دوشنبه, تیر ۱, ۱۴۰۵
دانش جوین
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس
بدون نتیجه
مشاهده تمام نتایج
دانش جوین
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی هک و امنیت سایبری

اقدام عجیب و بی‌سروصدای AMD: حذف قابلیت مهم امنیتی از پردازنده‌های Ryzen

شهر سخت افزار توسط شهر سخت افزار
۰۱ تیر ۱۴۰۵
در هک و امنیت سایبری
مدت زمان مطالعه: 6 دقیقه
0

شرکت AMD در اقدامی عجیب و بدون اطلاع‌رسانی قبلی، یکی از قابلیت‌های مهم امنیت سخت‌افزاری به نام TSME را از پردازنده‌های رده مصرفی رایزن حذف کرده است. این تغییر باعث شده تا کاربران، بدون آنکه بدانند، در برابر برخی حملات سایبری آسیب‌پذیر شوند و در کمال تعجب، مهندسان این شرکت نیز در برابر پرسش‌ها سکوت اختیار کرده‌اند.

TSME چیست و چرا اهمیت دارد؟

TSME یک قابلیت حفاظتی است که داده‌های ذخیره‌شده در حافظه را رمزنگاری می‌کند تا در صورت دسترسی فیزیکی مهاجمان به سخت‌افزار، اطلاعات قابل استفاده نباشد. AMD در ابتدا این قابلیت را به پردازنده‌های رده‌بالای خود افزود، سپس آن را به تراشه‌های ردۀ پایین‌تر نیز تعمیم داد. به‌طوری که تقریباً تمام کاربران پردازنده‌های رایزن سال‌ها به آن دسترسی داشته‌اند.

ryzen-tsme-cut-2.jpg

برای درک اهمیت موضوع باید بدانید که TSME در سطح فریم‌ور عمل کرده و تمام حافظه رم را بدون نیاز به دخالت سیستم‌عامل رمزنگاری می‌کند. این قابلیت سدی محکم در برابر حملاتی مانند Cold-boot یا دسترسی فیزیکی مهاجمان به ماژول‌های رم است.

حال بر اساس گزارش وب‌سایت Ars Technica، بررسی‌های طولانی در پلتفرم گیت‌هاب نشان می‌دهد که TSME اکنون روی پردازنده‌های معمولی AMD غیرفعال شده و به انحصار پردازنده‌های گران‌قیمت‌تر سری Pro در آمده است. نکته نگران‌کننده‌تر این است که غیرفعال شدن این قابلیت در سیستم‌عامل ویندوز کاملاً از دید کاربر پنهان است و در لینوکس نیز برای کشف آن به بررسی‌های فنی پیچیده‌ای نیاز است.

کشف ماجرا توسط یک کاربر کنجکاو لینوکس

ماجرا زمانی کشف شد که بن کیلپاتریک، یک کاربر فعال در حوزه امنیت لینوکس، در حال بررسی سیستم جدید خود مجهز به پردازنده Ryzen 7 9700X بود. او متوجه شد با وجود فعال بودن TSME در تنظیمات بایوس، ابزارهای ارزیابی امنیتی لینوکس آن را «پشتیبانی‌نشده» اعلام می‌کنند.

چک کردن فعلا بودن SME در نرم‌افزار HWinfo

کیلپاتریک برای یافتن پاسخ، با مهندسان شرکت سازنده مادربرد مورد استفاده در سیستم یعنی MSI و همچنین مهندسان AMD در گیت‌هاب ارتباط برقرار کرد. در ابتدا، به نظر می‌رسید مهندسان AMD نیز از این ماجرا بی‌خبرند. اما پس از آزمایش‌های تیم MSI، حقایق جالبی به دست آمد:

ویژگی TSME در نسخه‌های قدیمی‌تر فریم‌ور روی پردازنده‌های معمولی فعال بوده است، اما پس از به‌روزرسانی به نسخه AGESA 1.2.7.0، این ویژگی به‌طور کامل غیرفعال شده است. در مقابل، پردازنده‌های سری Pro همچنان بدون مشکل از آن پشتیبانی می‌کردند.

وقتی کیلپاتریک نتایج بررسی‌های MSI را به مهندسان AMD ارائه داد و یادآوری کرد که یکی از مهندسان ارشد این شرکت در سال ۲۰۲۰ صراحتاً تایید کرده بود پردازنده‌های معمولی رایزن از این قابلیت پشتیبانی می‌کنند، با واکنشی سرد مواجه شد. ماریو لیمونچیلو، مهندس ارشد نرم‌افزار AMD، به‌طور ناگهانی به این بحث پایان داد.

AMD اخیراً در یک ایمیل مدعی شده که این ویژگی همواره مختص پردازنده‌های PRO بوده است. ادعایی که با سابقه عملکرد این ویژگی روی پردازنده‌های معمولی در سال‌های گذشته در تضاد است. این شرکت همچنین هیچ توضیح رسمی ارائه نکرده است که آیا این اتفاق یک باگ نرم‌افزاری است یا یک سیاست تجاری برای وادار کردن کاربران به خرید پردازنده‌های Ryzen Pro.

در همین رابطه بخوانید:

– آیا CPU هم هک می‌شود؟ مروری بر آسیب‌پذیری‌های امنیتی پردازنده مرکزی

تأثیر عملی برای کاربران

اگرچه حذف این ویژگی برای کاربران عادی خانگی که در معرض سرقت فیزیکی اطلاعات نیستند مشکل حادی ایجاد نمی‌کند، اما برای کاربرانی که لپ‌تاپ‌ حاوی اطلاعات حساس دارند یا در محیط‌های شرکتی به امنیت کامل سخت‌افزاری نیازمندند، یک عقب‌گرد جدی محسوب می‌شود.

اکنون به نظر می‌رسد کاربرانی که به رمزنگاری سخت‌افزاری حافظه نیاز مبرم دارند، چاره‌ای جز پرداخت هزینه بیشتر برای خرید سیستم‌های مجهز به پردازنده‌های Ryzen Pro یا EPYC نخواهند داشت.

مرتبط پست ها

هک و امنیت سایبری

مایکروسافت هشدار داد: این بدافزار ماینینگ به کارت گرافیک شما چشم طمع دارد!

۰۱ تیر ۱۴۰۵
هک و امنیت سایبری

کرم هوش مصنوعی خودتکثیرشونده از راه رسید؛ روش اختصاصی برای هر حمله و قادر به یادگیری

۰۱ تیر ۱۴۰۵
هک و امنیت سایبری

گزارش جنجالی: سازمان امنیت ملی آمریکا از مدل Mythos انتروپیک برای عملیات سایبری علیه ایران و چین استفاده می‌کند

۰۱ تیر ۱۴۰۵
هک و امنیت سایبری

شهر مخفی هکرها؛ FBI یک دنیای واقعی برای تمرین حملات سایبری ایجاد کرد

۰۱ تیر ۱۴۰۵

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

پانزده − 5 =

جدیدترین اخبار دانش جوین

  • منطقه آزاد جدید در تهران / مسیر خودروهای لوکس بسته می‌شود
  • سه پیشنهاد مدیرعامل مس ایران برای توسعه همکاری‌های راهبردی با چین
  • واحد سولفورزدایی کارخانه صبا فولاد خلیج فارس به بهره‌برداری رسید
  • حسن‌زاده: بخش خصوصی خواهان حمایت مالی نیست؛ اصلاح مقررات می‌خواهد
  • ایران در جنگ کریدور‌ها عقب مانده است / رتبه لجستیکی کشور از ۶۴ به ۱۲۳ سقوط کرد
  • مایکروسافت هشدار داد: این بدافزار ماینینگ به کارت گرافیک شما چشم طمع دارد!
  • جارو شارژی شیائومی مدل Mijia 4 Pro با ایستگاه تخلیه خودکار معرفی شد
  • تعدد بخشنامه‌ها تجارت ایران را به بن‌بست رسانده است
  • تعمیر یخچال در اصفهان؛ بررسی خدمات سیار در محل، لیست قیمت و نکات ایمنی

جدیدترین نظرات مخاطبان

  • کارشناس روابط عمومی در گام بلند سازمان‌ها به سوی هوشمندسازی؛ آزمون آنلاین چطور ارزیابی‌های سنتی را به تصمیم‌گیری‌های دقیق مدیریریتی تبدیل می‌کند؟
  • امیر در گام بلند سازمان‌ها به سوی هوشمندسازی؛ آزمون آنلاین چطور ارزیابی‌های سنتی را به تصمیم‌گیری‌های دقیق مدیریریتی تبدیل می‌کند؟
  • کارشناس روابط عمومی در مگنتک؛ پل ارتباطی نوآوران و کسب‌وکارهای آینده‌محور
  • فیضی در مگنتک؛ پل ارتباطی نوآوران و کسب‌وکارهای آینده‌محور
  • کارشناس روابط عمومی در معرفی 8 نرم افزار با عملکردی مشابه انی دسک و تیم وویور برای کار ریموت دسکتاپ

دانش‌جوین یک مجله فارسیِ علم و فناوری است که از سال ۱۳۹۹ فعالیت می‌کند و به‌صورت تخصصی خبرها، تحلیل‌ها و مقالات به‌روز در حوزه‌هایی مثل تکنولوژی، گیمینگ، آی‌تی، هوش مصنوعی و حتی اقتصاد، سیاست و جامعه را گردآوری و منتشر می‌کند.

  • تماس و ارتباط
  • درباره دانش جوین
  • شرایط بازنشر
  • حریم شخصی کاربران
  • تبلیغات

تازه‌های دانش جوین

  • منطقه آزاد جدید در تهران / مسیر خودروهای لوکس بسته می‌شود
  • سه پیشنهاد مدیرعامل مس ایران برای توسعه همکاری‌های راهبردی با چین
  • واحد سولفورزدایی کارخانه صبا فولاد خلیج فارس به بهره‌برداری رسید
  • پاسینیک
  • تابلو لایت باکس
  • خرید سرور hp
  • کاغذ A4
  • خرید سرور اچ پی از ولکان سرور
  • خرید سرور ایران
  • ظروف یکبار مصرف

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.