Şimdi Ara

Yeni bir açık Thunderbolt üzerinden bilgisayarınızı etkiliyor

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
3 Misafir - 3 Masaüstü
5 sn
7
Cevap
0
Favori
207
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj


  • Gün geçmiyor ki yeni bir güvenlik açığı haberi gündeme gelmesin. Bu kez çok fazla yaygın kullanım alanı olmayan Thunderbolt bağlantı teknolojisinde önemli bir açık keşfedildi.


     


    Thunderbolt nedir?


     


    Halen en çok kullandığımız fiziksel bağlantı yöntemi USB standardı üzerinde şekilleniyor. Bununla birlikte çok daha hızlı ve aynı port üzerinden çoklu bağlantılara imkân tanıyan Thunderbolt teknolojisi yıllar önce Intel tarafından kullanıma sunulmuştu.


     


    Bugün Thunderbolt 3 olarak kullanılan standart 40Gbps hızlarına kadar veri aktarabiliyor ve zincirleme olarak aynı porttan pek çok farklı cihazı birbirine bağlayabiliyor. Ayrıca sadece USB Tip-C üzerinden kullanılabilmesi de büyük avantaj.


     


    Ayrıca Bkz.Samsung akıllı cihazlarına McAfee desteği

    Bununla birlikte Thunderbolt aksesuarları oldukça yüksek fiyat etiketine sahip. Örneğin USB üzerinden bağlanan bir depolama istasyonunun fiyatı ile Thunderbolt üzerinden bağlanan bir depolama istasyonunun fiyatı arasında kat kat fark var. Haliyle benimsenme oranı da düşük kalıyor.


     


    Cambridge ve Rice Üniversitesi araştırmacıları Thunderbolt bağlantısı üzerinde bir açık keşfetti. Thunderclap adını verdikleri bu açık ile kötü niyetli kişiler bilgisayarların ana belleğine herhangi bir Thunderbolt aksesuarı üzerinden erişebiliyor.


     


    Normalde bilgisayarlarda yer alan girdi çıktı kontrol birimi – IOMMU, cihazlar ve ana bellek arasında bir tampon oluşturuyor ve böylece ana belleğe erişimi engelliyor. Thunderbolt kontrolcüleri ise bu açık nedeniyle IOMMU’nun pas geçilmesini sağlıyor ve doğrudan ana belleğe erişiliyor.


     


    Hali hazırda bu açık sadece araştırmacılar tarafından biliniyor ancak şimdilik Thunderbolt kontrolcüsünü UEFI üzerinden kapatmanın haricinde bir yol bulunamamış. Intel, Apple ve Microsoft’un durumdan haberdar edildiği ifade ediliyor.


     







  • Intel ve arka kapıları bitmez. Şaşırtmadı.

  • sreylare kullanıcısına yanıt
    Olayın Intel ile alakası yok. Thunderbolt üzerinden harici ekran kartları takılabilsin diye DMA üzerinden cihazlar işlemciye yük bindirmeden istediği bellek adresine okuyup yazsın, kısacası hızlı olsun diye yapılmış bir şey yüzünden bu açık ortaya çıktı.

  • raxetul kullanıcısına yanıt
    Yalnız bahsettiğiniz olayın adı Bus Mastering'dir. Bus Master aygıtlar da özünde DMA kullanır ama, normal DMA ile farkını şöyle açıklayayım.
    Normal DMA kullanarak belleğe erişmek isteyen donanımlar DMA kontrolcüye başvurmak zorunda, doğrudan belleğe gidemiyorlar.
    PCI ile birlikte gelen Bus Mastering teknolojisi ile, isminden de anlaşılabileceği üzere Bus Master donanımlar doğrudan belleğe erişebilmektedir, bu DMA kontrolcünün üzerindelki yükü azalttığı gibi gecikmeyi de azaltmaktadır. Belli başlı Bus Master donanımlar olarak Ekran kartlarını, Ağ ve depolama kontrolcüleri gibi yüksek hıza ve performansa ihtiyaç duyan donanımları sayabilirim.



    < Bu mesaj bu kişi tarafından değiştirildi ipli jeton -- 6 Mart 2019; 10:0:15 >
    < Bu ileti mini sürüm kullanılarak atıldı >
  • sreylare kullanıcısına yanıt
    kendisi girmek için açık bırakılan kapıları başkası ortaya çıkarınca haber oluyor
  • ipli jeton kullanıcısına yanıt
    Yani iki bilgiyi toplarsak BUS Mastering yapan cihazlar Thunderbolt ile kasanın dışındaki bir cihaz da olabiliyor ve bunlar takıldığı anda bellek erişimi yapabiliyor.@ipli jeton
  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.