جمعه, آبان ۲۳, ۱۴۰۴
دانش جوین
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • سرور اچ پی G11
    • دستکش لاتکس
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • سرور اچ پی G11
    • دستکش لاتکس
بدون نتیجه
مشاهده تمام نتایج
دانش جوین
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی هک و امنیت سایبری

ای‌ام‌دی نقص امنیتی پردازنده‌های Zen 5 را تایید کرد؛ آپدیت فریم‌ور در راه است

شهر سخت افزار توسط شهر سخت افزار
۲۰ آبان ۱۴۰۴
در هک و امنیت سایبری
مدت زمان مطالعه: 7 دقیقه
0

شرکت AMD وجود یک آسیب‌پذیری امنیتی با درجه اهمیت بالا را در پردازنده‌های EPYC Turin و Ryzen 9000 تأیید کرده است. این نقص که در مولد اعداد تصادفی سخت‌افزاری (RDSEED) رخ می‌دهد، می‌تواند به تولید کلیدهای رمزنگاری غیرتصادفی و قابل پیش‌بینی منجر شود.

شرکت AMD رسماً وجود یک آسیب‌پذیری امنیتی با درجه اهمیت بالا را در پردازنده‌های مبتنی بر ریزمعماری Zen 5 تأیید کرد. این نقص که با شناسه AMD-SB-7055 شناخته می‌شود، به عملکرد نادرست مولد اعداد تصادفی سخت‌افزاری مربوط است و می‌تواند به تولید کلیدهای رمزنگاری قابل پیش‌بینی منجر شود که چالشی جدی برای کاربردهای امنیتی محسوب می‌شود.

این شرکت اعلام کرده است که راهکارهای نرم‌افزاری و به‌روزرسانی‌های فریم‌ور را برای رفع این مشکل در تمامی پردازنده‌های آسیب‌پذیر، از جمله سری سرور EPYC Turin و پردازنده‌های دسکتاپ Ryzen 9000، ارائه خواهد کرد.

RDSEED چیست و چرا اهمیت دارد؟

این آسیب‌پذیری به‌طور خاص به دستورالعمل RDSEED مربوط می‌شود که یکی از دو سیستم اصلی تولید اعداد تصادفی در پردازنده‌های مدرن است RDSEED با استفاده از انتروپی (بی‌نظمی) سخت‌افزاری مانند نوسانات دمای پردازنده، اعداد کاملاً تصادفی تولید می‌کند که برای ساخت کلیدهای رمزنگاری امن ضروری هستند.

rdseed-zen5-5.jpg

طبق گزارش‌ها، در پردازنده‌های Zen 5، نسخه‌های ۱۶ و ۳۲ بیتی این دستورالعمل گاهی اوقات با شکست مواجه شده و به جای یک عدد تصادفی، مقدار ثابت «۰» را برمی‌گردانند. مشکل اصلی اینجاست که پردازنده اجرای نادرست این دستورالعمل را به اشتباه به عنوان عملیات موفقیت‌آمیز گزارش می‌کند. این رفتار باعث می‌شود نرم‌افزارهایی که به این دستورالعمل تکیه دارند، از کلیدهای ضعیف و قابل پیش‌بینی استفاده کنند که راه را برای حملات احتمالی باز می‌کند. جالب اینجاست که به گفته AMD، نسخه ۶۴ بیتی این دستورالعمل تحت تأثیر این مشکل قرار نگرفته است.

در همین رابطه بخوانید:

– آیا CPU هم هک می‌شود؟ مروری بر آسیب‌پذیری‌های امنیتی پردازنده مرکزی

کشف مشکل و سابقه آن

این نقص برای اولین بار در اواسط مهرماه توسط یک مهندس شرکت Meta کشف و در لیست ایمیل کرنل لینوکس گزارش شد. او متوجه شد که با تحت فشار قرار دادن یک هسته پردازنده با دستورالعمل RDSEED و درگیر کردن حافظه سیستم توسط یک ترد دیگر، می‌توان این خطا را به صورت پایدار بازتولید کرد. چند روز پس از این گزارش، یک وصله برای کرنل لینوکس منتشر شد که به طور موقت استفاده از RDSEED را در تمام پردازنده‌های Zen 5 غیرفعال می‌کرد.

rdseed-zen5-3.jpg

این اولین بار نیست که پردازنده‌های مبتنی بر معماری Zen با مشکل مشابهی در RDSEED مواجه می‌شوند. پیش از این نیز در APUهای مبتنی ریزمعماری Zen2 مشکل مشابهی گزارش شده بود که لینوکس را مجبور به غیرفعال کردن این قابلیت در آن تراشه‌ها کرد.

راهکار AMD و پردازنده‌های تحت تأثیر

خوشبختانه AMD به‌سرعت برای حل این مشکل اقدام کرده است. این شرکت اعلام کرد که راهکارهای لازم از هم‌اکنون تا ژانویه ۲۰۲۶ (دی‌ماه ۱۴۰۴)، بسته به مدل پردازنده ارائه خواهد شد. به‌روزرسانی برای پردازنده‌های سرور EPYC 9005 هم‌اکنون منتشر شده است.

rdseed-zen5-3.jpg

برای پردازنده‌های دسکتاپ و ورک‌استیشن، شامل سری‌های Ryzen 9000، AI Max 300، Threadripper 9000 و Ryzen Z2، به‌روزرسانی میکروکد AGESA در تاریخ ۲۵ نوامبر (۵ آذر) منتشر خواهد شد. تا زمان دریافت این به‌روزرسانی، AMD به توسعه‌دهندگان توصیه می‌کند که از نسخه ۶۴ بیتی RDSEED استفاده کنند یا به راهکارهای نرم‌افزاری جایگزین روی بیاورند.

مرتبط پست ها

هک و امنیت سایبری

فاش شد: هکرهای چینی با هوش مصنوعی حمله می‌کنند

۲۳ آبان ۱۴۰۴
هوش مصنوعی در خدمت هکرها؛ کشف بدافزاری که خودش را بازنویسی می‌کند
هک و امنیت سایبری

هوش مصنوعی در خدمت هکرها؛ کشف بدافزاری که خودش را بازنویسی می‌کند

۲۱ آبان ۱۴۰۴
ویندوز 11 با طعم خطر؛ مراقب این ابزار جعلی باشید
هک و امنیت سایبری

ویندوز 11 با طعم خطر؛ مراقب این ابزار جعلی باشید

۲۰ آبان ۱۴۰۴
از سرقت رمزارز تا ربودن کانتینر کالا؛ هکرها شغل عوض کردند
هک و امنیت سایبری

از سرقت رمزارز تا ربودن کانتینر کالا؛ هکرها شغل عوض کردند

۲۰ آبان ۱۴۰۴

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

9 + دو =

جدیدترین اخبار دانش جوین

  • آخرین وضعیت بازار لوازم خانگی: تعمیر، جای فروش را گرفت
  • وزارت راه: باید با خشکسالی زندگی کنیم/ راه نجات چیست؟
  • بیت کوین لیکوئید شد/ آنچه باید از کاهش بعدی نرخ بهره فدرال رزرو بدانیم!
  • راز آرایش مو در مصر باستان: کلاه گیس ۳۴۰۰ ساله معطر
  • طراحی ربات «اسکنر قنات» برای نوسازی هوشمند شبکه‌های آبی ایران
  • ریتون نقره هخامنشی با پیکره شیر شاخدار
  • 3 ماهواره ایرانی در آستانه پرتاب/ سند 10 ساله فضایی ایران به‌روزرسانی می‌شود
  • فاش شد: هکرهای چینی با هوش مصنوعی حمله می‌کنند
  • مستأجران بخوانند/ اجاره‌نشین‌ها، مستاجر دولت می‌شوند

جدیدترین نظرات مخاطبان

  • مدیر بازاریابی دیجیتال در زیروکلاینت یا تین‌کلاینت؟ کدام انتخاب بهتری است؟
  • حیدر ایزدی در زیروکلاینت یا تین‌کلاینت؟ کدام انتخاب بهتری است؟
  • مدیر بازاریابی دیجیتال در معرفی بهترین روش برای دسترسی به طبیعت و افزایش ارش ملک؟! | اجرای روف گاردن با کارینو سبز
  • زهرا رضایی در معرفی بهترین روش برای دسترسی به طبیعت و افزایش ارش ملک؟! | اجرای روف گاردن با کارینو سبز
  • مدیر بازاریابی دیجیتال در هر آنچه درباره آزمون CSCA باید بدانید!

دانش‌جوین یک مجله فارسیِ علم و فناوری است که از سال ۱۳۹۹ فعالیت می‌کند و به‌صورت تخصصی خبرها، تحلیل‌ها و مقالات به‌روز در حوزه‌هایی مثل تکنولوژی، گیمینگ، آی‌تی، هوش مصنوعی و حتی اقتصاد، سیاست و جامعه را گردآوری و منتشر می‌کند.

  • تماس و ارتباط
  • درباره دانش جوین
  • شرایط بازنشر
  • حریم شخصی کاربران
  • تبلیغات

تازه‌های دانش جوین

  • آخرین وضعیت بازار لوازم خانگی: تعمیر، جای فروش را گرفت
  • وزارت راه: باید با خشکسالی زندگی کنیم/ راه نجات چیست؟
  • بیت کوین لیکوئید شد/ آنچه باید از کاهش بعدی نرخ بهره فدرال رزرو بدانیم!
  • پاسینیک
  • ویرایش مقاله
  • تابلو لایت باکس
  • خرید سرور hp
  • کاغذ a4
  • خرید کتاب زبان انگلیسی – قیمت کتاب زبان انگلیسی با تخفیف – کتاب آموزشی زبان انگلیسی
  • آموزش متوسطه دوم

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • سرور اچ پی G11
    • دستکش لاتکس

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.