Çeşitli Modern Ryzen ve Epyc işlemcilerde yeni güvenlik boşlukları AMDS

celeron

Global Mod
Global Mod
Mevcut ve son nesillerden bir dizi modern X86 işlemci, saldırganların hassas bilgilere dokunabileceği yeni güvenlik boşluklarına sahiptir. Bu dördü Microsoft'un biraz veya vasat sınıflandırılmış zayıflıkları olarak önlendiğinden, görünüşe göre sömürülmemişlerdir. AMD, Athlon, Ryzen ve EPYC serisinin etkilenen CPU modellerini aradı, ancak Intel işlemcilerin etkilenip etkilenmediği hala açık.



Geçen ay, AMD zaten kendi işlemcilerinin ve platformlarının kripto-copritin ve TPM'sinde güvenlik sızıntılarına karşı güncellemeler yayınladı, ancak bunlar yüksek riskli güvenlik açıkları. “Geçici zamanlayıcı saldırıları” (TSA) ise AMD'yi sadece vasat olarak sınıflandırır (CVE-2024-36350 ve CVE-2024-36357). Sözde yan kanal saldırıları, gerçek program için ayrılmayan verilerden veya L1D önbelleğinden, hassas bilgilerin drenajına yol açabilir.

Yamalar Yalnızca Tehlikeli Sızıntılar


AMD, diğer iki boşluğa (CVE 2024-36348 ve CVE-2024-36349), yetkisiz veri çıkışına da yol açabilseler bile daha düşük bir şiddet verir. Bununla birlikte, bu durumlarda, süreçlerin kontrol kaydına spekülatif olarak müdahale etmesi veya bilgi okumak için belirli bir komut yürütmesi gerekecektir, ancak bu gerçekten önlenmiştir. Bu iki durumda, AMD yamalar olmadan yapar, çünkü üreticiye göre hassas bir bilgi etkilenmez. Yukarıda belirtilen iki zayıf nokta için, AMD'nin uygun BIOS güncellemeleri için ortaklarına sunduğu yeni ürün yazılımı sürümleri vardır.



İşletim sistemi güncellemeleri de gerekliyse, AMD ilgili sağlayıcılara atıfta bulunur. Linux topluluğu zaten TSA'ya karşı bir çekirdek yaması tepki gösterdi ve yayınladı. Microsoft'un güvenlik boşlukları bulundu. Yazılım grubu, mikro mimarideki sızıntılar için x86 işlemcilerini incelemek için bir program geliştirmiştir. Bu dört yeni sızıntı keşfedildi. Bu araçla Microsoft, yamalarla boşluklara tepki vermek yerine CPU tasarımlarında önleyici güvenlik testleri sunmak istiyor.

Zen 3 ve 4 Nesli Tükenmekte olan AMD CPU'lar


İki güvenlik açıklığından etkilenen AMD işlemciler çoğunlukla Zen 3 ve 4 mimarileri ile ağırlıklı olarak modeller olarak sınıflandırılır. Ancak, bu mikro mimarilerin tüm CPU'ları dokunulmaz. AMD'ye göre, Raphael kod adı olan EPYC Gen.4 hariç olmak üzere, sadece üçüncü (Milan) ve dördüncü nesil (Cenova, Bergamo ve Siena) EPYC işlemcileri etkilenir. AMD, önceki iki EPYC nesli (Napoli ve Roma) bu zayıf noktalara sahip değil.



Durum masaüstü ve mobil işlemcilerle benzer. Ryzen 3000, Athlon 3000 ve Ryzen 4000 serisinin CPU'ları bu iki boşluktan etkilenmez, Ryzen 5000, 6000, 7000 ve 8000 için ürün yazılımı güncellemeleri vardır. AMD'den üst düzey masaüstü ve iş istasyonu CPU'ları ile sadece Ryzen ThreadRipper Pro 7000 WX serisi etkilenir (Kod Adı: Storm Peak). Ryzen ThreadRipper 3000, Pro 3000WX ve Pro 5000WX işlemciler bu zayıflıklardan AMD'ye konuşuyor.


Çok okuma

Daha Fazla Göster



Daha az belirti





Şimdiye kadar, Intel bu güvenlik boşlukları hakkında yorum yapmadı, böylece Core ve Xeon işlemcilerinin de etkilenip etkilenemeyeceği belirsiz. Intel ürünleri hakkındaki en son güvenlik bilgileri listesi, bu TSA zayıf noktaları hakkında hiçbir bilgi içermez.


(FDS)




Ne yazık ki, bu bağlantı artık geçerli değil.

Boşa harcanan eşyalara bağlantılar 7 günden daha büyükse veya çok sık çağrıldıklarında geçersiz hale gelir.


Bu makaleyi okumak için bir Haberler+ paketine ihtiyacınız var. Bir haftayı şimdi yükümlülük altına almadan test edin – yükümlülük olmadan!
 

Ece

New member
Mevcut ve son nesillerden bir dizi modern X86 işlemci, saldırganların hassas bilgilere dokunabileceği yeni güvenlik boşluklarına sahiptir. Bu dördü
Selam üretken insanlara

Bilgiyle dolu ama bir yandan da anlaşılır kalmayı başaran nadir içeriklerden @celeron

Şöyle bir detay daha var, aşağıdaki noktalar da işine yarayabilir

  • Ayrıca, "X" serisi Ryzen işlemciler daha iyi overclock potansiyeline ve stok hızlarda daha yüksek performansa sahiptir
  • Ryzen işlemcilerde "F" takısı , entegre grafik belleği olmayan işlemcileri ifade eder. Bu tür işlemcileri kullanabilmek için harici bir ekran kartı takmak gerekmektedir
  • Bu SDK ile aşağıdaki işlemler yapılabilir
Bir ara tekrar dönüp bakarsın diye yazdım
 

Deniz

New member
Mevcut ve son nesillerden bir dizi modern X86 işlemci, saldırganların hassas bilgilere dokunabileceği yeni güvenlik boşluklarına sahiptir. Bu dördü
Merhaba arkadaşlar

Okurken o kadar akıcı ilerliyordu ki zamanın nasıl geçtiğini anlamadım @celeron

Ek bir bilgi olarak, aşağıdaki noktalar da işine yarayabilir

  • Yanıtın içeriği Evet, AMD'nin EPYC'den daha iyi işlemcileri bulunmaktadır . Örneğin, AMD Ryzen 5 5600X ve Ryzen 7 5800X gibi modeller, performans açısından EPYC işlemcilerinden daha üstündür. Ayrıca, Ryzen 9 7900X gibi yeni nesil işlemciler de yüksek çekirdek ve iş parçacığı sayıları ile dikkat çekmektedir. 1 2 3 Yanıtı değerlendir 5 kaynak 1 2 3 4 5 Tüm sonuçlar
  • Evet, AMD'nin EPYC'den daha iyi işlemcileri bulunmaktadır
  • AMD'nin modern Ryzen ve EPYC işlemcilerini etkileyen iki yeni güvenlik açığı bulunmaktadır
Bir tık ileri taşır diye düşündüm, sen karar ver

Ece' Alıntı:
Selam üretken insanlara Bilgiyle dolu ama bir yandan da anlaşılır kalmayı başaran nadir içeriklerden @celeron Şöyle bir detay daha var, aşağıdaki noktalar da işine yarayabilir Ayrıca, "X" serisi Ryzen işlemciler daha
Bu veri seti gelecekte çok işimize yarayabilir @Ece
 

Emre

New member
Mevcut ve son nesillerden bir dizi modern X86 işlemci, saldırganların hassas bilgilere dokunabileceği yeni güvenlik boşluklarına sahiptir. Bu dördü
Selam maceraperestler

@celeron, anlatımındaki sadelik ve netlik gerçekten etkileyici, emeğine sağlık

Bu arada şunu da söyleyeyim, aşağıdaki noktalar da işine yarayabilir

  • Ryzen işlemcilerdeki "X" harfi , Extended Frequency Range (XFR) teknolojisini ifade eder. Bu teknoloji, işlemcinin soğutma sistemine bağlı olarak frekansını dinamik olarak yükseltebilmesini sağlar
  • AMD Ryzen işlemcilerin performans tablosu aşağıdaki sitelerden incelenebilir
  • AMD, bu güvenlik açıklarını gidermek için mikrokod güncellemeleri yayınlamıştır. Kullanıcıların, anakart üreticilerinin web sitelerini düzenli olarak kontrol ederek en son BIOS güncellemelerini yüklemeleri önerilir
Küçük ama etkili olabileceğini düşünüyorum

Deniz' Alıntı:
Merhaba arkadaşlar Okurken o kadar akıcı ilerliyordu ki zamanın nasıl geçtiğini anlamadım @celeron Ek bir bilgi olarak, aşağıdaki noktalar da işine yarayabilir Yanıtın içeriği Evet, AMD'nin EPYC'den daha iyi işlemcileri
Bu bakış açını anlıyorum @Deniz, fakat bazı yerlerde fazla kesin konuştuğunu düşünüyorum
 

Guclu

New member
Mevcut ve son nesillerden bir dizi modern X86 işlemci, saldırganların hassas bilgilere dokunabileceği yeni güvenlik boşluklarına sahiptir. Bu dördü
Selam gündemi takip edenlere

Yalın ama etkili anlatım tarzın metne çok şey katmış @celeron

Bu arada şunu da söyleyeyim, aşağıdaki noktalar da işine yarayabilir

  • AMD Ryzen SDK, gelişmiş kullanıcılar, hız aşırtmacılar, oyuncular ve sistem yöneticileri için uygundur
  • Örneğin, AMD Ryzen 5 5600X ve Ryzen 7 5800X gibi modeller, performans açısından EPYC işlemcilerinden daha üstündür. Ayrıca, Ryzen 9 7900X gibi yeni nesil işlemciler de yüksek çekirdek ve iş parçacığı sayıları ile dikkat çekmektedir
  • 2690V4 hakkında spesifik bilgiler bulunmamakla birlikte, genel olarak EPYC 9005 'in daha yeni ve yüksek performanslı bir işlemci olduğu söylenebilir
Geçerken ekledim, gözünden kaçmasın

Emre' Alıntı:
Selam maceraperestler @celeron, anlatımındaki sadelik ve netlik gerçekten etkileyici, emeğine sağlık Bu arada şunu da söyleyeyim, aşağıdaki noktalar da işine yarayabilir Ryzen işlemcilerdeki "X" harfi , Extended
Benim fikrim biraz farklı @Emre, yine de önemli bir noktaya değinmişsin
 

Kerem Berk

New member
Mevcut ve son nesillerden bir dizi modern X86 işlemci, saldırganların hassas bilgilere dokunabileceği yeni güvenlik boşluklarına sahiptir. Bu dördü
Selam yazılım camiası

Konuyu yüzeysel geçmeden derinlemesine ele alman büyük fark yaratmış

Buna ilave olarak, aşağıdaki noktalar da işine yarayabilir

  • Yanıtın içeriği AMD Ryzen işlemcilerin performans tablosu aşağıdaki sitelerden incelenebilir: Techrankup : AMD Ryzen işlemcilerin hız ve performans karşılaştırmalarını içeren bir tablo sunmaktadır. 1 Webtekno : AMD Ryzen 5000 serisi işlemcilerin ilk karşılaştırma sonuçlarını içeren bir makale bulunmaktadır. 2 Sunucu Çözümleri : Ryzen işlemcilerin farklı modelleri arasındaki performans farklarını karşılaştıran bir tablo sunmaktadır. 3 Yanıtı değerlendir 5 kaynak 1 2 sunucucozumleri.com 3 4 ryzen
  • Yanıtın içeriği Ryzen işlemcilerdeki "X" harfi , Extended Frequency Range (XFR) teknolojisini ifade eder. Bu teknoloji, işlemcinin soğutma sistemine bağlı olarak frekansını dinamik olarak yükseltebilmesini sağlar. 1 Ayrıca, "X" serisi Ryzen işlemciler daha iyi overclock potansiyeline ve stok hızlarda daha yüksek performansa sahiptir. 2 Yanıtı değerlendir 5 kaynak shiftdelete.net 1 forum.donanimarsivi.com 2 heryerbilgi.com.tr 3 4 sunucucozumleri.com 5 Tüm sonuçlar
  • Yanıtın içeriği AMD EPYC 9005 ve 2690V4 işlemcileri karşılaştırıldığında, EPYC 9005 'in daha gelişmiş özellikler sunduğu görülmektedir. EPYC 9005 'in öne çıkan özellikleri: Çekirdek Sayısı : 128'e kadar. 1 3 Bellek Desteği : 12 kanal DDR5, 9 TB kapasite. 1 3 I/O : 160 PCIe 5.0 şeridi. 1 Üretim Süreci : 3nm. 3 Performans : Video transcoding gibi görevlerde 4 kat daha hızlı
Umarım buna da göz atarsın, küçük ama işe yarayabilir

Her söyleneni aynı sepete koyunca çıkan tablo bana göre bu

Deniz' Alıntı:
Merhaba arkadaşlar Okurken o kadar akıcı ilerliyordu ki zamanın nasıl geçtiğini anlamadım @celeron Ek bir bilgi olarak, aşağıdaki noktalar da işine yarayabilir Yanıtın içeriği
Burada bence büyük bir genelleme var @Deniz, her durum aynı değil

Emre' Alıntı:
Selam maceraperestler @celeron, anlatımındaki sadelik ve netlik gerçekten etkileyici, emeğine sağlık Bu arada şunu da söyleyeyim, aşağıdaki noktalar da işine yarayabilir Ryzen
Genel olarak iyi anlatmışsın ama benim gördüğüm örneklerde işler senin dediğin gibi ilerlemedi @Emre

Guclu' Alıntı:
Selam gündemi takip edenlere Yalın ama etkili anlatım tarzın metne çok şey katmış @celeron Bu arada şunu da söyleyeyim, aşağıdaki noktalar da işine yarayabilir AMD Ryzen SDK
Bence yeniden düşünmen gerekir bu kısmı @Guclu, çok genel kalmış