دروس

هل معالج Intel الخاص بك ضعيف أمام ثغرات mds؟

جدول المحتويات:

Anonim

في الأيام الأخيرة ، كان صندوق بريد إنتل مشتعلا عمليا. تم اكتشاف ثغرات أمنية خطيرة في معالجاتها والمجتمع مقلوبًا لمعرفة كيفية إصلاحها. ولكن ما الذي يهم المستخدمين؟ سنشرح اليوم كيفية تأثيرها عليك وما يجب القيام به لاكتشاف ما إذا كانت وحدة المعالجة المركزية Intel ضعيفة أمام ثغرات MDS.

في هذه المقالة سوف ندرس بإيجاز ما هي نقاط الضعف الشهيرة هذه ولماذا يجب أن تهتم بوجودها. سنراجع قليلاً عن كيفية اكتشافها وكيفية تأثيرها على جهاز الكمبيوتر الخاص بك ، وأخيرًا ، سنرى كيفية معرفة ما إذا كنت في حالة جيدة أو إذا كان الخطر يكمن.

نقاط الضعف MDS: إنتل في الاختيار

فعلت إنتل ذلك مرة أخرى. إذا كنت قادمًا من المستقبل القريب ، فقد يكون هذا جزءًا من تاريخ الحوسبة وتتذكر كل ذلك باعتباره نتوءًا في تاريخ الفريق الأزرق. ومع ذلك ، بالنسبة لأولئك الذين يعانون اليوم ، نحن في حالة ترقب لمعرفة كيفية حلها.

نقاط الضعف MDS: RIDL

كما تناولنا الأخبار بالفعل ، تخضع معالجات Intel للتدقيق حيث كشفت مجموعة من الباحثين عن عدد من المشاكل الخطيرة. هذه الأعطال في المعالج هي ما يسمى بـ "ثغرات MDS" ( أخذ عينات البيانات المعمارية الدقيقة أو أخذ عينات البيانات المعمارية الدقيقة باللغة الإسبانية ).

تستفيد العيوب الأربعة تحت هذا الاسم من التنفيذ المضاربي الذي قامت Intel بتثبيته منذ ما يقرب من عقد في معالجاتها ، على الرغم من أنه يبدو اليوم أن هذا يلعب ضدها. نقاط الضعف MDS هي:

  1. CVE-2018-12126 أخذ عينات بيانات المخزن المؤقت للمخزن المعماري الصغير (MSBDS) CVE-2018-12130 أخذ عينات بيانات المخزن المؤقت لملء المخزن المعماري (MFBDS) CVE-2018-12127 أخذ عينات بيانات منفذ التحميل المصغر للهندسة المعمارية (MLPDS) CVE-2019-11091 عينات البيانات المعمارية الدقيقة (SUMID)

كما هو متوقع ، تنتقل Intel إلى البر والبحر لإصلاح هذه المشاكل وما زلنا لا نعرف كيف ستؤثر على ورقة الخطة التي وضعتها الشركة للسنوات القادمة. بالتأكيد ، سيكون عليهم تغيير تصميم بنيات المعالجات المستقبلية والقتال مرة أخرى من أجل ثقة المستخدمين.

فهم نقاط الضعف

تستغل نقاط الضعف هذه عيوب ما نعرفه باسم "التنفيذ المضاربي" لمعالجات Intel. بشكل عام ، يمكننا القول أن هذه الوظيفة تتسبب في عمل المعالج مع البيانات التي تكون موثوقيتها غير معروفة ، مما يجعلها طريقة لاستغلال النظام.

في جوهرها ، تستفيد هذه الهجمات من مخازن الذاكرة للمعالج أو حتى سلاسل البيانات من أجل الوصول إلى المعلومات الحساسة (كلمات المرور ، الاتصالات ، المعلومات الشخصية…). يمكنك معرفة المزيد عن مشكلة نقاط الضعف MDS في فيديو Red Hat Videos هذا . التفسير مرئي وتوضيحي للغاية:

أدخلت شركة كاليفورنيا هذه "التحسينات" في عام 2011 ، ووفقًا لبعض المصادر ، ربما كانت المعالجات التي تم إنشاؤها منذ ذلك العام تعاني من مثل هذه الهجمات دون أن تدرك ذلك.

من الممكن أن تكون هذه واحدة من أسوأ الأزمات التي عانت منها الشركة ، حيث أوصت حتى بإيقاف Hyper-Threading أو Multi-Thread تمامًا في معالجاتها. إذا كنت تعتقد أنه ليس خطيرًا جدًا ، نظرًا لأنهم يقومون بتصحيح العيوب ، فلا يجب أن تكون واثقًا جدًا. جوهر المشكلة هو أن هذه الثغرات ناتجة عن كيفية إنشاء بنية Intel ، لذلك لا يمكن إصلاحها ، بل يتم تجنبها فقط.

كيف يمكنني مكافحة نقاط الضعف MDS

كما علقنا في القسم السابق ، فإن ثغرات MDS هي عيوب في بنية Intel ، لذا لا يمكن للمستخدمين حلها. حتى عند شراء معالج Intel جديد فإننا سنكون أيضًا تحت نفس الخطر ، لذلك كل شيء يقع على ما تفعله الشركات.

أنواع ثغرات MDS: ZombieLoad و RIDL و Fallout

على سبيل المثال ، توصي Intel بإيقاف تشغيل Multi-Thread وتقوم بتصحيحه شيئًا فشيئًا لحماية معالجاتها. من ناحية أخرى ، قامت شركات مثل Apple أو Google أو Microsoft بحماية تطبيقاتها وأنظمة التشغيل لمكافحة هذه الهجمات.

إذا كنت من مستخدمي AMD ، فلا داعي للقلق ، حيث ذكرت الشركة أن بنيتها محصنة ضد ثغرات MDS . ومع ذلك ، لا نستبعد أن AMD تعاني من عيوبها المعمارية الخاصة التي لم يتم اكتشافها بعد ، لذلك يجب أن تكون دائمًا على دراية بآخر الأخبار حول الوسيط.

أفضل شيء يمكنك القيام به ، كمستخدم ، هو البقاء على اطلاع جيد على آخر الأخبار والتحقق من تحديثات البرامج والبرامج الثابتة . نظرًا لأن هذه مشكلة واسعة النطاق ، ستصل التحديثات تدريجيًا بدءًا من أحدث المعالجات وأكثرها صلة. إذا كان لديك معالج أقدم ، فربما يستغرق الأمر عدة أيام ، ولكن لا تقلق ، فسيصل.

في الأوقات الميتة ، نوصي باستخدام تطبيق أداة MDS لمعرفة ما إذا كان المعالج ضعيفًا وللتحقق من أنه تم إصلاحه بعد التحديث. يجب التأكيد على أن التصحيحات تحل بعض المشاكل المتعلقة بالكود الصغير الجديد ، لكنها لا تتغير بدون تداعيات. في أخبار أخرى ، أظهرنا معايير المعالجات المختلفة حيث كان تخفيض الأداء من الحد الأدنى إلى انخفاض بنسبة 20 ٪ في الأداء.

أداة MDS

لكي تكون على دراية بحالة جهاز الكمبيوتر الخاص بك ، نوصي باستخدام هذا البرنامج ، الذي تم تحديثه مؤخرًا لتغطية نقاط ضعف MDS أيضًا. تأخذ هذه الأداة المعلومات من المعالج وذاكرة RAM وتقوم بإجراء تشخيص للتحقق مما يتعرض له النظام. يعمل البرنامج لكل من Windows و Linux .

بعد التثبيت ، سيترك ملفًا مضغوطًا مضغوطًا يحتوي على ملفين تنفيذيين ، أحدهما لمعالجات 32 بت والآخر لـ 64 بت . لمعرفة أجزاء المعالج الخاص بك يمكنك فتح مستكشف الملفات ، انقر بزر الماوس الأيمن على "الكمبيوتر" وانقر فوق خصائص. ستظهر نافذة بالخصائص الأساسية للنظام ، بما في ذلك بتات المعالج.

نوصي باستخدام معالج Intel x86 الهجين ، وهو معالج كمبيوتر بتصميم كبير. LITTLE

تعليمات لمعرفة أجزاء المعالج الخاص بك

بعد القيام بذلك ، سيتعين علينا بدء الملف القابل للتنفيذ المقابل للبتات الموجودة لدينا في المعالج وستفتح نافذة تحتوي على معلومات حول نقاط الضعف المحتملة لدينا. في القسم الأخير يمكننا أن نرى ما إذا كان فريقنا في مأمن من نقاط ضعف MDS أو أنه لا يزال تحت التهديد.

فيما يلي مثال لمعالج زميل في الفريق قبل وبعد آخر تحديث لـ Windows :

i5-6600k قبل التحديثات

i5-6600k بعد التحديثات

كما نرى ، يتعرض المعالج لنقاط ضعف مختلفة ومع تحديث البرامج الثابتة تم حل أحدها. ومع ذلك ، نظرًا لأنه معالج قديم متعدد الأجيال ، فإنه ليس في أعلى جدول التصحيح على ثغرات MDS.

مستقبل إنتل

نحن نعبر الآن إحدى اللحظات الأكثر التزامًا لشركة كاليفورنيا. تم اكتشاف Spectre و Meltdown في العام الماضي بالفعل ، وبعد عام واحد فقط عانينا المزيد من المشاكل ، هذه المرة من الهندسة المعمارية نفسها.

مع جيل 10nm المستقبلي من Intel ، نشعر أن هذه المشكلات ستتلاشى ، لكن هذه ليست أخبارًا جيدة للشركة. مع مثل هذه المشكلة الخطيرة والعميقة ، سيعني ذلك أنه حتى ننتقل إلى بنية جديدة لن نكون آمنين ، وبالتأكيد ، لن نتمكن من تسخير الإمكانات الكاملة للمعالجات.

نوصي بقراءة أفضل المعالجات.

بالطبع ، لم تكن الخطوة التي استغلتها Intel قبل بضع سنوات رخيصة. ومن غير المستغرب أن العديد من الناس فقدوا الثقة بالفعل في Intel ، إلى جانب إعلان Ryzen 3000 قاب قوسين أو أدنى ، يفكرون في منح AMD تصويتًا بالثقة.

في الأسابيع المقبلة ، سنكون يقظين بشكل خاص للمصادر وسنبلغ عن أي معلومات ذات صلة حول نقاط الضعف MDS . تابع آخر الأخبار لمعرفة ما يجب فعله عندما يكون فريقك في خطر.

ما رأيك في إنتل الآن؟ هل ستستمر في شراء معالجات اسم العلامة التجارية؟ أخبرنا أدناه أفكارك. وتذكر أن Computex 2019 على وشك البدء ، لا تفوت أي خبر واحد.

RedesZonesExtremeTech Source

دروس

اختيار المحرر

Back to top button