یکشنبه, مرداد ۲۵, ۱۴۰۵
دانش جوین
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس
    • پرینت ارزان با ارسال رایگان
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس
    • پرینت ارزان با ارسال رایگان
بدون نتیجه
مشاهده تمام نتایج
دانش جوین
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی هک و امنیت سایبری

اقدام عجیب و بی‌سروصدای AMD: حذف قابلیت مهم امنیتی از پردازنده‌های Ryzen

شهر سخت افزار توسط شهر سخت افزار
۰۱ تیر ۱۴۰۵
در هک و امنیت سایبری
مدت زمان مطالعه: 6 دقیقه
1

شرکت AMD در اقدامی عجیب و بدون اطلاع‌رسانی قبلی، یکی از قابلیت‌های مهم امنیت سخت‌افزاری به نام TSME را از پردازنده‌های رده مصرفی رایزن حذف کرده است. این تغییر باعث شده تا کاربران، بدون آنکه بدانند، در برابر برخی حملات سایبری آسیب‌پذیر شوند و در کمال تعجب، مهندسان این شرکت نیز در برابر پرسش‌ها سکوت اختیار کرده‌اند.

TSME چیست و چرا اهمیت دارد؟

TSME یک قابلیت حفاظتی است که داده‌های ذخیره‌شده در حافظه را رمزنگاری می‌کند تا در صورت دسترسی فیزیکی مهاجمان به سخت‌افزار، اطلاعات قابل استفاده نباشد. AMD در ابتدا این قابلیت را به پردازنده‌های رده‌بالای خود افزود، سپس آن را به تراشه‌های ردۀ پایین‌تر نیز تعمیم داد. به‌طوری که تقریباً تمام کاربران پردازنده‌های رایزن سال‌ها به آن دسترسی داشته‌اند.

ryzen-tsme-cut-2.jpg

برای درک اهمیت موضوع باید بدانید که TSME در سطح فریم‌ور عمل کرده و تمام حافظه رم را بدون نیاز به دخالت سیستم‌عامل رمزنگاری می‌کند. این قابلیت سدی محکم در برابر حملاتی مانند Cold-boot یا دسترسی فیزیکی مهاجمان به ماژول‌های رم است.

حال بر اساس گزارش وب‌سایت Ars Technica، بررسی‌های طولانی در پلتفرم گیت‌هاب نشان می‌دهد که TSME اکنون روی پردازنده‌های معمولی AMD غیرفعال شده و به انحصار پردازنده‌های گران‌قیمت‌تر سری Pro در آمده است. نکته نگران‌کننده‌تر این است که غیرفعال شدن این قابلیت در سیستم‌عامل ویندوز کاملاً از دید کاربر پنهان است و در لینوکس نیز برای کشف آن به بررسی‌های فنی پیچیده‌ای نیاز است.

کشف ماجرا توسط یک کاربر کنجکاو لینوکس

ماجرا زمانی کشف شد که بن کیلپاتریک، یک کاربر فعال در حوزه امنیت لینوکس، در حال بررسی سیستم جدید خود مجهز به پردازنده Ryzen 7 9700X بود. او متوجه شد با وجود فعال بودن TSME در تنظیمات بایوس، ابزارهای ارزیابی امنیتی لینوکس آن را «پشتیبانی‌نشده» اعلام می‌کنند.

چک کردن فعلا بودن SME در نرم‌افزار HWinfo

کیلپاتریک برای یافتن پاسخ، با مهندسان شرکت سازنده مادربرد مورد استفاده در سیستم یعنی MSI و همچنین مهندسان AMD در گیت‌هاب ارتباط برقرار کرد. در ابتدا، به نظر می‌رسید مهندسان AMD نیز از این ماجرا بی‌خبرند. اما پس از آزمایش‌های تیم MSI، حقایق جالبی به دست آمد:

ویژگی TSME در نسخه‌های قدیمی‌تر فریم‌ور روی پردازنده‌های معمولی فعال بوده است، اما پس از به‌روزرسانی به نسخه AGESA 1.2.7.0، این ویژگی به‌طور کامل غیرفعال شده است. در مقابل، پردازنده‌های سری Pro همچنان بدون مشکل از آن پشتیبانی می‌کردند.

وقتی کیلپاتریک نتایج بررسی‌های MSI را به مهندسان AMD ارائه داد و یادآوری کرد که یکی از مهندسان ارشد این شرکت در سال ۲۰۲۰ صراحتاً تایید کرده بود پردازنده‌های معمولی رایزن از این قابلیت پشتیبانی می‌کنند، با واکنشی سرد مواجه شد. ماریو لیمونچیلو، مهندس ارشد نرم‌افزار AMD، به‌طور ناگهانی به این بحث پایان داد.

AMD اخیراً در یک ایمیل مدعی شده که این ویژگی همواره مختص پردازنده‌های PRO بوده است. ادعایی که با سابقه عملکرد این ویژگی روی پردازنده‌های معمولی در سال‌های گذشته در تضاد است. این شرکت همچنین هیچ توضیح رسمی ارائه نکرده است که آیا این اتفاق یک باگ نرم‌افزاری است یا یک سیاست تجاری برای وادار کردن کاربران به خرید پردازنده‌های Ryzen Pro.

در همین رابطه بخوانید:

– آیا CPU هم هک می‌شود؟ مروری بر آسیب‌پذیری‌های امنیتی پردازنده مرکزی

تأثیر عملی برای کاربران

اگرچه حذف این ویژگی برای کاربران عادی خانگی که در معرض سرقت فیزیکی اطلاعات نیستند مشکل حادی ایجاد نمی‌کند، اما برای کاربرانی که لپ‌تاپ‌ حاوی اطلاعات حساس دارند یا در محیط‌های شرکتی به امنیت کامل سخت‌افزاری نیازمندند، یک عقب‌گرد جدی محسوب می‌شود.

اکنون به نظر می‌رسد کاربرانی که به رمزنگاری سخت‌افزاری حافظه نیاز مبرم دارند، چاره‌ای جز پرداخت هزینه بیشتر برای خرید سیستم‌های مجهز به پردازنده‌های Ryzen Pro یا EPYC نخواهند داشت.

مرتبط پست ها

هک و امنیت سایبری

آمریکا برای کاربران ویندوز هشدار صادر کرد؛ حفره امنیتی Microsoft Defender در دست مجرمین سایبری است

۱۲ تیر ۱۴۰۵
هک و امنیت سایبری

بات‌نت RustDuck با نسخه‌ای جدید در کمین است؛ روترها و سرورها در همه جای دنیا در معرض خطر حملات DDoS

۱۲ تیر ۱۴۰۵
هک و امنیت سایبری

محققان از روش جدید ردیابی کاربران پرده برداشتند؛ دقت شناسایی تا ۹۶ درصد

۰۶ تیر ۱۴۰۵
هک و امنیت سایبری

روش جدید سرقت حساب تلگرام بدون رمز و کد تأیید کشف شد

۰۶ تیر ۱۴۰۵

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

8 + چهار =

جدیدترین اخبار دانش جوین

  • ثبت‌نام رقابت بزرگ المپیک فناوری ۲۰۲۶ آغاز شد
  • روبات ها به جنگ میکروپلاستیک در خاک و آب می روند
  • اقتدار در مدار؛ ۵ دستاورد کلیدی هوافضای ایران با موتور هوش مصنوعی
  • یش از ۱۸۰ هزار خدمت سلامت به زائران مشهد مقدس ارائه شد
  • یافته‌های جدید از نقش استارلینک در تجاوز نظامی آمریکا به ایران
  • درخواست سرمایه همسر مدیرعامل آنتروپیک از جفری اپستین
  • افزایش ناگهانی هزینه لایسنس ویندوز، قیمت کامپیوترها را گران‌تر می‌کند
  • از سرگیری پروازهای فرودگاه بندرعباس
  • تحویل ۵ هزار مسکن استیجاری تا ۲ ماه آینده| تهرانی ها منتظر ثبت نام باشند

جدیدترین نظرات مخاطبان

  • کارشناس روابط عمومی در سایت دارید اما از گوگل ورودی نمی‌گیرید؟ این ۸ مشکل سئو را بررسی کنید
  • حمید در سایت دارید اما از گوگل ورودی نمی‌گیرید؟ این ۸ مشکل سئو را بررسی کنید
  • کارشناس روابط عمومی در راز فروشنده‌هایی که اصلاً به مشتری زنگ نمی‌زنند
  • یونس راد در راز فروشنده‌هایی که اصلاً به مشتری زنگ نمی‌زنند
  • کارشناس روابط عمومی در کردان یا دماوند؟ چرا موقعیت زمین باید قبل از سبک ویلا تعیین‌کننده باشد؟

دانش‌جوین یک مجله فارسیِ علم و فناوری است که از سال ۱۳۹۹ فعالیت می‌کند و به‌صورت تخصصی خبرها، تحلیل‌ها و مقالات به‌روز در حوزه‌هایی مثل تکنولوژی، گیمینگ، آی‌تی، هوش مصنوعی و حتی اقتصاد، سیاست و جامعه را گردآوری و منتشر می‌کند.

  • تماس و ارتباط
  • درباره دانش جوین
  • شرایط بازنشر
  • حریم شخصی کاربران
  • تبلیغات

تازه‌های دانش جوین

  • ثبت‌نام رقابت بزرگ المپیک فناوری ۲۰۲۶ آغاز شد
  • روبات ها به جنگ میکروپلاستیک در خاک و آب می روند
  • اقتدار در مدار؛ ۵ دستاورد کلیدی هوافضای ایران با موتور هوش مصنوعی
  • پاسینیک
  • کاغذ A4
  • خرید سرور اچ پی از ولکان سرور
  • ظروف یکبار مصرف
  • خرید لپ تاپ دانشجویی

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس
    • پرینت ارزان با ارسال رایگان

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.