CW Online TR MakalelerAnalizİncelemeRöportajIT PROYazarlarForum

CW e-BÜLTEN
Computerworld'ün konusunda uzman yazarlarından teknoloji dünyasının gelişmelerini takip etmek için e-posta adresinizi yazın, her gün ya da haftalık güncel teknoloji gelişmelerinden ilk siz haberdar olun.
E-posta adresiniz:

Intel çiplerine işte böyle saldırılır
Bir güvenlik uzmanı, Intel mikroişlemcilerdeki hataları hedef alan saldırıları göstermeye hazırlanıyor.
Furkan Müderrisoğlu, 15 Temmuz 2008 / 00:34
Güvenlik araştırmacısı Kris Kaspersky, bir saldırganın JavaScript veya TCP/IP paketleri kullanarak Intel mikroişlemcilerindeki açıkları hedef alarak bir bilgisayara uzaktan nasıl saldırı düzenleyebileceğini gösterecek. Bu saldırıda bilgisayarın hangi işletim sistemini çalıştırdığı önemi değil. Kaspersky, Kuala Lumpur’da Kasım ayında gerçekleştirilecek olan HITB Güvenlik Konferansı’nda bu tür bir saldırının nasıl yapılabileceğini gösterecek. Bu sunumda belirli komut setleriyle errata adı verilen işlemci hatalarının saldırı için nasıl kullanılabileceği gösterilecek. Ayrıca Java derleyicilerin nasıl çalıştıkları ve saldırganın derleyici kontrolünü nasıl ele geçirilebileceği de bu sunumda açıklanacak.
Farklı hatalar saldırganların kurban bilgisayarlarda farklı şeyler yapmasına izin veriyor. “Bazı hatalar sadece sistemin göçmesine neden olurken bazıları bir hacker’ın kernel seviyesinde tam kontrol kazanmasını sağlıyor. Bazıları ise güvenlik kalkanlarını devre dışı bırakarak Vista saldırılarında yardımcı oluyor,” diye konuşuyor Kaspersky. Bu saldırı sunumu tüm güncel yamaları yapılmış Windows XP, Vista, Windows Server 2003, Windows Server 2008, Linux ve BSD’nin dahil olduğu bir dizi işletim sistemine karşı yapılacak. Kaspersky ayrıca söz konusu saldırıların bir Mac’e karşı da yapılabileceğini belirtiyor.
İşlemciler milyonlarca transistöre sahip ve bu çiplerdeki errata’lar oldukça yaygın. Bazı errata’lar çipin düzgün çalışmasını engelliyor (AMD’yi geçen yıl dört çekirdekli Opteron işlemcilerini geri çekmeye zorlayan errata gibi). Diğer çoğu ise kullanıcılar tarafından fark edilmiyor. Örneğin, Intel Atom işlemcisinin Silverthorne versiyonunda 35 errata mevcut. Hataların çoğunu düzeltmek mümkün ve Intel önde gelen BIOS firmalarına çözüm önerisi sağlıyor. Ancak tüm firmalar bunu kullanmıyor ve bazı hataların çözümü yok.


Konunun etiketleri: Güvenlik Açıkları, İşlemciler

Yazıdaki şirketler: Intel

ilkay | 16 Temmuz 2008 Arkadaşlar! Bu durum başka hackerlar için yeni bir fırsatken,bazı firmalar için de bir çeşit uyarı veya önlem almaya zorlama olabilir.

Siz de yorumlayın:
İsminiz:
Yorumunuz:



WHITE PAPER
RFID Nedir?

(Kaynak: Koçnet) RFID sayesinde etiketleme teknolojilerinde büyük bir devrim gerçekleşiyor. Yalnızca perakende sektörü değil, hemen hemen tüm sektörler RFID'den fayda sağlıyor. RFID hakkında bilmek istediğiniz herşey bu dosyada.

İNDİRMEK İÇİN TIKLAYIN
Haberler Bölümündeki En'ler

CW ONLINE GALERİ

Commodore notebook ile geri döndü
COMPUTERWORLD FORUM
PC WORLD GÜNDEMİ
Çinliler bir buna bulaşmamıştı
Çinli üreticiler Intel veya AMD'ye rakip olabilecek bir işlemci geliştirme çabası içerisindeler.
Picasa da yeni sürüme kavuştu
Google, Chrome'dan sonra bir de Picasa 3.0'ı kullanıcılara sunuyor.
Chrome ortalığı yıktı
Google'ın yeni açık kaynaklı web tarayıcısı bir günde ortalığı dağıttı.
Turkcell'li iPhone'un tarihi belli oldu
Merakla beklenen iPhone için su yüzüne çıkma tarihi belirlendi. O tarihi açıklıyoruz.
Kulağa hoş gelen rekabet
Teknosa ve Jabra müzikseverler için el ele verdi.

(c) 2008 DÜNYA AKTÜEL A.Ş. / IDG
Computerworld Online'ın Türkiye yayın hakları Dünya Aktüel A.Ş.'ye aittir. Computerworld, bir International Data Group, Inc (IDG) yayınıdır. Merkezi Boston'da bulunan IDG, bilgi teknolojisi konusunda dünyada en geniş kitleye ulaşan kuruluştur. BT sahasında dünyanın en önce gelen yayıncılık, araştırma, konferans ve fuarcılık şirketi olan IDG, 80 ülkede 300 bilgisayar gazetesi ve dergisinin yayıncısıdır.

Sitelerimiz: pcworld.com.tr | computerworld.com.tr | dunya.com | dunyastore.com          IDG Siteleri: pcworld.com | pcwelt.de | computerworld.com | computerwoche.de