Şimdi Ara

Yamalı Intel İşlemcilerde Spectre Açığını Kullanabilen 8 yöntem geliştirildi!

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
2 Misafir - 2 Masaüstü
5 sn
25
Cevap
0
Favori
1.363
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
8 oy
Öne Çıkar
Sayfa: 12
Sayfaya Git
Git
sonraki
Giriş
Mesaj
  • Heise.de(Almanya'nın en önemli donanım haber sitelerinden biri) sitesinin haberine göre Intel işlemcilerdeki Spectre açıklarını kullanabilecek tam sekiz farklı alt metod geliştirildi. Geliştirilen methodlar bütün güvenlik yamaları yapılan sistemlerde dahi işe yarıyor. Haberin önemli kısımlarını aktarmak gerekirse;

    Donanım dünyası geçtiğimiz yılın sonlarında Spectre ve Meltdown açıkları sonucunda ciddi bir şoka girdi. Ancak yeni gelen haberlere göre araştırmacılar Spectre Next Generation adını verdikleri tam 8 farklı Spectre türevi saldırı geliştirdi. Bazı güvenlik uzmanları sorunun tam anlamıyla yamalanamayacağını söylediyse de insanlar üreticilerin bu açıkları birkaç basit yama ile çözebileceğini umdu.

    BU UMUDU ARTIK GÖMEBİLİRİZ. Birkaç güvenlik araştırmacısı Intel işlemcilerde Spectre tabanlı sekiz farklı güvenlik açığı buldu, bu açıklar şu anda Intel'e tanınan süre gereği saklanıyor. Bu açıkların hepsi Spectre açığının oluşmasına olanak tanıyan tasarım hatasından faydalanıyor ve isimleri de Spectre Next Generation olarak verilmiş durumda. Bugünlerde Spectre NG açıkları ile alakalı birçok kanaldan yeni bilgiler edindik ve Spectre NG açıklarının gerçek olduğuna yönelik kanımızın şüphe götürmez boyutta olduğunu belirtebiliriz. Ancak üreticilerin bu açıklar duyulmadan önce yama yayınlama ihtimaline karşın, her ne kadar düşük de olsa, bu konuyla alakalı herhangi bir teknik bilgi paylaşmayacağız. Öncelikle bu sekiz açığın her birinin özel olarak tek tek yamalanması gerektiğini belirtmemiz gerekiyor ve bu açık varyantlarının her biri muhtemelen kendine has bir ada sahip olacak. Her bir açık kendi isimleriyle adlandırılmaya başlanana kadar biz bu açıklara, onları halihazırda bildiğimiz açıklardan ayırmak adına Spectre NG ismini vereceğiz. Şu anda Intel işlemciler ve Intel'in yama planları üzerine yoğunlaşılmış durumda olsa da bazı ARM işlemcilerin de bu açıklardan etkileneceğini öngörebiliriz. Ayrıca henüz AMD işlemcilerin açıklardan etkilendiğine dair bir gelişmeyle karşı karşıya olmasak da, her bir Spectre NG saldırısının AMD işlemcilerde çalışmadığının kanıtlanması için daha detaylı araştırmalar sürdürülmekte. Intel'in hali hazırda Spectre-NG yamaları için halihazırda İşletim Sistemi geliştiricileriyle yakın bir şekilde çalıştığı biliniyor. Spectre NG açıklarının tam olarak ne zaman kamuya açıklanacağı netlik kazanmış değil. Elimizdeki bilgilere göre Intel iki yama dalgası yapmayı planlıyor. İlk yama dalgası Mayısta başlayacak sonraki yama dalgası ise Ağustosta.

    Spectre-NG yamalarından en az birinin planlanmaya başladığını söyleyebiliriz; Google'ın Project Zero ekibinin Intel'e bu açıklar için tanıdığı 90 günlük süre 7 Mayısta doluyor ve 6 Mayısta da Windows'un yeni yaması yayınlanacak. Google'ın en gözde hackerlerinin açıklar söz konusu olduğunda duruşlarından taviz vermediği ve 90 günün dolmasını müteakiben henüz ilgili yamalar yayınlanmamış olsa da açıkları kamuoyu ile paylaştıkları bilinen bir gerçek. Ayrıca Intel de ikinci bir açık türevinin ise kamuoyu ile en yakın zamanda paylaşılacağı beklentisinde. Yakın zamanda kamuoyuna yansıyacak açıkların yamalarının er ya da geç çıkacağını söyleyebiliriz. Ayrıca Microsoft da İşlemcilerin bu güvenlik açıkları için bir takım yamalar hazırlıyor. İlk etapta Spectre'ye karşı BIOS'ların mikrokodlarının güncellenmesi gündemdeydi ancak şu andaki durumda çözüm tercihe bağlı Windows güncellemeleri ile getirilmeye çalışılacak. Bunun sebebi sistem üreticilerinin BIOS güncellemeleri için çok fazla zamana ihtiyaç duyması. Ayrıca Microsoft Spectre açıkları ile alakalı olarak bulunacak her bir yeni saldırı metodu için 250.000 USD ödeyeceğini açıkladı. Linux kernel geliştiricileri de Spectre konusunda alınacak güvenlik önlemlerini daha da güçlendirmek için sıkı bir biçimde çalışıyor.

    https://www.heise.de/security/meldung/Spectre-NG-Intel-Prozessoren-von-neuen-hochriskanten-Sicherheitsluecken-betroffen-4039302.html







  • İşin üzücü tarafı, Twitch'de çok izlenen bir streamer geçen bunlara benzer şeyler söyledi (Amd iyi değil, yavaş vesaire, tabi o diğer maddelerde saydığın aptallıkları söyleyecek kişilikte biri değil, sadece takip etmiyor pek). Aklı Fx döneminde kaldı muhtemelen ve tabi habersiz olunca anlayışla karşılıyorum.

    Biraz zaman alacak ama o marka algısı değişecek, hatta ileride 7nm+5ghz+zen3 platform desteği sayesinde, hele Intel 10nm üretimi sıkıntı yaratmaya devam ederse masaüstü pazarında ciddi geri kalabileceğini söyleyen bir kaç tech kanalı gördüm, izledim.
    Şimdiden Ryzen 2700x Tom's Hardware tarafından en değerli Cpu seçildi. Beklemiyordum açıkcası, 8700k alır diye düşündüm ama adamlar da iyi argümanlar sundular.
    https://www.tomshardware.com/reviews/best-cpus,3986.html
  • yazdığınız yazıyı okuyunca intel kullanan arkadaşların morali nasıl olur ki
  • Anti Fanboy A kullanıcısına yanıt
    Para sorununuz yoksa 7980XE çok güzel işlemci. 12 sene sonra bile iş görür herhalde. :)

    4 Ghz'ye alın bütün çekirdekleri çok acayip de ısınmaz. Gayet güzel olur. Intel 7980XE gibi bir işlemciyi 750-800 USD gibi bir fiyata verseydi muhakkak alırdım.

    Ama 12000 TL olunca, almak için aklı peynir ekmekle yemek gerekiyor.


  • Beni etkilemiyor diyemiyorsun, çünkü birçok bilgimiz bir yerde, serverlerde yer alıyor. Sanki Terminatör filmi, Skynet'i yarattık ve şimdi zaptedemiyoruz.
  • Intel'e itibar suikastı yapanlara dava açmak ne güne duruyor?
  • İşsiz tayfası kendi çalıp kendi oynuyor...

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • ömr0681 kullanıcısına yanıt
    Kardeşim milleti kendi çalıp kendi oynamakla itham ediyorsun da yarım saattir bu konuya bakıyorsun
  • Yapay Zeka’dan İlgili Konular
    Daha Fazla Göster
  • nightsniffer kullanıcısına yanıt
    Senimi avutayim bu saatte sabah mesai var aylakçı kardeşim

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • "AMD'den kaç para alıyorsun?" Gelmedi mi daha kaç paracılar

    Nedendir bilinmez ama inceleme sitelerinin çoğunda da Intel'i bir koruma çabası var

    @nightsniffer



    < Bu mesaj bu kişi tarafından değiştirildi ßekir -- 4 Mayıs 2018; 8:57:52 >
  • Heise.de sitesi aslında konuyla ilgili daha detaylı başka bir makale daha yayınlamış birkaç gün önce:

    https://www.heise.de/ct/artikel/Exclusive-Spectre-NG-Multiple-new-Intel-CPU-flaws-revealed-several-serious-4040648.html

    Haberdeki en önemli detay Intel'in açıklardan 4'ünü "yüksek risk", 4'ünü ise "orta seviyeli risk" olarak sınıflandırmış olması.
  • Anti Fanboy A kullanıcısına yanıt
    Intel server piyasasinin % 90 kusurunu elinde bulunduruyordu. Epyc ile durum artik nasil bilmiyorum.

    Her yere yayilmis ozetle. Yani senin benim butun bilgilerin de serverlerde yer aliyor, bankacilik kisisel verilen fln fisman. Ve su insanligin iyiligi icin olmasi dusunulen bir sey tam tersi bir gorunum aldi, hackerlerin erisimine ve kotu kullanmasina acik.

    Iste boyle bir benzetme, boş muhalif seni.

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • Siz Meltdown Spectreeeee diye bağıradurun intel işlemcilerini peynir ekmek gibi satmaya devam etsin. DH bile yeni test sistemini 8700k üzerine kurdu :)

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • Anti Fanboy A kullanıcısına yanıt
    Amaci disina cikan, insanlik icin iyi bir seyin zararina donusmesi....

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • Boşnak Ağa kullanıcısına yanıt
    İşin üzücü tarafı, Twitch'de çok izlenen bir streamer geçen bunlara benzer şeyler söyledi (Amd iyi değil, yavaş vesaire, tabi o diğer maddelerde saydığın aptallıkları söyleyecek kişilikte biri değil, sadece takip etmiyor pek). Aklı Fx döneminde kaldı muhtemelen ve tabi habersiz olunca anlayışla karşılıyorum.

    Biraz zaman alacak ama o marka algısı değişecek, hatta ileride 7nm+5ghz+zen3 platform desteği sayesinde, hele Intel 10nm üretimi sıkıntı yaratmaya devam ederse masaüstü pazarında ciddi geri kalabileceğini söyleyen bir kaç tech kanalı gördüm, izledim.
    Şimdiden Ryzen 2700x Tom's Hardware tarafından en değerli Cpu seçildi. Beklemiyordum açıkcası, 8700k alır diye düşündüm ama adamlar da iyi argümanlar sundular.
    https://www.tomshardware.com/reviews/best-cpus,3986.html



    < Bu mesaj bu kişi tarafından değiştirildi judas28 -- 4 Mayıs 2018; 16:22:6 >




  • Boşnak Ağa kullanıcısına yanıt
    Gerçekler acı geliyor tabi :)

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • SakuraiTomoki S kullanıcısına yanıt
    Hocam Intel iyi satınca size prim mi veriyorlar? Intel'in bu kadar açığa rağmen iyi satması normalde bir kullanıcının istemesi gereken bir şey midir? Bu sorulara vereceğiniz cevabı çok merak ediyorum.

    Sanki bu açıkları biz uyduruyormuşuz gibi bir halet-i-ruhiye içerisindesiniz. Sebebini anlamış değilim. Açığı bırakana değil, haberini yapana değil, açık hakkında konuşana posta koymak komik oluyor...
  • nightsniffer kullanıcısına yanıt
    Hocam ben amd veya intel fanatiği bir insan değilim. Zamanında amd'nin işlemcilerinide kullandım çokta memnundum. Şu an intel kullanıyorum. Tamam bu açıklardan kimse memnun değil fakat şimdiye kadar hiçbir zararını görmediğim bu açıklar yüzünden alay edlilir gibi bir üslupla anlatılması hoşuma gitmiyor. Aynısını amd kullansam gene yapardım.

    < Bu ileti DH mobil uygulamasından atıldı >
  • SakuraiTomoki S kullanıcısına yanıt
    Bu açıklar çok ciddi şeyler. Evde sadece oyun oynuyorsanız, banka işlemi yapmıyor, internetten alışveriş yapmıyorsanız çalacağı en fazla şey kullanım davranışlarınız falan olur bir nebze haklısınız. Ancak internet bankacılığı bugün hepimizin kullandığı bir şey. O açıdan ciddi riskli. Intel 4 tanesini yüksek riskli olarak sınıflandırmış... Bu açıklarla alakalı bilgileri foruma aktardığımız bir kesimden hakarete varan laflar yiyoruz. Dünyanın önde gelen donanım siteleri bu konular üzerine eğiliyorken biz yokmuş gibi mi davranalım? Yabancı dil bilgim var ve insanlara haberleri hızlı bir şekilde aktarmaya çalışıyorum diye bu açıkları ben çıkarmışım gibi bir algı oluşuyor. Bana kalırsa Intel kullanıcısı olarak şirketin arkasında durmak yerine hesap sormalısınız. Ben olsam öyle bir tavır içerisinde olurdum. Mi Notebook Pro alacaktım 8250U işlemcili, lakin bu açıklar yüzünden almaktan vazgeçtim. Ne gerek var ki defolu bir malı almaya. Seneye kadar beklerim Intel laptop alacaksam sorunların silikon bazında giderildiği versiyonları alırım.




  • nightsniffer kullanıcısına yanıt
    Ben normal bir kullanıcıyım bir hackerin veyahut netten çok önemli bir virüs yayacak birinin bu açıkları kullanmasına gerek yok istese her türlü ele geçirir zaten bilgisayarı zaten her zaman tehlike altındayız. Ne zaman bir konu açılsa İntel hakkında meltdown spectre almayın çöp deniliyor alay edilir gibi gidipte koca sistemi öldüm fiyatınamı satalım yada çöpemi atalım ozaman niye hala bu açıklar bilindiği halde insanlar gidip intel almaya devam ediyor sizce? Tamam bu açıklar kabul edilebilir olaylar değil anlıyorum sizi fakat sırf bu açıklar çıktı diye türlü zorluklarla topladığım bu sistemi bir çırpıda çöp etmemi beklemeyin. Bu sadece benim için değil tüm dünya için geçerli.



    < Bu mesaj bu kişi tarafından değiştirildi SakuraiTomoki -- 5 Mayıs 2018; 12:35:45 >
  • SakuraiTomoki S kullanıcısına yanıt
    Hocam ayıplı ürünün iade edilip bedelini geri alınabilmesi gerekiyor. Burada kızılan durum ürünler ayıplı ve hatalı olduğu halde halen satışının sürdürülüyor olması. Arabalardan çok örneklerini görülmüştür. Araçlar geri toplatılır duruma göre bedel iadesi veya güncelleme yapılır. İntelin bu konudaki duruşu hatalı fakat kimse buna ses çıkartmıyor. Bu işin hukukundan anlayan bir arkadaş konu açıp bizleri aydınlatsa muhteşem olur. Son alınan anakartlar işlemci uyumluluğundan dolayı zorunlu olduğunu da unutmayalım, işlemciler ayıplı mal olarak nitelendirilecekse anakartlarında bedel iadesi yapılması gerekmelidir.

    Edit : İmla hataları. (Bildiğim kadarıyla...)



    < Bu mesaj bu kişi tarafından değiştirildi xmenvirüs -- 5 Mayıs 2018; 21:4:1 >
  • 
Sayfa: 12
Sayfaya Git
Git
sonraki
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.