یکشنبه, خرداد ۱۰, ۱۴۰۵
دانش جوین
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس
بدون نتیجه
مشاهده تمام نتایج
دانش جوین
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی آرشیو تکنولوژی لپتاپ و کامپیوتر و سخت افزار

محققان گوگل در تمام پردازنده AMD Zen آسیب‌پذیری امنیتی کشف کردند

دیجیاتو توسط دیجیاتو
۲۱ اسفند ۱۴۰۳
در لپتاپ و کامپیوتر و سخت افزار
مدت زمان مطالعه: 2 دقیقه
1
محققان گوگل در تمام پردازنده AMD Zen آسیب‌پذیری امنیتی کشف کردند

محققان گوگل اخیراً نقص امنیتی «EntrySign» را در پردازنده‌های AMD Zen کشف کرده‌اند که تمامی نسخه‌های این پردازنده‌ها از Zen 1 تا Zen 4 را تحت‌تأثیر قرار می‌دهد. این آسیب‌پذیری به مهاجمان امکان می‌دهد با دسترسی مدیر سیستم (Administrator)، سیستم‌های تأیید رمزنگاری پردازنده‌های AMD را دور بزنند و میکروکدهای دلخواه خود را اجرا کنند.

چطور آسیب‌پذیری EntrySign پردازنده‌های AMD Zen را به خطر می‌اندازد؟

طبق گزارش «Techspot»، ای‌ام‌دی از «AES-CMAC» به‌عنوان تابع هش در فرایند تأیید امضا استفاده کرده است. این تابع که برای احراز هویت پیام (MAC) طراحی شده برای استفاده به‌جای تابع هش مناسب نیست؛ به همین دلیل، محققان گوگل متوجه شدند AMD از نمونه‌کلیدهای «NIST» که به‌صورت عمومی در دسترس است، استفاده کرده است. این امر به مهاجمان این امکان را می‌دهد که امضاهای دیجیتال را جعل کرده و میکروکدهای خود را روی پردازنده‌ها اعمال کنند. این آسیب‌پذیری تغییراتی در عملکرد پردازنده‌های AMD، ازجمله دستکاری دستورالعمل‌های «RDRAND» برای تولید مقادیر تصادفی تعیین‌شده ایجاد می‌کند.

پردازنده‌های AMD Zen

برای مقابله با این تهدید امنیتی، تیم امنیتی گوگل ابزار «zentool» را منتشر کرده است که جعبه‌ابزار متن‌باز (Open-Source) برای محققان است. این ابزار به محققان اجازه می‌دهد میکروکدهای سفارشی ایجاد، امضا و در پردازنده‌های آسیب‌پذیر اعمال کنند. Zentool علاوه‌بر توانایی مهندسی معکوس میکروکد، امکاناتی برای ایجاد و امضای دیجیتال کدهای میکروکد به‌منظور توسعه ویژگی‌های امنیتی مشابه برای پردازنده‌های اینتل فراهم می‌آورد.

راه‌حل‌های مقابله با آسیب‌پذیری EntrySign در پردازنده‌های AMD Zen

در پاسخ به این مشکل، AMD به‌روزرسانی‌هایی منتشر کرده که شامل جایگزینی روتین تأیید قبلی با تابع هش ایمن است. این به‌روزرسانی‌ها از پردازنده امنیتی «AMD Secure Processor» استفاده می‌کنند تا قبل از پردازش میکروکد توسط هسته‌های x86، روتین فرایند تأیید به‌روزرسانی شود. این به‌روزرسانی به‌طور قابل توجهی امنیت پردازنده‌ها را در برابر حملات تأمین می‌کند.

پردازنده‌های AMD Zen

بااینکه این نقص نیاز به دسترسی مدیر سیستم دارد و فقط پس از روشن‌ شدن مجدد سیستم از بین می‌رود، همچنان برای محیط‌های حساس مانند محاسبات محرمانه (Confidential Computing) که از فناوری‌هایی مانند «SEV-SNP» و «DRTM» استفاده می‌کنند، تهدیدی جدی به شمار می‌رود.

مرتبط پست ها

پشت‌پرده جذاب فناوری، سخت‌افزار و ابزارهای هوشمند
لپتاپ و کامپیوتر و سخت افزار

پشت‌پرده جذاب فناوری، سخت‌افزار و ابزارهای هوشمند

۲۰ آذر ۱۴۰۴
شیائومی از مانیتور ۱۲۰ هرتزی A27Qi 2026 با پنل IPS و قیمت کمتر از ۲۰۰ دلار رونمایی کرد
لپتاپ و کامپیوتر و سخت افزار

شیائومی از مانیتور ۱۲۰ هرتزی A27Qi 2026 با پنل IPS و قیمت کمتر از ۲۰۰ دلار رونمایی کرد

۰۳ آذر ۱۴۰۴
کارت‌های گرافیک AMD حداقل ۱۰ درصد گران می‌شوند
لپتاپ و کامپیوتر و سخت افزار

کارت‌های گرافیک AMD حداقل ۱۰ درصد گران می‌شوند

۰۳ آذر ۱۴۰۴
پردازنده‌های اینتل Core Ultra Series 3 پنتر لیک ۱۵ دی‌ماه معرفی می‌شوند
لپتاپ و کامپیوتر و سخت افزار

پردازنده‌های اینتل Core Ultra Series 3 پنتر لیک ۱۵ دی‌ماه معرفی می‌شوند

۰۱ آذر ۱۴۰۴

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

بیست − پنج =

جدیدترین اخبار دانش جوین

  • معرفی 8 نرم افزار با عملکردی مشابه انی دسک و تیم وویور برای کار ریموت دسکتاپ
  • حمایت پیروز قربانی از مصاحبه ضد پرسپولیسی بختیاری زاده
  • نیمار بازی اول جام جهانی را از دست داد
  • حاشیه تازه برای تیم ملی / پای فیفا وسط کشیده شد
  • قیمت‌ها در بوداپست منفجر شد / هزینه یک شب اقامت به ۹ هزار یورو رسید
  • سقوط سهام فراری در پی رونمایی از منفورترین خودرو برقی تاریخ
  • ماشین لباسشویی جدید شیائومی میجیا پرو با قابلیت لکه‌بری فوق‌پیشرفته و سیستم‌عامل هایپر او اس معرفی شد
  • پنکه قابل حمل شیائومی Mijia با عمر باتری 40 ساعته معرفی شد
  • چراغ سبز کلوپ به الاتحاد / بمب بزرگ لیگ عربستان در راه است؟

جدیدترین نظرات مخاطبان

  • کارشناس روابط عمومی در ۸ سایت برتر خرید و فروش ووچر در ایران
  • بهزادی در ۸ سایت برتر خرید و فروش ووچر در ایران
  • کارشناس روابط عمومی در بهترین ساعات روز برای ترید طلا و جفت ارزها کدامند؟
  • کارشناس روابط عمومی در چطور از میکروسکوپ خود بهتر استفاده کنیم؟ راهنمای افزایش سرعت و دقت در کار و آموزش
  • امیر زارع در چطور از میکروسکوپ خود بهتر استفاده کنیم؟ راهنمای افزایش سرعت و دقت در کار و آموزش

دانش‌جوین یک مجله فارسیِ علم و فناوری است که از سال ۱۳۹۹ فعالیت می‌کند و به‌صورت تخصصی خبرها، تحلیل‌ها و مقالات به‌روز در حوزه‌هایی مثل تکنولوژی، گیمینگ، آی‌تی، هوش مصنوعی و حتی اقتصاد، سیاست و جامعه را گردآوری و منتشر می‌کند.

  • تماس و ارتباط
  • درباره دانش جوین
  • شرایط بازنشر
  • حریم شخصی کاربران
  • تبلیغات

تازه‌های دانش جوین

  • معرفی 8 نرم افزار با عملکردی مشابه انی دسک و تیم وویور برای کار ریموت دسکتاپ
  • حمایت پیروز قربانی از مصاحبه ضد پرسپولیسی بختیاری زاده
  • نیمار بازی اول جام جهانی را از دست داد
  • پاسینیک
  • تابلو لایت باکس
  • خرید سرور hp
  • کاغذ A4
  • خرید سرور اچ پی از ولکان سرور
  • خرید سرور ایران

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • تازه‌های تکنولوژی
  • بازی‌های رایانه‌ای
  • فناوری اطلاعات
    • سخت افزار
    • موبایل
    • اینترنت
      • هک و امنیت سایبری
  • هوش مصنوعی
  • دانش اقتصادی
    • صنعت و تجارت
    • دانش معماری
    • حمل و نقل
      • خودرو
    • ارزدیجیتال
  • دانش سیاسی
    • بین المللی
      • گردشگری و مهاجرت
  • دانش اجتماعی
    • دانشگاه
    • دانش حقوقی
    • دانش پزشکی
      • ورزش
      • محیط زیست
  • وب‌جوین
    • همیار آی تی
    • وب کده
    • دستکش لاتکس

تمامی حقوق برای دانش جوین محفوظ بوده و کپی از آن پیگرد قانونی خواهد داشت.