شناسهٔ خبر: 17450889 - سرویس علمی-فناوری
نسخه قابل چاپ منبع: جام‌جم آنلاین | لینک خبر

کشف باگ امنیتی در پردازنده های اینتل

یک نقص امنیتی در پردازنده های نسل ششم (SkyLake) و نسل هفتم (KabyLake) کمپانی اینتل مجددا نظرها را به سوی آن جلب کرده است. این باگ امنیتی در بخش اشکال زدایی رابط USB 3.0 یا USB Debugging شناسایی شده است. سال 2016 برای تعداد کمی از سازندگان گوشی های هوشمند سال خوبی بود و اکثرا این سال را با شکست پشت سر گذراندند اما شیائومی از جمله معدود کمپانی های موفق در سال گذشته بود. شرکت گوگل در کنفرانس Google I/O سال گذشته به معرفی سیستم‌عامل جدید «اندروید ور 2.0» پرداخت اما تاریخ دقیقی مشخص نکرد و گفته شد در اوایل 2017 منتشر می‌شود. اما اوایل 2017 دقیقا چه تاریخی بوده و کاربران باید چه زمانی منتظر انتشار این بروزرسانی باشند؟ تحقیقات جدید نشان از این دارد که با وجود گذشت روزهای شلوغ خرید منتهی به تعطیلات سال نوی میلادی، همچنان تقاضا برای پیکسل‌های گوگل بالا است. یکی از پر رونق ترین بخش های نمایشگاه CES 2017 هواپیماهای بدون سرنشین یا آنطور که در ایران مشهور است پهپادها بودند. این دستگاه ها به تدریج راه خود را از صنایع نظامی به زندگی روزمره کاربران باز کرده اند و حالا مجموعه گسترده ای از قابلیت ها از ارسال کالا گرفته تا کنترل ترافیک و حتی سرگرمی را تحت پوشش خود قرار می دهند. با این حال هنوز فضای زیادی برای پیشرفت تکنولوژی های به کار رفته در این دستگاه ها باقیست. گوشی های هوشمند نسل به نسب قدرتمندتر میشوند و ویژگی های جدیدی به آنها اضافه میشود. اما همین که قدرت در آنها افزایش میابد مصرف باتری آنها نیز متعاقبا بالا میرود. این اتفاقیست که در سال های گذشته همواره رخ داده است اما کمپانی ها کاری جز افزایش نسبی ظرفیت باتری این گجت ها نتوانسته اند انجام دهند که این نیز چندان مثمر ثمر نبوده است و همچنان باتری گجت های قابل حمل، یکی از نقاط ضعف آنها محسوب می‌شود. یکی از نکاتی که کاربران اندروید به عنوان برتری نسبت به iOS از آن یاد می کنند، رایگان بودن اپلیکیشن های بیشتر یا در واقع رایگان بودن اپ ها و بازی های کاربردی بیشتری نسبت به پلتفرم اختصاصی اپل است. البته این روند در سال های اخیر دچار تغییرات جدی شده و حالا نمی توان به راحتی گفت اندروید دارای برنامه های رایگان بیشتری نسبت به iOS است اما با این حال همچنان این گزاره که اپ های گران بیشتری در اپ استور نسبت به پلی استور گوگل وجود دارند صحیح

صاحب‌خبر -

به گزارش جام‌جم آنلاین به نقل از سخت افزار مگ، این باگ امنیتی امکان دور زدن مکانیزم های امینیتی در سطح سخت افزار و نرم افزار (سیستم عامل) را به هکر و نفوذگران می دهد. سپس آنها قادر به نصب بدافزارها و کدهای مخرب در BIOS و Firmware خواهند بود. این در شرایطی است که پلتفرم های امنیتی در هر دو سطح نرم افزار و سخت افزار قادر به ردیابی و شناسایی این نفوذ نیستند. این در حالی است که نوع سیستم عامل در این نفوذ بدون تاثیر است. تا پیش از پردازنده های نسل ششم اینتل موسوم به اسکای لیک، این نقص توسط یک سامانه متصل به رابط اشکال زدایی مادربرد تحت عنوان ITP-XDP انجام می گرفت.

اما در نسل ششم به بعد، این بخش از مادربردها حذف شده است؛ هر چند که این حمله در درجه الویت امنیتی بسیار پایینی بود چرا که احتمال نفوذ از طریق آن بسیار ناچیز به نظر می رسید. پس از تولید و معرفی معماری و پلتفرم SkyLake، اینتل رابط Direct Connect Interface یا به اختصار DCI را در این زمینه معرفی نمود. DCI از طریق رابط USB 3.0 به سامانه خطایابی JTAG دسترسی دارد. در دسترس بودن و سهولت پیاده سازی در رابط DCI بسیار بیشتر است. DCI ذاتا یک خطایاب است که در بسیاری از سیستم ها به طور پیشفرض فعال است. حتی در صورت غیر فعال بودن نیز راه حل هایی برای راه اندازی آن موجود است که پیچیدگی چندانی ندارند. پژوهشگرانی که مشکل یاد شده را کشف کرده اند، آن را با کمپانی اینتل درمیان گذاشته اند که تا کنون پاسخ و بیانیه رسمی این شرکت در این زمینه منتشر نشده است. با تمام این شرایط، برای نفوذ به سیستم کاربر، نیاز حضور فیزیکی در کنار آن و استفاده از پورت USB 3.0 نیاز است. در نتیجه نمی توان سیستم های شخصی را چندان مورد تهدید قرار دهد.

نظر شما