Kullanıcıların Dikkatine!

Konularda yapılan kısaltmalı ve geçiştirilmiş mesajlar (adsadas, haha, sjsksjsdjks, asdsd, nokta, random, sayı vb.) yasaklanma sebebidir. Mağduriyet yaşanmaması için bu duruma dikkat etmelisiniz.

Daha Fazlası

Hacktivizm Online

Hacktivizm sitesi hack kültürünü benimsemiş kişiler tarafından 2020 yılında kuruldu. Kuruluş amacı Türkiye'nin en büyük hack forumu olmak ve bilgi alışverişinde bulunmaktır.

Daha Fazlası

Konu Açarken Dikkat Edilmesi Gerekenler

Forumda oluşan / oluşması öngörülen görüntü kirliliğine engel olmak ve başlıkların daha temiz dil ile açılması amacıyla kurallarımıza bazı bağımlı / bağımsız maddeler eklemek durumundayız.

Daha Fazlası

Yeni GhostRace Atağıyla Modern İşlemcilerde Veri Sızıntısı Riski

Katılım
21 Şubat 2021
Mesajlar
429
Tepkime puanı
11
Yeni GhostRace Atağıyla Modern İşlemcilerde Veri Sızıntısı Riski Son araştırmalar, bilim insanlarının geliştirdiği yeni bir side-channel atağı olan GhostRace’in modern işlemcilerde veri sızıntısı riski oluşturduğunu ortaya koyuyor. Bu sorun yalnızca Intel, AMD, ARM ve IBM gibi spekülatif yürütmeyi destekleyen işlemcileri etkilemekle kalmıyor, aynı zamanda popüler yazılımları da tehdit ediyor.

Yeni GhostRace Atağıyla Modern İşlemcilerde Veri Sızıntısı Riski​


IBM ve Amsterdam Özgür Üniversitesi’nden uzmanlar GhostRace’i (CVE-2024-2193) spekülatif yarış koşulu (SRC) olarak tanımlıyorlar. Bu tür bir saldırı bellekten potansiyel olarak hassas bilgilerin, örneğin şifreler ve şifreleme anahtarları gibi, çekilmesine izin veriyor. Ancak bu tür bir saldırıyı gerçekleştirmek için hedef makineye fiziksel veya ayrıcalıklı erişim gerekiyor. Yani bu sorunun uygulanması pratikte neredeyse imkansız.

Uzmanların raporuna göre yarış koşulu, birden çok iş parçacığının aynı anda ortak bir kaynağa erişmeye çalıştığında ortaya çıkıyor. Bu da koruma önlemlerini atlatmayı ve veri çalmayı içeren çeşitli güvenlik açıklarının ortaya çıkmasına neden oluyor.

Bu tür durumların ortaya çıkmasını engellemek için modern işletim sistemleri senkronizasyon primitiflerini kullanıyor, ancak araştırmacılar tarafından yapılan analiz yarış koşulu ve spekülatif yürütmenin birleştirilebileceğini gösteriyor.

GhostRace

GhostRace
“Ana sonuçlarımız, koşullu atlama kullanılarak gerçekleştirilen tüm yaygın senkronizasyon primitiflerinin, Spectre v1 saldırısını (CVE-2017-5753) kullanarak spekülatif yollarla mikro-mimari olarak atlatılabileceğidir. Bu, tüm kritik yarışsız bölgelerde spekülatif yarış koşulu (SRC) oluşturarak, saldırganların hedef yazılımdan bilgi çıkarmasına izin verecektir,” diye açıkladı araştırmacılar bloglarında. Intel, AMD, Arm ve IBM mühendisleri, GhostRace sorununu 2023’ün sonlarına doğru fark ettiklerinde, bu sorunu işletim sistemi ve hipervizör üreticilerine bildirmişlerdir.

Bu hafta, AMD, Spectre sınıfı saldırılardan korunma konusunda önceki rehberinin, GhostRace saldırılarını da önlemeye yardımcı olabileceğini müşterilerine bildirdi.

Xen hipervizör geliştiricileri de ilgili bir uyarı yayınladı ve bir koruma mekanizması geliştirdi. Ancak Xen ekibi, teknik olarak tüm Xen sürümlerinin GhostRace sorunundan etkilendiğini doğrulamış olsa da, GhostRace öncesinde zaten zayıf olan araçlar Xen projesinde kullanılmıyor ve Xen güvenlik ekibi, acil önlemlerin alınması gerektiğini düşünmüyor, bu nedenle varsayılan olarak koruma önlemleri devre dışı bırakılmıştır.

Linux geliştiricileri, IPI Storming (Inter-Process Interrupt Storming) (CVE-2024-26602) ile ilişkili sorunu önlemek için IPI hız sınırlama işlevini uyguladılar, ancak henüz performans sorunlarına yol açabileceği için daha fazla adım atmamışlardır.

Bloglarındaki yazıları ve teknik belgelerinin yanı sıra, araştırmacılar GhostRace için bir PoC (Proof of Concept) sızıntı yayınladılar, Linux çekirdeğini SCUAF (Speculative Execution Unauthorized Access Flaw) araçlarına karşı tarayan betikler ve daha önceden tespit edilmiş problemli araçların bir listesi de bulunuyor.

Okumaya devam et...
 

Konuyu görüntüleyen kullanıcılar:

Hukuksal Sorunlar İçin[email protected]
For Legal Problems[email protected]
Hacktivizm.Org
Hacktivizm.Org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Hacktivizm.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Hacktivizm saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Hacktivizm üyelerinin yaptığı bireysel hack faaliyetlerinden Hacktivizm sorumlu değildir. Sitelerinize Hacktivizm ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz. Sitemizde yer alan içerikler hakkındaki şikayetlerinizi Buradan iletişime geçerek bildirebilirsiniz. Please Report Abuse, DMCA, Scamming, Harassment, Crack or any Illegal Activities to [email protected]
Hack Forum
Hacktivizm, 2020 yılında kurulmuş bir siber güvenlik forum sitesidir aynı zamanda hack forumu,hack sitesi,hack forum ve Türk hack forumudur. Hack forum aramalarında ilk sayfada olan bu hack forum sitesi gün geçtikçe gelişmektedir. Hack Forum kelimesinin anlamı ise, hacker kültürü ve bilgisayar güvenliği ile ilgili tartışmalara adanmış bir İnternet forumudur. Web sitesi, analiz şirketi Alexa Internet tarafından web trafiği açısından "Hacking" kategorisinde bir numaralı web sitesi olarak yer almaktadır.

Telefon Takip - İphone Hackleme - PDF Şifre Kırma - Telefon Hackleme - İnstagram Hesap Çalma - Twitter Hesap Çalma - Facebook Hesap Çalma - Wifi Şifre Kırma - Telefon Şifresi Kırma

Hacktivizm Twitter Hacktivizm Youtube Hacktivizm İnstagram Hacktivizm Telegram

Üst