سرانجام هر سه AMD، اینتل و ARM سکوت را شکستند و به ارائه جزئیاتی راجع به باگ اخیراً شناسایی شده در پردازنده ها پرداختند. در گزارش‌های اولیه ادعا شده بود این باگ فقط پردازنده‌های اینتل را تحت تأثیر قرار می‌دهد اما حالا می دانیم بحران فراتر از آن چیزی است که تصور می‌شد.

پیش از آنکه سراغ بیانه‌های سازندگان پردازنده برویم، گوگل چیزهایی برای گفتن دارد، چراکه پژوهشگران امنیتی این کمپانی نقش کلیدی در شناسایی و گزارش کردن این باگ‌ها داشته‌اند. گوگل در بیانه خود ابتدا به تشریح خطر این باگ‌ها پرداخته است.

«برای نمونه یک شخص غیر مجاز ممکن است اطلاعات حساس در حافظه سیستم، نظیر کلمه‌های عبور، کلیدهای رمزنگاری یا اطلاعات حساس باز شده در برنامه‌های در حال اجرا را بخواند. همچنین بررسی‌ها نشان داده است حمله اجرا شده بر روی یک ماشین مجزای قادر به دسترسی به حافظه فیزیکی ماشین میزبان بوده است و از طریق آن دسترسی لازم برای خواندن حافظه سایر ماشین‌های مجازی بر روی همان میزبان را به دست آورده است»

گوگل صریحاً تأیید کرده این آسیب پذیری بسیاری از پردازنده‌ها، از جمله محصولات AMD، اینتل و ARM را تحت تأثیر قرار می‌دهد و فقط به اینتل محدود نمی‌شود.

AMD
AMD در بیانه خود خبر از شناسایی سه گونه مختلف از تهدید مورد بحث داده است اما تاکید کرده همه آنها بر روی پردازنده‌های این کمپانی تأثیر نمی‌گذارند.

«بر پایه یافته‌ها به امروز و به علت تفاوت‌ها در ریزمعماری های AMD، ما معتقد هستیم در حال حاضر خطر برای محصولات AMD نزدیک به صفر است»

ARM
این طراح پردازنده تلویحاً تأیید کرده است دست کم برخی از محصولات آن از آسیب پذیری های افشا شده رنج می‌برند. هم زمان ARM یاد آور شده که پردازنده‌های مجهز به هسته پردازشی Cortex-M در برابر این آسیب پذیری در امان هستند.

اینتل
سرانجام به اینتل می‌رسیم که بیش از هر سازنده دیگری حرف برای گفتن دارد.

«گزارش‌های اخیر که در آنها این اکسپلویت ها ناشی از یک باگ یا نقص خوانده شده و آن را منحصر به محصولات اینتل دانسته‌اند، درست نیستند. بر پایه بررسی‌های صورت گرفته تا به الآن، بسیاری از دستگاه‌های پردازشی، با پردازنده‌ها و سیستم عامل‌های مختلف مستعد این اکسپلویت ها هستند»

در ادامه بیانه اینتل تلاش کرده جایگاه خود را به خوانندگان یادآوری کند و به نوعی از شدت نگرانی‌های آنها بکاهد. همچنین اینتل صریحاً تاکید کرده است که گزارش‌های اولیه درست نبوده‌اند و این ماجرا صرفاً به پردازنده‌های این کمپانی مربوط نمی‌شود.

مایکروسافت
مایکروسافت ضمن تأیید آسیب پذیر بودن پردازنده‌هایی از اینتل، AMD و ARM، تاکید کرده این کمپانی با جدیت تمام در حال همکاری با شرکای خود برای رفع مشکلات است. همچنین مایکروسافت تاکید کرده است تاکنون هیچ گونه گزارشی از سوء استفاده از آسیب پذیری مورد بحث منتشر نشده است.

نظر خود را اضافه کنید.

ارسال نظر بدون عضویت در سایت

0

نظرات (2)

  • مهمان - ali

    بعد یه سری ابله فکر میکردن این باگ ها فقط مختص به اینتل هست. اون محقق هایی که کشفشون کردن روی همه پردازنده ها تست کرده بودن و مشخص هم شد که همه پردازنده ها آسیب پذیر بوده.

  • مهمان - محمد

    اخر سر بهش اعتراف کردن
    خیلی جالبه 3 تا نقص امنیتی فاجعه بار وجود داشته 3 تاش با هم لو رفته
    ولی اینتل خیلی باحاله میگه فقط برای ما مشکل نداره
    الان دستگاه های مبتی بر arm مثل raspery باید تو سیستم عاملی که روشون قرار داره مشکلشون حل بشه مثل هدوپ و ویندوز iot
    ای ام دی باید بگه اون تعداد که آسیب پذیرن از چه سری هستند هر چند اینتل هم نگفته چه نسل هاییش اسیب پذیرن

ورود به شهرسخت‌افزار

ثبت نام در شهر سخت افزار
ورود به شهر سخت افزار

ثبت نام در شهر سخت افزار

نام و نام خانوادگی(*)
لطفا نام خود را وارد کنید

ایمیل(*)
لطفا ایمیل خود را به درستی وارد کنید

رمز عبور(*)
لطفا رمز عبور خود را وارد کنید

شماره موبایل
Invalid Input

جزو کدام دسته از اشخاص هستید؟(*)

لطفا یکی از موارد را انتخاب کنید