fcp
Hesaplı Temmuz 2026

Bir bu eksikti! Yeni Intel işlemcilerinde güvenlik açığı tespit edildi

Kemal Y. 07.07.2024 (Güncellenme: 15.10.2024) Takip et
Modern Intel işlemcilerde Spectre benzeri bir güvenlik açığı daha bulundu
Bir bu eksikti! Yeni Intel işlemcilerinde güvenlik açığı tespit edildi

Kaliforniya Üniversitesi, San Diego'dan araştırmacılar, Intel işlemcilerinde Raptor Lake ve Alder Lake gibi çiplerle çalışan Spectre benzeri yeni bir yan kanal saldırısı keşfettiler. İndirector adı verilen bu yeni saldırı, Intel işlemcilerindeki spekülatif yürütme özelliğini kullanarak talimat sıralamasını ve işlev çağrılarını değiştirerek hassas veri sızıntılarına yol açabilir.

İndirector Saldırısının Yaygınlığı ve Etkisi

Araştırmacılar, Raptor Lake, Alder Lake ve Skylake işlemcilerinde bu yeni güvenlik açığını başarıyla test ettiler. İndirector saldırısının, son on yıl içinde piyasaya sürülen diğer Intel işlemcilerinde de benzer şekilde çalışabileceğini belirtiyorlar. Intel'in henüz İndirector'a karşı mikro kod düzeltmesi yayınlamadığı bildiriliyor.

Intel'in Spectre Türü Saldırılara Karşı Önlemleri

Intel, Spectre türü saldırılara karşı koruma olarak 2018 yılında Indirect Branch Predictor Barrier (IBPB) düzeltmesini piyasaya sürdü. Bu düzeltmeyi, güvenliğin kritik öneme sahip olduğu belirli bağlamlarda özellikle etkili olarak tanımladı. Ancak kullanıcılar, bu düzeltmeden sonra performansta belirgin bir düşüş yaşadıklarını rapor ettiler.

Spekülatif Yürütmenin Temel İlkeleri

Spekülatif yürütme, işlemcilerin performansını artırmak için gelecekteki talimatların sonuçlarını tahmin ederek ve gerçek ihtiyacı beklemeksizin yürütmeye başlama yöntemidir. Önceki Spectre ve Meltdown gibi spekülatif yürütme saldırıları genellikle işlem yürütme sürecinin belirli iki bileşenine odaklanmıştı.

İndirector Saldırısının Odak Noktası: IBP

İndirector saldırısı, spekülatif yürütmenin daha önce dikkate alınmayan bir bileşeni olan Indirect Branch Predictor (IBP) üzerine odaklanmaktadır. IBP, işlem yürütme sırasında hedef adresin hesaplandığı dolaylı yönlendirme talimatlarını içerir, bu da doğru tahminlerin zorlaşmasına neden olur. Araştırmacılar, IBP üzerinde yaptıkları analizle mevcut korumaları atlatabilecek yeni saldırı vektörleri keşfettiler.

İnceleme ve Sonuçlar

Araştırmanın baş yazarlarından Hosein Yavarzadeh, çalışmalarının Intel işlemcilerindeki IBP'yi tersine mühendislikle detaylı olarak açığa çıkardığını ve tahminleme boyutunu, yapısını ve mekanizmalarını analiz ettiklerini belirtiyor. Yavarzadeh'e göre, saldırganın hedefine başarıyla ulaşabilmesi için kurbanla aynı işlemci çekirdeğini kullanması gereklidir; bu yöntem, diğer modern saldırılardan çok daha etkilidir.

Konu hakkında ne düşündüğünüzü ve bu tür güvenlik açıklarının önlenmesi için hangi önlemlerin alınabileceğini yorumlarda paylaşabilirsiniz.

Kemal Yüce

Commodore 64 ile büyüyen, 99999 in 1 kasetlerde tek oyun çıkınca hayatın gerçek yüzünü öğrenen, teknoloji bağımlısı bir birisi.

Yorum yap

Yorumlar

Bu yazı için henüz bir yorum yapılmamış. İlk yorumu yapan sen ol!