تالار گفتگوی کیش تک/ kishtech forum
  • سردر
  • جستجو
  • فهرست اعضا
  • سالنامه
  • راهنما
درود مهمان گرامی! ورود ثبت‌نام
ورود
نام کاربری:
گذرواژه‌:
گذرواژه‌تان را فراموش کرده‌اید؟
 
تالار گفتگوی کیش تک/ kishtech forum › پردیس فناوری کیش › اخبار علمی و فناوری v
« قبلی 1 … 19 20 21 22 23 … 120 بعدی »

باز هم نقص امنیتی پردازنده‌های اینتل؛ آسیب‌پذیری جبران‌ناپذیر بوت Intel CSME

امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
حالت موضوعی
باز هم نقص امنیتی پردازنده‌های اینتل؛ آسیب‌پذیری جبران‌ناپذیر بوت Intel CSME
Paneldovom آفلاین
عضو عادی
***
ارسال‌ها: 102
موضوع‌ها: 102
تاریخ عضویت: Dec 2020
اعتبار: 0
#1
06-12-2020, 11:09 PM
آسیب‌ پذیری‌ های امنیتی اینتل همچنان روبه افزایش است و در گزارشی تازه این بار خبرهایی از وجود آسیب پذیری در بوت Intel CSME منتشر شده است. با زومیت همراه باشید.





از ژانویه سال ۲۰۱۸ روند آسیب‌پذیری‌های امنیتی اینتل رو به افزایش بوده است و منحنی این آسیب‌‌ها همچنان صعودی است. بیش از دو سال از کشف Meltdown و Spectre می گذرد؛ اما محققان همچنان اطلاعات بیشتری می‌یابند. جنبه‌ی اصلی و مهم نقص تازه کشف شده که آن را با سایر نقص‌ها متفاوت می‌کند، این است که این نقص غیرقابل حل است!
موتور همگرای امنیتی و مدیریتی اینتل (CSME) چیست؟

Engine Converged Security & Management Intel از سال ۲۰۰۸ در کلیه چیپست‌های اینتل پیاده سازی و در PCH (فناوری انحصاری اینتل برای هماهنگی بیشتر بین پردازنده و چیپ ست پل شمالی) ساخته شده است. از زمان ساخت این فناوری تاکنون حدس و گمان‌های زیادی در مورد کارکرد آن مطرح شده است.
CSME بر اساس آنچه که تصور می‌شد روی میکروپردازنده ایزوله x86 مبتنی بر i486 اجرا می‌شود. این ریزپردازنده ۳۲ بیتی حاوی SRAM و سفت‌افزار ROM خاص خود است. نسخه‌ی ۱۱ آن برای اجرای سیستم عامل MINIX 3 شناخته شده است. ریزپردازنده CSME با خاموش بودن سیستم، تا زمانی که منبع انرژی در دسترس باشد، به کار خود ادامه می‌دهد.
مستندات و اطلاعات کافی برای کارکرد و فلسفه‌ی وجودی CSME در دسترس نیست؛ به همین دلیل، ایده‌ی داشتن یک میکروپردازنده دوم مستقل در مادربردهای مدرن اینتل که کنترل کامل بر سخت افزار سیستم را دارند، حتی در صورت خاموش بودن سیستم، تا حدودی بحث‌برانگیز و قابل تامل است.
اینتل برای رمزگذاری CSME از جداول هافمن استفاده می‌کند؛ هافمن نوعی رمزگذاری است که بدون مستندات رسمی درک و فهمیدن آن برای هیچ‌کس امکان‌پذیر نیست! با این وجود چندین کاربر طی سال‌های گذشته برای غیرفعال کردن CSME تلاش کردند و تا حدودی موفقیت‌آمیز نیز بوده است. روش‌های مختلفی برای غیرفعال کردن CSME یافت شده است؛ اما هیچ یک از آن‌ها فرایند غیرفعال‌سازی را به‌طور کامل انجام نمی‌دهد. این روش‌ها در اصل میکروپردازنده CSME را در حالت کم توان قرار می دهند تا تراشه دیگر هیچ کدی را اجرا نکند؛ به صورت کلی در این حالت تراشه به حالت تعلیق درمی‌آید.


[تصویر:  c09ac362-269f-46d3-9645-0e0c8b80115d.jpg]
آسیب‌پذیری موتور همگرای امنیتی و مدیریتی اینتل، پردازنده‌ها و چیپست‌های تحت‌تاثیر آن

طراحی CSME اینتل به گونه‌ای است که طی فرآیند بوت شدن، CSME در معرض حمله‌ی هکری و سوء‌استفاده قرار می‌گیرد. مسئله اصلی CSME این است که آسیب‌پذیری کاملاْ سخت افزاری است. به زبان ساده‌تر، بدون تعویض سخت‌افزار، رخنه و آسیب‌پذیری همچنان وجود دارد؛ بنابراین باعث به خطر افتادن کل پلتفرم می‌شود.
نکته‌ی مهم این حملات این است که هکر می‌بایست به سخت‌افزار فیزیکی دسترسی داشته باشد. پس از آن با استفاده از کدهای مخرب کل سطوح سیستم‌عامل را دور می‌زند؛ در نهایت می‌تواند به داده‌های ذخیره شده دسترسی پیدا کند. در اصل نتیجه‌ی نهایی دسترسی و حملات از راه دور را در پی دارد و می‌تواند منجر به رمزگشایی دستگاه‌ها و داده‌های محافظت شده توسط DRM شود.
آسیب‌پذیری CSME قبلاً رفع شده است. اما این بار قضیه پیچیده‌تر از گذشته است و رفع این آسیب‌پذیری کمی متفاوت است. در واقع اینتل با به‌روزآوری نرم‌افزار تنها میزان حملات را کاهش داده است. در نهایت خبر بد برای کاربران اینتل این است تنها روش مصون نگاه داشتن سیستم‌ها در مقابل حملات، ارتقا به پردازنده‌های نسل دهم و مادربردهای اینتل است؛ زیرا این محصولات از نقص CSME در امان هستند.
آجر نما در اصفهان
آجر لفتون
ارسال‌ها
پاسخ
« قدیمی‌تر | جدیدتر »


موضوع‌های مشابه…
موضوع نویسنده پاسخ بازدید آخرین ارسال
  اینتل عرضه چیپست‌های W790 را برای نسل بعدی ورک استیشن ها تایید کرد ali5280 0 1,302 25-07-2022, 07:01 PM
آخرین ارسال: ali5280
  گیگابایت مادربردهای X299X را برای پردازنده‌های Cascade Lake-X اینتل معرفی کرد Paneldovom 0 541 07-12-2020, 12:49 AM
آخرین ارسال: Paneldovom
  چگونه مادربرد کامپیوتر را برای پشتیبانی از پردازنده رایزن 5000 آماده کنیم؟ Paneldovom 0 509 06-12-2020, 11:15 PM
آخرین ارسال: Paneldovom
  مادربردهای Z490 اینتل سازگار با پردازنده‌های Comet Lake-S آوریل ۲۰۲۰ عرضه می‌شوند Paneldovom 0 477 06-12-2020, 11:13 PM
آخرین ارسال: Paneldovom
  AMD تاریخ عرضه‌‌ی پردازنده‌های Ryzen 3 3000 و مادربردهای B550 را اعلام کرد Paneldovom 0 424 06-12-2020, 11:07 PM
آخرین ارسال: Paneldovom
  آیا مادربرد AMD X570 به‌صورت مخفیانه پردازنده را اورکلاک می‌کند؟ Paneldovom 0 580 06-12-2020, 08:34 PM
آخرین ارسال: Paneldovom
  بهبود عملکرد مخابرات فیبر نوری با رویکرد کوچک سازی پردازنده های نوری در فواصل طولانی webjec 0 645 21-10-2020, 01:54 PM
آخرین ارسال: webjec
  آیا استفاده از شارژر فندکی به باتری گوشی آسیب می رساند؟ elnaz.moghimi 0 784 08-02-2020, 04:03 PM
آخرین ارسال: elnaz.moghimi
  تین کلاینت اینتل به اندازه کف دست tinaaa 0 721 05-03-2019, 05:27 PM
آخرین ارسال: tinaaa
  جفت‌شدگی کوانتومی؛ گامی در جهت ساخت پردازنده‌ها‌ی کوانتومی motlagh 0 1,437 05-01-2018, 09:39 PM
آخرین ارسال: motlagh

  • مشاهده‌ی نسخه‌ی قابل چاپ
پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان
  • تیم انجمن
  • صفحه‌ی تماس
  • تالار کیش تک / kishtech forum
  • بازگشت به بالا
  • بایگانی
  • نشانه‌گذاری تمامی انجمن‌ها به عنوان خوانده شده
  • پیوند سایتی RSS
زمان کنونی: 23-05-2025، 08:42 AM Persian Translation by MyBBIran.com - Ver: 6.5
Powered by MyBB, © 2002-2025 MyBB Group.