تکنــــــــــــــازدانلود

تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار
تکنــــــــــــــازدانلود

تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار

افشای نقص هایی در طراحی سخت افزار با ظهور heartbleed

آسیب پذیری Heartbleed یک نقص بسیار مهم را در نسخه های آُسیب پذیر کتابخانه نرم افزاری OpenSSLافشاء کرد. این مشکل سرورها، وسایل و ادوات شبکه را تحت تاثیر قرار داد و سازندگان سخت افزار اصلاحیه هایی را برای حفاظت سیستم ها منتشر کردند.

یک محقق دانشگاهی اظهار داشت: آسیب پذیری Heartbleed ممکن است یک مشکل نرم افزاری باشد اما ضعف های موجود در معماری سخت افزار را به خوبی نمایان می کند.

تکنـــــــــــــــازدانلود: Ruby Lee، پروفسور دپارتمان مهندسی برق از دانشگاه پرینستون گفت: داده ها زمانی که در حافظه رایانه قرار دارند یا در یک تراکنش در حال جا به جایی هستند، آسیب پذیر می باشند. ضعف سیستم اغلب در حافظه و حافظه نهان یا حافظه ثانویه که داده ها به صورت موقت در آن ذخیره می شوند وجود دارد.

او اضافه کرد: در فروم های متخصصان تراشه، امن سازی حافظه یکی از مباحث داغ می باشد و آسیب پذیری Heartbleed باعث شد تا بحث چگونگی دسترسی هکرها به داده های حافظه، دستگاه ذخیره سازی و اتصالات شکل بگیرد. تولیدکنندگان تراشه معتقدند سخت افزار به عنوان اولین لایه دفاعی در برابر اینگونه حملات عمل می کند و برای حفاظت داده ها و کلیدهای امن سازی در یک تراشه روش هایی را پیشنهاد می دهند. یکی از پروژه های انجام شده در دپارتمان امنیت دانشگاه پرینستون مربوط به معماری جدیدی است که می تواند حافظه و حافظه نهان را امن سازد.

آسیب پذیری Heartbleed یک نقص بسیار مهم را در نسخه های آُسیب پذیر کتابخانه نرم افزاری OpenSSLافشاء کرد. این مشکل سرورها، وسایل و ادوات شبکه را تحت تاثیر قرار داد و سازندگان سخت افزار اصلاحیه هایی را برای حفاظت سیستم ها منتشر کردند.

آقای لی معتقد است که اغلب مردم درباره حملات صحبت می کنند و تعداد بسیار کمی از افراد هستند که به فکر راه حل می باشند. سخت افزارها هم چنان در برابر حملات افشای کلیدهای امن آسیب پذیر می باشند و هر قطعه سخت افزاری که دارای یک حافظه نهان است در برابر حملات نشت اطلاعات از طریق حافظه نهان آسیب پذیر می باشند.

بسیار دشوار است که حملات نرم افزاری را بر روی سخت افزار پیاده سازی کرد اما حملات side-channel می توانند بسیار خطرناک باشند.

برای مقابله با چنین حملاتی، آقای لی و چندین محقق از داشنگاه پرینستون معماری حافظه نهان را بازسازی کردند تا اثر به جا مانده از قربانی از بین برود و اجرای حملات side-channel دشوار شود. نام این معماری جدید Newcache می باشد که می تواند جایگزین حافظه ها و حافظه های نهان آسیب پذیری امروزه شود.

حافظه نهان Newcache به گونه ای طراحی شده است که هکرها نمی توانند به راحتی اطلاعات آن را با داده های استخراج شده از سیستم مطابقت دهند. این حافظه برای پیاده سازی آماده است و به گونه ای طراحی شده است که عملکرد سیستم را برهم نمی زند. معمولا زمانی که قابلیت امنیتی جدیدی به حافظه اضافه می شود، عملکرد آن کند می گردد. اما ارزیابی های بدست آمده از Newcache نشان می دهد که این طراحی عملکرد سیستم را ارتقاء می دهد.

سال ها به طول می انجامد تا سازندگان تراشه و سیستم، قابلیت های حافظه را تغییر دهند اما لی معتقد است که سازندگان تراشه باید به فکر امن سازی داده در داخل سیستم ها باشند.

نظرات 0 + ارسال نظر
امکان ثبت نظر جدید برای این مطلب وجود ندارد.