📅 Pazartesi, 07 Eylül 2026 ⚡ SayarBilgi Tech & AI
SayarBilgi SayarBilgi
Yapay Zeka ⏱️ 4 dk okuma

MIT Araştırmacıları, Yeni Bir İşlemci Saldırısı ile Linux Verilerini Çalıyor

EDİTÖR: Kasa Kapagi Acik YAYIN: 28 Ağustos 2026, 19:54 KAYNAK: Interesting Engineering ↗

Massachusetts Teknoloji Enstitüsü’nden (MIT) araştırmacılar, Intel ve AMD çiplerindeki savunmaları aşabilen yeni bir işlemci saldırısını ortaya çıkardılar. Bu saldırı, yalnızca birkaç talimat süren bir güvenlik açığından yararlanıyor.

Computer Science and Artificial Intelligence Laboratory (CSAIL)’deki bu teknik, Ağustos ayında Black Hat USA ve USENIX Security’de sunuldu. MIT

“TONTOU” olarak adlandırılan bu yöntem, araştırmacıların korunan Linux belleğine erişmesini ve sistemin kök parola dosyasını almasını sağladı.

İşlemci Savunmalarında Küçük Bir Açık

Modern işlemciler, bir programın büyük olasılıkla hangi yolu izleyeceğini tahmin ederek performansı artırır ve doğru yol onaylanmadan bu işe başlar. Tahmin yanlış olduğunda, işlemci bu işi çöpe atar, ancak bazı izler kalabilir.

Saldırganlar, bu izleri analiz ederek erişememeleri gereken bellek alanlarından bilgi çıkarabilir. Bu tür spekülatif yürütme saldırıları, 2018’de Spectre savunmasızlığının ortaya çıkmasıyla geniş çapta dikkat çekti. işlemci

Mevcut savunmalar, bu tür saldırıları durdurmak için işlemcinin tahmin mekanizmasını temizler veya izole eder. Ancak MIT doktora öğrencisi Daniël Trujillo ve yardımcı profesör Mengjia Yan, bu iki eylemin aynı anda gerçekleşemeyeceğini tespit etti. Bu durum, kötü amaçlı etkinliğin tahmin mekanizmasını tekrar kirletebileceği kısa bir zaman penceresi bırakıyor.

“Interrupt Injection” Tekniği ile Güvenlik Açığı

Güveni sağlamak için araştırmacılar “interrupt injection” olarak adlandırılan bir teknik geliştirdiler. Bilgisayarlar, rutin olarak zamanlayıcılar, donanım veya ağ trafiği tarafından tetiklenen görevleri gerçekleştirmek için mevcut işlerini durdurur. Normal programlar da bu zamanlayıcıları yapılandırabilir.

Hem Intel Hem de AMD Çiplerinde Güvenlik Açığı

Araştırmacılar, TONTOU’yu Intel ve AMD’den dört işlemci nesli üzerinde değerlendirdi ve her iki şirketin çiplerinden de yanlış tahminlere neden oldu. aynı anda

Intel işlemcilerinde saldırı, eski çipler için kullanılan yazılım tabanlı bir savunma ve daha yeni işlemcilere entegre edilmiş donanım tabanlı bir savunma olmak üzere iki korumayı aştı.

Daha yeni mekanizma, bir Intel neslinde saldırıyı durdurdu ancak başka bir nesilde başarısız oldu. Bu durum, çipler arasındaki farklı uygulamaların olduğunu gösteriyor.

AMD’nin “saferet” savunması, tahmini kullanmadan hemen önce tahmin mekanizmasını temizler. Bu, tipik olarak on nanosaniyeden kısa süren çok küçük bir zaman penceresi bırakır.

MIT ekibi, hedef noktada işlemciyi yavaşlatarak bu kısa açığı daha kolay yakalayabildi.

Linux Parola Dosyasının Elde Edilmesi

Araştırmacılar, güncel bir Linux çekirdeği üzerinde çalışan bir AMD bilgisayarda bu tehdidi gösterdi. İlk olarak, işletim sisteminin bellekteki konumunu rastgele hale getiren bir güvenlik önlemini aştı ve tüm 10 denemede başarılı oldu. Her deneme yaklaşık dokuz dakika sürdü.

AMD ve Intel, Şubat ayının başlarında bilgilendirildi, Linux çekirdek geliştiricileri ise Mart ayında uyarıldı. AMD daha sonra işletim sistemi güncellemeleri aracılığıyla kullanılabilecek bir azaltma yayınladı.

Araştırmacılar, bir kesinti tamamlandıktan sonra tahmin mekanizmasını tekrar temizlemeyi önerdiler. Bu yaklaşım AMD için uygulanabilir görünüyor, ancak bazı Intel sistemlerinde saldırıları daha güvenilir hale getirebilir.

Google Tercih Edilen Kaynak
Google’da bizi favori kaynaklarınıza ekleyin
Son dakika gelişmelerini ve yeni haberleri Google Keşfet’te anında görün

Google’da Takip Et

🚀 SayarBilgi Topluluğu

Bu Gelişmeyi Toplulukta Değerlendirin

Haber hakkındaki düşüncelerinizi, donanım deneyimlerinizi ve teknik sorularınızı topluluk üyeleriyle anlık olarak tartışın.

K
SAYARBİLGİ EDİTORYAL MASASI

Kasa Kapagi Acik

Doğrulanmış kaynaklar, tarafsız editoryal ilkeler ve bağımsız yayın standartları doğrultusunda hazırlanan güncel gelişmeler.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Link ve komut kopyalandı!

📤 Paylaş & Yapay Zekaya Sor

Link otomatik olarak kopyalanacaktır.
⚡ YAPAY ZEKA MODELLERİNDE ANALİZ ET
Kumru AI
Kumru AI
ChatGPT
ChatGPT
Gemini
Gemini
Copilot
Claude
Claude
DeepSeek
DeepSeek
Perplexity
Perplexity
Grok
Grok
Mistral
Mistral
Meta AI
Meta AI
Qwen
Qwen
NotebookLM
NotebookLM
Poe
Poe
Yandex AI
Yandex AI
📢 SOSYAL MEDYADA PAYLAŞ
Link & komut kopyalandı! Açılıyor...