باستخدام هذا الموقع ، فإنك توافق على سياسة الخصوصية و شروط الاستخدام .
القبول

انضم الى قائمة المتابعين لتصلك جميع الاخبار مباشرة. اشترك الآن

الخليج ترند
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة

    سياسة

    سياسة

    الرجل المتهم بمحاولة اغتيال ترامب يطلب من القاضية إيلين كانون التنحي عن قضيته

    يطلب الرجل المتهم بالجلوس خلف سياج متصل بسلسلة على حدود ملعب الغولف التابع لدونالد ترامب في فلوريدا ومعه بندقية، بزعم…

    سياسة

    هابرمان: أصبحت لغة ترامب أكثر قتامة

    هابرمان: أصبحت لغة ترامب أكثر قتامة تقول المحللة السياسية لشبكة CNN، ماجي هابرمان، إن لغة الرئيس السابق دونالد ترامب خلال…

    سياسة

    بالنسبة لبايدن، فإن وفاة السنوار تضخ حالة من عدم اليقين – ولكنها أيضًا تفتح بابًا – لحل الصراع في غزة

    على مدار أشهر، ظل المسؤولون الأمريكيون المحبطون الذين يتطلعون إلى إنهاء الحرب في غزة يفكرون بهدوء في السيناريو الوحيد الذي…

    سياسة

    سيتم منح المواطنين اللبنانيين الذين يعيشون في الولايات المتحدة إغاثة إنسانية مع استمرار الصراع بين إسرائيل وحزب الله

    أعلنت وزارة الأمن الداخلي اليوم الخميس، أن المواطنين اللبنانيين المقيمين في الولايات المتحدة سيحصلون على شكل من أشكال الإغاثة الإنسانية،…

  • تقنية
  • رياضة
  • صحة
  • منوعات

    منوعات

    منوعات

    الرئيس الفلسطيني: سكان غزة يتعرضون لتهديد وجودي

    أكد رئيس دولة فلسطين محمود عباس، أن الشعب الفلسطيني في قطاع غزة يتعرض لتهديد وجودي واستهداف ممنهج، مشيراً إلى أن…

    منوعات

    شعرت بالانكسار.. كلمات مؤثرة من جنش بشأن رحيله عن الزمالك

    نشر الإعلامي مينا ماهر تصريحات محمود جنش عبر حسابه بموقع التواصل الاجتماعي فيسبوك.وكتب مينا ماهر : محمود جنش: شعرت بالانكسار…

    منوعات

    مجلس إدارة الزمالك يتواجد في مقصورة استاد الإسماعيلية

    حرص مجلس إدارة نادي الزمالك برئاسة الكابتن حسين لبيب على التواجد في مقصورة ستاد الإسماعيلية خلال مواجهة الفريق الأول لكرة…

    منوعات

    الأميرة كيت تثير التعاطف والدعم العالميين .. رسالة منها لمرضي السرطان

    في رسالة صادقة تردد صداها في جميع أنحاء العالم، كسرت الأميرة كيت أسابيع من الصمت لتكشف عن معركتها مع السرطان،…

  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
اشترك معنا
Aa
الخليج ترند
  • اخر الاخبار
  • دوليات
  • سياسة
  • اقتصاد
  • صحة
  • تقنية
  • ثقافة وفنون
  • رياضة
  • سياحة وسفر
  • منوعات
البحث
  • الرئيسية
  • اخر الاخبار
  • دوليات
    • الولايات المتحدة
    • اوروبا
    • اسيا
    • كندا
    • افريقيا
  • اقتصاد
    • اسواق
    • شركات
    • الاستثمار
    • العملات المشفرة
  • سياسة
  • تقنية
  • رياضة
  • صحة
  • منوعات
  • المزيد
    • ثقافة وفنون
    • سياحة وسفر
banner
ابق على إطلاع دائم
اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد الى بريدك الإلكتروني مباشرة.
اشترك الآن

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • ألنشرة البريدية
2023 © المراقب. جميع الحقوق محفوظة.
الخليج ترند > تقنية > ثغرة “Sinkclose” في مئات الملايين من شرائح AMD تسمح بإصابات عميقة لا يمكن إصلاحها تقريبًا

ثغرة “Sinkclose” في مئات الملايين من شرائح AMD تسمح بإصابات عميقة لا يمكن إصلاحها تقريبًا

فريق التحرير كتب فريق التحرير منذ 11 شهر 5 دقيقة للقراءة
شارك

وفي بيان خلفي لموقع WIRED، أكدت AMD على صعوبة استغلال Sinkclose: للاستفادة من هذه الثغرة الأمنية، يتعين على المخترق أن يمتلك بالفعل إمكانية الوصول إلى نواة الكمبيوتر، وهي جوهر نظام التشغيل الخاص به. وتقارن AMD تقنية Sinkhole بطريقة الوصول إلى صناديق الأمانات الخاصة بالبنك بعد تجاوز أجهزة الإنذار والحراس وباب الخزنة.

ويرد نيسيم وأوكوبسكي بأن استغلال Sinkclose يتطلب الوصول إلى مستوى النواة في الجهاز، ولكن مثل هذه الثغرات يتم الكشف عنها في أنظمة التشغيل Windows وLinux كل شهر تقريبًا. ويزعمان أن المتسللين المتطورين الذين ترعاهم الدولة والذين قد يستغلون Sinkclose ربما يمتلكون بالفعل تقنيات لاستغلال هذه الثغرات، سواء كانت معروفة أو غير معروفة. ويقول نيسيم: “يوجد الآن ثغرات في النواة لجميع هذه الأنظمة. وهي موجودة ومتاحة للمهاجمين. وهذه هي الخطوة التالية”.

تعمل تقنية Sinkclose التي ابتكرها Nissim وOkupski من خلال استغلال ميزة غامضة في شرائح AMD تُعرف باسم TClose. (في الواقع، يأتي اسم Sinkclose من الجمع بين مصطلح TClose وSinkhole، وهو اسم ثغرة سابقة في وضع إدارة النظام تم اكتشافها في شرائح Intel في عام 2015.) في الأجهزة التي تعتمد على AMD، يمنع الحماية المعروفة باسم TSeg أنظمة تشغيل الكمبيوتر من الكتابة إلى جزء محمي من الذاكرة مخصص لوضع إدارة النظام المعروف باسم ذاكرة الوصول العشوائي لإدارة النظام أو SMRAM. ومع ذلك، تم تصميم ميزة TClose من AMD للسماح لأجهزة الكمبيوتر بالبقاء متوافقة مع الأجهزة القديمة التي تستخدم نفس عناوين الذاكرة مثل SMRAM، وإعادة تعيين ذاكرة أخرى إلى عناوين SMRAM هذه عند تمكينها. اكتشف نيسيم وأوكوبسكي أنه باستخدام مستوى امتيازات نظام التشغيل فقط، يمكنهم استخدام ميزة إعادة تعيين TClose لخداع كود SMM لجلب البيانات التي قاموا بالتلاعب بها، بطريقة تسمح لهم بإعادة توجيه المعالج وجعله ينفذ الكود الخاص بهم على نفس مستوى SMM عالي الامتيازات.

يقول أوكوبسكي “أعتقد أن هذا هو الخطأ الأكثر تعقيدًا الذي قمت باستغلاله على الإطلاق”.

يقول نيسيم وأوكوبسكي، وكلاهما متخصص في أمن التعليمات البرمجية منخفضة المستوى مثل برامج تشغيل المعالجات، إنهما قررا أولاً التحقيق في بنية AMD قبل عامين، وذلك ببساطة لأنهما شعرا أنها لم تخضع للتدقيق الكافي مقارنة بشركة Intel، حتى مع ارتفاع حصتها في السوق. ويقولان إنهما اكتشفا الحالة الحرجة التي مكنت Sinkclose من الاختراق، بمجرد قراءة وإعادة قراءة وثائق AMD. يقول نيسيم: “أعتقد أنني قرأت الصفحة التي كانت بها الثغرة الأمنية حوالي ألف مرة. ثم لاحظتها مرة واحدة ومرة ​​واحدة”. ويقولان إنهما نبها AMD إلى الخلل في أكتوبر من العام الماضي، لكنهما انتظرا ما يقرب من عشرة أشهر لإعطاء AMD المزيد من الوقت لإعداد إصلاح.

بالنسبة للمستخدمين الذين يسعون إلى حماية أنفسهم، يقول نيسيم وأوكوبسكي إنه بالنسبة لأجهزة الكمبيوتر التي تعمل بنظام ويندوز ـ والتي تشكل على الأرجح الغالبية العظمى من الأنظمة المتأثرة ـ فإنهم يتوقعون أن يتم دمج التصحيحات الخاصة ببرنامج سينك كلوز في التحديثات التي يتقاسمها مصنعو أجهزة الكمبيوتر مع مايكروسوفت، والتي سوف تقوم بتضمينها في تحديثات أنظمة التشغيل المستقبلية. وقد تكون التصحيحات الخاصة بالخوادم والأنظمة المضمنة وأجهزة لينكس أكثر تفصيلاً ويدوياً؛ أما بالنسبة لأجهزة لينكس، فسوف تعتمد جزئياً على توزيع لينكس الذي تم تثبيته على جهاز الكمبيوتر.

يقول نيسيم وأوكوبسكي إنهما اتفقا مع AMD على عدم نشر أي كود لإثبات صحة ثغرة Sinkclose لعدة أشهر قادمة، وذلك من أجل توفير المزيد من الوقت لإصلاح المشكلة. لكنهما يزعمان أنه على الرغم من أي محاولة من جانب AMD أو غيرها للتقليل من شأن ثغرة Sinkclose باعتبارها صعبة الاستغلال، فإن هذا لا ينبغي أن يمنع المستخدمين من إصلاحها في أقرب وقت ممكن. ربما اكتشف المتسللون المتمرسون تقنيتهم ​​بالفعل – أو قد يكتشفون كيفية اكتشافها بعد أن يعرض نيسيم وأوكوبسكي نتائجهما في مؤتمر Defcon.

ويحذر باحثو IOActive من أنه حتى إذا كانت Sinkclose تتطلب وصولاً عميقًا نسبيًا، فإن مستوى التحكم الأعمق الذي توفره يعني أن الأهداف المحتملة لا ينبغي أن تنتظر تنفيذ أي إصلاح متاح. ويقول نيسيم: “إذا تم كسر الأساس، فإن أمان النظام بأكمله سوف ينكسر”.

فريق التحرير أغسطس 9, 2024 أغسطس 9, 2024
شارك المقال
فيسبوك تويتر واتساب واتساب نسخ الرابط طباعة
شارك
المقال السابق العاصفة ديبي تضرب شمال شرق البلاد مصحوبة بأمطار غزيرة وفيضانات وأعاصير
المقال التالي الأمم المتحدة تعتمد أول معاهدة لمكافحة الجرائم السيبرانية
اترك تعليقك اترك تعليقك

اترك تعليقاً إلغاء الرد

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

تابع معنا اخر الاخبار لحظة بلحظة واطلع على ما يحدث في العالم من حولك

ابق على إطلاع

اخر مستجدات العالم لحظة بلحظة من جميع المصادر الموثوقة، انضم الينا الآن ليصلك كل جديد.

اشترك الآن

رائج اليوم

اغتيال عالم نووي إيراني بهجوم إسرائيلي قبيل وقف إطلاق النار

24/6/2025-|آخر تحديث: 05:13 (توقيت مكة)بالتزامن مع إعلان الرئيس الأميركي دونالد ترامب عن التوصل إلى اتفاق…

اخر الاخبار منذ 3 أيام

انطلاق فعاليات القمة الـ17 الأميركية الأفريقية للأعمال في أنغولا

انطلقت في العاصمة الأنغولية لواندا فعاليات القمة الـ17 الأميركية الأفريقية للأعمال، وسط أجواء دولية مشحونة…

اخر الاخبار منذ 3 أيام

الحرب على غزة.. 47 شهيدا بينهم منتظرو المساعدات

في اليوم الـ99 من استئناف حرب الإبادة الإسرائيلية على غزة بعد خرق إسرائيل اتفاق وقف إطلاق النار،…

اخر الاخبار منذ 3 أيام

مسؤول عراقي: مسيرة مجهولة استهدفت قاعدة التاجي

استهدفت مسيرة مجهولة فجر اليوم الثلاثاء أحد المواقع العسكرية في العراق، وذلك بعد ساعات من…

اخر الاخبار منذ 3 أيام

سكارليت جوهانسون وكولين جوست: جدول زمني لعلاقتهما

"إنه رجل جيد ... إنه رجل رائع للغاية. العيش مع كيلي ومارك. "إنه شخص لطيف…

ثقافة وفنون منذ 3 أيام

اكتشف المزيد

  • صورة اليوم
  • مقالات رأي
  • اخر الاخبار
  • رائج اليوم
  • النشرة البريدية

مقالات ذات صلة

“الكرات الكبيرة” هي الآن في إدارة الضمان الاجتماعي

تقنية

يريد المشرعون في تكساس مزيدًا من السيطرة على روبوتسيس تسلا على طرقهم

تقنية

أفضل الامتيازات والائتمانات لأعضاء Prime قبل يوم Amazon Prime Day

تقنية

ألقت ديزني للتو لكمة في معركة منظمة العفو الدولية الرئيسية

تقنية

يختلف هاتف ترامب بالفعل كثيرًا عن الأسبوع الماضي

تقنية

أفضل الأضواء في الهواء الطلق لساحة الخاص بك

تقنية

أفضل آلات الممرات المنزلية

تقنية

مراجعة: Roku Streaming Stick Plus (2025)

تقنية
مصدرك الأول لآخر الاخبار العالمية
Facebook Twitter Youtube Instagram Linkedin

2023 © المراقب. جميع الحقوق محفوظة.

روابط هامة

  • الرئيسية
  • من نحن
  • سياسة الخصوصية
  • اعلن معنا
  • اتصل بنا

أهم الأقسام

  • ثقافة وفنون
  • سياحة وسفر
  • سياسة
  • صحة
  • اقتصاد

نرشح لك

أسوان في 24 ساعة| الاحتفال بالعام الهجري الجديد.. واعتماد المخططات الإستراتيجية لـ 5 مدن
تصل لـ 36 بالقاهرة.. درجات الحرارة المتوقعة في المحافظات
كل ما تريد معرفته عن ساعة سامسونج Galaxy Watch 8 القادمة

صحيفة المراقب هي صحيفة يومية عربية تهتم بآخر اخبار المملكة العربية السعودية والخليج العربي والشرق الأوسط والعالم. تابع معنا اخر اخبار الاقتصاد والرياضة والسياسة واهم القضايا التي تهم المواطن العربي.

Welcome Back!

Sign in to your account

نسيت كلمة المرور؟