اگر خبرها را دنبال کرده باشید، احتمالاً می دانید یک شرکت امنیتی اسرائیل ادعا کرده 13 نقص امنیتی در پردازنده‌های مبتنی بر ریزمعماری AMD Zen شناسایی کرده است. سردبیر وب سایت Guru3D شواهدی را گردآوری کرده که می‌تواند نشان دهد این یک جنگ رسانه‌ای علیه AMD است.

شرکت امنیتی CTS Labs در گزارشی که منتشر کرده، چهار دسته آسیب پذیری برای پردازنده‌های مبتنی بر ریزمعماری Zen را لیست کرده است که آنها را Masterkey ،Ryzenfall ،Fallout و Chimera نام گذاری کرده است. با این حال حجم پوشش رسانه‌ای و محتوای خود گزارش بسیار جلب توجه می‌کkد. این خبر بر خلاف معمول توسط یک شرکت رپورتاژ آگهی با پرداخت هزینه برای رسانه‌های بزرگی چون Businesswire ارسال شده است. شرکت امنیتی مورد بحث یک وب سایت اختصاصی به نام AMDFlaws نیز راه اندازی کرده است که از طراحی حرفه‌ای بهره می‌برد. اما برخی رخدادها نیز می تواند غیر معمول طلقی شود. برای نمونه ویدئو منتشر شده در وب سایت AMDFlaws بیشتر از آنکه به یک ویدئو تهیه شده توسط یک شرکت خصوصی شباهت داشته باشد، شبیه ویدئوهای حرفه‌ای تهیه شده توسط غول‌های بزرگ رسانه ای است. جالب‌تر اینکه اینتل حضور بسیار سنگینی در اسرائیل دارد که به طور روز افزون بر بدگمانی‌ها می‌افزاید. در حقیقت هنگامی شرکت‌های امنیتی متوجه چنین نقص‌های امنیتی مهمی می‌شوند، پیش از علنی کردن آن با خود سازنده تماس می‌گیرند و تلاش می‌کنند از کاربران محافظت کنند، اما در این مورد مشخص همه چیز فرق می‌کند. سندی که CTS در تشریح یافته‌های خود منتشر کرده بسیار حرفه‌ای تهیه شده است اما فاقد هرگونه جزئیات فنی است.

بررسی‌های بیشتر نشان می‌دهد CTS پیش از علنی کردن این ماجرا، با برخی رسانه‌ها مکاتبه داشته است. در هر صورت تمامی نقص‌های امنیتی گزارش شده به مجوزهای سرپرست سیستم نیاز دارند، به عبارتی دیگر حمله کننده باید به سیستم هدف دسترسی داشته باشد و یا از قبل دسترسی لازم را فراهم کند، در این صورت آسیب پذیری های مورد ادعا درجه 2 محسوب می‌شوند و به همان اندازه Meltdown و Spectre جدی نیستند. حتی برای سوء استفاده از این آسیب پذیری ها دسترسی فیزیکی به سیستم کافی نیست و باید به مجوزهای سرپرست سیستم نیاز داشت، بنابراین به نظر می‌رسد دست کم در این مورد بزرگ نمایی شده است، چراکه اعطای مجوزهای دسترسی، خود به خود زمینه ساز صدها سوء استفاده احتمالی است.

همچنین بررسی وب سایت ایجاد شده برای این گزارش که AMDFlaws نام دارد، با یافته‌های جالبی همراه بوده است:

  • مهلت 24 ساعته CTS به AMD در تضاد با مهلت 90 یا 180 روزه مرسوم است.
  • دامنه در تاریخ 22 فوریه 2018 به ثبت رسیده اما گزارش مورد بحث در روز 13 مارس منتشر شده است.
  • قدیمی‌ترین سوابق شرکت امنیتی CTS Labs به سال میلادی 2017 باز می‌گردد و کهنه کار یا بزرگ نیست.
  • دامنه AMDFlaws توسط شخص حقیقی یا حقوقی به ثبت نرسیده است.
  • کانال یوتیوب CTS ماه میلادی جاری ایجاد شده است.
  • ویدئو منتشر شده بسیار حرفه‌ای ساخته شده است.
  • سند منتشر شده فاقد هرگونه جزئیات فنی است.
  • انتخاب اسم Ryzenfall برای آسیب پذیری پردازنده های Ryzen شیطنت آمیز به نظر می رسد.
  • بخشی‌هایی از وب سایت CTS Labs محتوای غیر اختصاصی و کپی شده از اسناد PDF عمومی است.
  • وب سایت CTS Labs فاقد گواهی SSL است که برای یک کمپانی امنیتی به شدت غیر معمول است.
  • هیچ گونه آدرس رسمی از CTS Labs در دست نیست.

در پایان از شما می‌پرسیم چه فکر می‌کنید، آیا این یک جنگ تبلیغاتی به تمام عیار علیه AMD است؟ فراموش نکنید نظر خود را به اشتراک بگذارید.

نظر خود را اضافه کنید.

ارسال نظر بدون عضویت در سایت

0

نظرات (12)

  • مهمان - booster

    همون کسی که کاربر عصبانی رو ساخت همون کسیه که اینو اجیر کرد و همون کسیه که نمیزاره بازی های انویدیا رو amd خوب اجرا شه اما واسه amd عین چی اجرا میشه - معلومه شرکتی که تا الان یه چیپ 200$ رو 600$ تا 1000$ فروخته amd داره واقعی تر قیمت میده میاد و نابودش میکنه - اگه amd نبود الان کنسول 3 یا 4 تومن بود :o بعد جالبه برام که در یک رنج قیمت ماله 2.8 ترافلاپ بیشتره اما مردم بازم انویذیا میخرن - درود بر مغازه دار های عزیز

  • مهمان - بامداد نیک نفس

    دست اسرائیل تو هر چی رفته شده مثل AMD

  • مهمان - y

    AMD اگه محصولاتش به بلوغ برسن بی تردید ارزش خرید بالایی پیدا میکنن.. مثلا رو مادربردهای رایزن واسط پی سی ای اکسپرس ۲ بود برا گرافیک و مشکلات رم هنوز هست و سرعت هسته کمتر از ۴ گیگ هست یا مثل ۸۷۰۰ رو ۴.۷ گیگ نداره و....

  • مهمان - اسد

    این موسسه کلا حرف های بیخود زده
    مثلا گفته یکی از روشها اینه که هکر به سیستم به صورت فیزیکی دسترسی داشته باشه و بتونه یک بایوس دستکاری شده بریزه توی سیستم
    خوب این کار برای همه سیستم ها عمل میکنه و ربطی به ای ام دی نداره
    جالبه این موسسه گفته 16 سال تجربه دارن و فقط یک سال هست که ثبت شده (نمیدونم این 16 رو از کجا اوردن )

    حتی لینوس (Linus ) هم مسخرشون کرده گفته اینها یک مشت ادم هستند که دنبال جلب توجه هستند و حرف هاشون کوچکترین ارزشی نداره

  • مهمان - محمد

    از طرفی فقط اسرائیل این قدرت تبلیغاتی داره
    اینقدر سریع و وسیع پوشش داده بشه اونم توسط یه موسسه خصوصی کوچک
    چون خیلی از رسانه های بزرگ دنیا متعلق به اسرائیلی ها است یا از سهامداران بزرگش هستنن
    یه نکته دیگه خبر قبلی رو بخونید متوجه میشید بعضی از موارد باید کسانی باشن که نحوه ساخت سی پی یو اشنایی داشته باشن تا راه نفوذ رو پیدا کنن

  • مهمان - محمد

    احتمالش هست یک جنگ تبلیغاتی باشه
    ولی اگر اینطور که شما میگید نیاز به دسترسی فیزیکی و اعطای مجوز دسترسی داشته باشه صد رد صد تبلیغاتی است
    یک مورد هم خنده دار بود میگفت اگر بایوس تغییر بده هکر میتونه نفوذ کنه خوب این مربوط به مادربورد ها میشه نه سی پی یو
    یه نکته دیگه این گزارش نزدیک عرصه سری دوم رایزن منتشر شده تا ضرر به حداکثر برسه جالبتر اینه که ماه پیش دامنه خریداری شده ولی فقط یک روز به ای ام دی فرصت داده حتی فرصت اینکه صحت همه موارد رو تایید کنن نداده
    ولی با تمام این حرف ها این راه ها باید در سری سوم بسته بشن بهتره از الان برن ذن2 رو باز تغییرات بدن چون توسعه ذن 2 تموم شده

  • دوستان آیا Ryzen 2 مصون خواهد بود؟ یا اینم آسیب پذیریا رو داره؟

  • منم که خبر رو دنبال میکردم برام خیلی عجیبه بود ، گفتم حالا اگه حرفی بزنم عده ای میان میگن توهم توطئه علیه اسراییل داری
    اینتل بر خلاف AMD خیلی خیلی به اسراییل نزدیکه ، وجود یکی از سایت های بزرگ اینتل تو خاک فلسطین اشغالی(اسراییل) برای جذب متخصصین و مهاجر یهودی ، اونم در صورتی که آنچنان جمعیت و تخصصی در اون منطقه مخصوصا زمان ساختش وجود نداشت خودش کاملا ارتباط این دو رو با هم فاش میکنه
    ولی برعکس AMD قطعاتش در صنایع و مخصوصا بخش نظامی ما استفاده میشد و به همین خاطر فشار بهش آوردن تا سایتش رو بر روی ایران ببنده

  • مهمان - بهروز

    اینتل در خلع نبود AMD طی این چند سال خوب کاسبی کردش حتی باوجود تغییرات نامحسوس و قیمتهای نامتعادل اش و بازار دستکاپ و سرور رو در دست گرفت اما با اومدن AMD به گوی میدان رقابت طبعا عرصه برای اینتل تنگ شده
    یک مثال ساده از سال 2008 تا قبل ورود سری هشتم پردازنده های میدرنج دسکتاپ , خبری از پردازنده های 6 یا 8 هسته ای نبودش
    امیدوارم که این رقابت به نفع کاربران باشه و پرفرمانس در مقابل قیمت رو در نظر بگیرند و تعصب کور کورانه ای روی هیچ برندی نداشته باشند

  • AMD در وکنش چی گفته ؟

بارگذاری بیشتر ...

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید