Gönderen Konu: intelde yeni güvenlik açığı...  (Okunma sayısı 6553 defa)

Çevrimdışı GAREZ

  • Çaylak Penguen
  • **
  • İleti: 155
  • Powered By MSI
    • Teknoloji ve Saatler
  • Dağıtım: Peppermint 9
intelde yeni güvenlik açığı...
« : 11 Haziran 2020, 14:47:24 »
Tüm Intel İşlemcilerde Güvenlik Sorunu Yaratan Açık Bulundu
Intel’in başı şimdi de yapısal bir güvenlik açığıyla dertte. Hollandalı araştırmacılar, tüm Intel işlemcileri etkileyen bir açık keşfettiklerini duyurdu.

https://www.webtekno.com/tum-intel-islemcilerde-guvenlik-sorunu-yaratan-acik-h94533.html



bu ne kadar riskli olur? önlem gerekir mi?

ınʇǝן ʞuןןɐnɐnןɐɹ bıןƃısɐʎɐɹdɐn ɐnןɐɯɐz onןɐɹןɐ ʇɐɹʇışɯɐʎın˙˙˙ ınʇǝן pı̇şɯɐnןıʞʇıɹ ɐןdığın ƃünǝ ןɐnǝʇ ǝʇʇıɹıɹ˙˙˙
don,ʇ buʎ ınʇǝן˙˙˙ ɔɐɥıןןǝɹ ınʇǝן ʞuןןɐnıɹ˙˙˙ don,ʇ buʎ dɐndıpɥonǝ˙˙˙

Çevrimdışı Butterfly

  • Proje Sorumlusu
  • Guru
  • *****
  • İleti: 18863
  • Linux Mint Türkiye
  • Dağıtım: Linux Mint 20 & LMDE 4
  • Masaüstü Ortamı: Cinnamon 4.6 & Xfce 4.14
  • Grafik Kartı: Nvidia GF 9500
  • İşlemci: AMD X3
Ynt: intelde yeni güvenlik açığı...
« Yanıtla #1 : 11 Haziran 2020, 15:06:30 »
CVE-2020-0543 olarak kodlanan açığı kapatacak intel-microcode güncellemesi Linux Mint (Ubuntu tabanı için) depolara girdi.

LMDE (Debian tabanı) için sorunu çözecek çekirdek güncellemeleri yayınlanmış görünüyor. Debian tabanında bir microcode güncellemesi de gelebilir, şu an için Sid (kararsız) sürüm deposu bir güncelleme almış, büyük ihtimalle kısa süre içinde kararlı (Buster) ve eski kararlı (Stretch) sürümeleri de bu güncellemeyi alacaktır.

Tabii bu açıkları kapatmak için yapılan yazılımsal güncellemeler, büyük ihtimalle sistem performansını etkileyecektir.

Bununla birlikte, sanırım açık tüm Intel işlemcileri etkilemiyormuş. Suse'nin sitesinden aşağıda alıntılanarak listelenen işlemciler etkilenmişler. Gerçi geriye pek bir şey de kalmamış.

Alıntı
Common Name :    Family_Model : Stepping :
Haswell06_3CHAll
Haswell_L06_45HAll
Haswell_G06_46HAll
Broadwell_G06_47HAll
Broadwell06_3DHAll
Skylake_L06_4EHAll
Skylake06_4EHAll
Kabylake_L06_8EH<=0xC
Kabylake06_9EH<=0xD1
« Son Düzenleme: 11 Haziran 2020, 15:16:23 Gönderen: Butterfly »
Elimizden geldiğince dilimizin döndüğünce...

[info] Konu Açarken Dikkat Edilmesi Gerekenler  |  Forum Kuralları  |  Kod Etiketi Kullanımı[/info]

Çevrimdışı KT

  • Yeni Penguen
  • *
  • İleti: 87
  • Selamlar..
    • Kagan Tanrisundu
  • Dağıtım: Linux Mint 19.03
  • Masaüstü Ortamı: Cinnamon 4.4.8
  • Grafik Kartı: ASUS RX570 ROG STRIX 8GB GDDR5 OC 256Bit
  • İşlemci: AMD Ryzen 3 1300X Quad-Core Processor × 4
Ynt: intelde yeni güvenlik açığı...
« Yanıtla #2 : 11 Haziran 2020, 15:19:50 »
Donanımsal bir yapısal açık olduğundan dolayı yazılım la ne kadar yamanabilir? Benim anlamadığım intel' in hala bu donanımsal hatalı her yerinden açık veren süzgeçte dönmüş işlemcilerini düzeltmek yerine hiç bir şey yokmuş gibi güvenlik açığı bulunan işlemcilerini satmaya devam etmesi ve tüketicilerin umursamaması çok garip. AMD Ryzen işlemci ve sistemi toplamanın nedeni budur.
Destek ve yardımlarınız için teşekkür ederim. Saygılarımla..

Çevrimdışı Butterfly

  • Proje Sorumlusu
  • Guru
  • *****
  • İleti: 18863
  • Linux Mint Türkiye
  • Dağıtım: Linux Mint 20 & LMDE 4
  • Masaüstü Ortamı: Cinnamon 4.6 & Xfce 4.14
  • Grafik Kartı: Nvidia GF 9500
  • İşlemci: AMD X3
Ynt: intelde yeni güvenlik açığı...
« Yanıtla #3 : 11 Haziran 2020, 15:37:15 »
İşlemcideki sorunlu kısımlar intel-microcode firmware sayesinde manipüle ediliyor. Bu şekilde sorunun etrafından dolaşılıyor, yani yazılımsal bir düzeltme yok, sadece kullanım kısıtlaması ya da yönlendirme var. Sorun bu şekilde yazılımsal olarak çözülüyor, ama düzeltilemiyor. Tabii sonuç olarak, açığın sistemdeki önemine göre performansa etki edecektir.

Alıntı
  * SECURITY UPDATE: New upstream microcode datafile 2020-06-09
    (includes updates from 2020-05-08 and 2020-05-20)
    + Updated Microcodes:
      sig 0x000206d6, pf_mask 0x6d, 2020-03-04, rev 0x0621, size 18432
      sig 0x000206d7, pf_mask 0x6d, 2020-03-24, rev 0x071a, size 19456
      sig 0x000306c3, pf_mask 0x32, 2019-11-12, rev 0x0028, size 23552
      sig 0x000306d4, pf_mask 0xc0, 2019-11-12, rev 0x002f, size 19456
      sig 0x00040651, pf_mask 0x72, 2019-11-12, rev 0x0026, size 22528
      sig 0x00040661, pf_mask 0x32, 2019-11-12, rev 0x001c, size 25600
      sig 0x00040671, pf_mask 0x22, 2019-11-12, rev 0x0022, size 14336
      sig 0x000406e3, pf_mask 0xc0, 2020-04-27, rev 0x00dc, size 104448
      sig 0x00050653, pf_mask 0x97, 2020-04-24, rev 0x1000157, size 32768
      sig 0x00050654, pf_mask 0xb7, 2020-04-24, rev 0x2006906, size 34816
      sig 0x00050656, pf_mask 0xbf, 2020-04-23, rev 0x4002f01, size 52224
      sig 0x00050657, pf_mask 0xbf, 2020-04-23, rev 0x5002f01, size 52224
      sig 0x000506e3, pf_mask 0x36, 2020-04-27, rev 0x00dc, size 104448
      sig 0x000706e5, pf_mask 0x80, 2020-03-12, rev 0x0078, size 107520
      sig 0x000806e9, pf_mask 0x10, 2020-04-27, rev 0x00d6, size 103424
      sig 0x000806e9, pf_mask 0xc0, 2020-04-27, rev 0x00d6, size 103424
      sig 0x000806ea, pf_mask 0xc0, 2020-04-27, rev 0x00d6, size 103424
      sig 0x000806eb, pf_mask 0xd0, 2020-04-27, rev 0x00d6, size 103424
      sig 0x000806ec, pf_mask 0x94, 2020-04-23, rev 0x00d6, size 103424
      sig 0x000906e9, pf_mask 0x2a, 2020-04-23, rev 0x00d6, size 103424
      sig 0x000906ea, pf_mask 0x22, 2020-04-27, rev 0x00d6, size 102400
      sig 0x000906eb, pf_mask 0x02, 2020-04-23, rev 0x00d6, size 103424
      sig 0x000906ec, pf_mask 0x22, 2020-04-27, rev 0x00d6, size 102400
      sig 0x000906ed, pf_mask 0x22, 2020-04-23, rev 0x00d6, size 103424
    - CVE-2020-0543 Special Register Buffer Data Sampling (SRBDS),
      INTEL-SA-00320
Elimizden geldiğince dilimizin döndüğünce...

[info] Konu Açarken Dikkat Edilmesi Gerekenler  |  Forum Kuralları  |  Kod Etiketi Kullanımı[/info]

Çevrimdışı KT

  • Yeni Penguen
  • *
  • İleti: 87
  • Selamlar..
    • Kagan Tanrisundu
  • Dağıtım: Linux Mint 19.03
  • Masaüstü Ortamı: Cinnamon 4.4.8
  • Grafik Kartı: ASUS RX570 ROG STRIX 8GB GDDR5 OC 256Bit
  • İşlemci: AMD Ryzen 3 1300X Quad-Core Processor × 4
Ynt: intelde yeni güvenlik açığı...
« Yanıtla #4 : 11 Haziran 2020, 15:56:58 »
İşlemcideki sorunlu kısımlar intel-microcode firmware sayesinde manipüle ediliyor. Bu şekilde sorunun etrafından dolaşılıyor, yani yazılımsal bir düzeltme yok, sadece kullanım kısıtlaması ya da yönlendirme var. Sorun bu şekilde yazılımsal olarak çözülüyor, ama düzeltilemiyor. Tabii sonuç olarak, açığın sistemdeki önemine göre performansa etki edecektir.

Anladım. Teşekkür ederim.  Eski 8-10 yıllık intel sistemler de performans düşüşleri kaçınılmaz o zaman. Linux sistemlerde performans düşüş oranı hissedebilir bir seviyede olacağını sanmıyorum. Zamanla deneyimleriz. Neyse iyi çalışmalar.
Destek ve yardımlarınız için teşekkür ederim. Saygılarımla..