek hata yukarıdakiler değildi.

Intel İşlemcilerinde, bilgilerin ifşa edilmesine izin verebilecek potansiyel bir güvenlik açığı da duyuruldu. Ancak bu, Intel tarafından yalnızca “düşük önemde” olarak adlandırıldı.

Intel, “Bazı Intel işlemcilerindeki gözlemlenebilir davranış farklılıkları, yetkili bir kullanıcının yerel erişim yoluyla bilgi ifşasını potansiyel olarak etkinleştirmesine izin verebilir” dedi.

Hata, donanım devine göre tüm Intel işlemci ailelerini potansiyel olarak etkileyebilir.

Intel, etkilenen herhangi bir ürünün “başka bir iş parçacığından aynı paylaşılan bellek adresine yazmaları gözlemlemesi gereken yüklerden sonra” LFENCE talimatını kullanmasını önerir.

Güvenlik duvarları günümüz koşullarında tek başına yeterli olmayabilir. Potansiyel donanım güvenlik açıkları ortalıkta dolaşan sadece Intel değildir.

Akademik araştırmacılar, AMD’nin ünlü Secure Encrypted Virtualization (SEV) teknolojisi tarafından sağlanan korumaları aşmak için başarılı bir saldırı stratejisi sergilediler.

Intel markalı bir ürün veya teknolojiyle ilgili daha fazla hatayı keşfetmek ve bir güvenlik sorunu veya güvenlik açığı hakkında bilgi sahibi olmak isteyen herkes, PGP ortak anahtarını kullanarak hassas bilgileri şifreledikten sonra bunu e-posta yoluyla secure@intel.com adresine gönderebilir.

Intel’in kendi araştırmasına göre daha fazla donanım güvenliği talebi var.

Amerika Birleşik Devletleri, Avrupa, Orta Doğu, Afrika ve Latin Amerika’dan 1.406 kişiyle yapılan ankete göre, yanıt verenlerin %75’i donanım tabanlı güvenlik yaklaşımlarına ilgi duyduğunu belirtirken, %40’ı “güvenlik alanında güvenlik” konusuna ilgi duyduğunu belirtti.

 

  • Site İçi Yorumlar

Bu yazı yorumlara kapatılmıştır.

error: Content is protected !!