13 ثغرة موجودة في معالجات AMD Ryzen
جدول المحتويات:
كانت Intel في عين الإعصار بسبب نقاط الضعف Spectre و Meltdown ، والتي تؤثر بشكل خاص على معالجاتها. عندما بدا أن AMD كانت تتخلص من معظم المشاكل ، تم اكتشاف ما لا يقل عن 13 نقطة ضعف في جميع معالجات Ryzen الخاصة بها بناءً على بنية Zen.
AMD Ryzen مليئة بالثغرات الأمنية
يتم تجميع نقاط الضعف الثلاثة عشر هذه في أربع فئات وتؤثر على جميع معالجات Ryzen و Ryzen Threadripper و EPYC. الفئات الأربعة المعنية هي Ryzenfall و Masterkey و Fallout و Chimera. تم اكتشاف جميع هذه المشاكل الأمنية من قبل الباحثين الأمنيين CTS-Labs في إسرائيل ، وقد تم نشر المعلومات للجمهور بحيث لا يكون لدى AMD خيار سوى الإدلاء ببيان رسمي خلال الأيام القليلة القادمة.
نوصي بقراءة منشوراتنا حول أفضل المعالجات في السوق (فبراير 2018)
تسمح نقاط الضعف المكتشفة هذه للبرامج الضارة بالبقاء في حالة إعادة التشغيل وإعادة تثبيت نظام التشغيل ، وتظل غير قابلة للكشف في معظم حلول الأمان. تتجاهل بعض نقاط الضعف هذه مبادئ الأمن الأساسية تمامًا ، وتثير المشكلات المتعلقة بالممارسات الأمنية والتدقيق ومراقبة الجودة في AMD.
كما هو الحال مع حالتَي Spectre و Meltdown ، ستكون هذه الثغرات على مستوى السليكون ، لذا لا يمكن إزالتها في المعالجات الحالية ، كما أنها ستكون موجودة في الجيل الثاني من طرازات Ryzen الجديدة ، حيث تستمر بنية Zen هو نفسه لأنه لم يتم إجراء أي تعديلات خارج وحدة تحكم الذاكرة الجديدة وبعض التعديلات الطفيفة.
تستخدم هندسة Vega الرسومية أيضًا تنفيذ المعالج الآمن ، لذلك من المحتمل جدًا أن تتأثر Vega بطريقة مشابهة للمعالجات التي تعتمد على Zen. يمكن للمهاجم أن يصيب GPU ثم يستخدم DMA للوصول إلى بقية النظام. من خلال نقاط الضعف المكتشفة.
Branchscope هو ثغرة جديدة في معالجات Intel
BranchScope هي ثغرة جديدة تؤثر على معالجات Intel ، وهي تعتمد على تنفيذ المضاربة مثل Spectre تمامًا.
اكتشاف ثغرة جديدة في معالجات Intel
تم اكتشاف ثغرة جديدة في معالجات Intel ، وهذه المرة تتعلق بشريحة UEFI BIOS.
ثغرة جديدة في معالجات Intel ذات تأشيرة
تواجه بنية Intel x86 ثغرة جديدة غير معلنة حتى الآن تتعلق بتقنية VISA.