Tüm Intel İşlemcilerde Güvenlik Sorunu Yaratan Açık Bulundu
Büyük ölçekte yapılan rastgele bir şeyi kusursuz olarak gerçekleştirmenin yolu ne yazık ki yoktur. Bir noktada kesinlikle sıkıntılarla …
Büyük ölçekte yapılan rastgele bir şeyi kusursuz olarak gerçekleştirmenin yolu ne yazık ki yoktur. Bir noktada kesinlikle sıkıntılarla karşılaşırsınız. Bu durum teknoloji şirketleri için de birebirdir ve şirketler, daima testleri ve geri bildirimleri kullanarak bu meseleleri gidermeye çalışır.
Intel’in taşınabilir, dizüstü ve masaüstü için üretilmiş olan bütün işlemcilerini etkileyen bir sorun ortaya çıktı. Hollandalı araştırmacılar tarafından açıklanan sorun, bilhassa de eski kuşak Intel işlemcilerde tehdit oluşturuyordu. Tehdidin adıysa 'CrossTalk' olarak belirlendi.
CrossTalk nedir?
En kolay anlatımıyla CrossTalk, bilgi sızdırmak için işlemci çekirdeklerini kendi ortalarında konuşmaya yönlendirmek diyebiliriz. Mikromimari ölçeğinde bilgi örnekleme ataklarından biri olan CrossTalk’ta işlemcinin içindeki datalar işlenirken bilgi alınmaya çalışılır.
Vrije Üniversitesi Sistem ve Ağ Güvenliği Kümesi’ndan yapılan açıklamada bu atakların Line Fill Buffer (LBF) basamağında açığa çıkan bilgileri topladığı belirtildi. Detaylara baktığımızdaysa bir bilginin LBF evresinde işlenmesi sırasında, bir uygulamanın farklı çekirdekler üzerinde işlendiği nokta incelenerek sızıntılar elde ediliyor. Hatta bu durum bir de görüntüyle gösterildi.
Açıklama için 21 ay beklendi:
Araştırmacılar bu açığı 21 ay evvel, 2018 yılının eylül ayında Intel’e bildirdiklerini söylüyor. Olağanda bir açığın kamuya açıklanması için 90 gün bekleniyor. Bu kere bu kadar uzun beklenmesinin nedeniyse açığın karmaşık yapısı ve gerekli düzenleme sürecinin uzunluğu oldu.
Daha eski Intel işlemcileri için firma bir mikrokod yayınladı. Bugün yayınlanan ve Special Register Buffer Veri Sampling ya da SRBDS (CVE-2020-0543, Intel-SA-00320) ismi verilen kod, internette yer alıyor. Yeni işlemcilerden birini kullanıyorsanız bu durum sizi tehdit etmiyor. Intel, açığın ortaya çıkmasından sonra mimarisinde bu meseleye neden olabilecek açıkları kapatmıştı.