Özet (TL;DR) @ 2018-01-05T12:17:00.000Z: Intel, AMD ve ARM şirketlerinin ürettiği işlemcilerde 'Meltdown' ve 'Spectre' adlı çok ciddi güvenlik açıklarının bulunduğu açıklandı. Şirketler açıkları onarmak için harekete geçerken, Apple tüm Mac…



Bilim

12:17 05.01.2018(Guncellendi 13:36 05.01.2018) URL'yi kısaltın

Intel, AMD ve ARM şirketlerinin urettiği işlemcilerde 'Meltdown' ve 'Spectre' adlı çok ciddi guvenlik açıklarının bulunduğu açıklandı. Şirketler açıkları onarmak için harekete geçerken, Apple tum Mac ve İOS aygıtlarının bu iki açıktan etkilendiğini duyurdu. Ancak şirket bu açıkların suistimal edildiğiyle ilgili henuz bulgu olmadığını belirtti.

(C) AFP 2017/ Anthony WALLACE

Intel, AMD ve ARM gibi onde gelen şirketlerin tasarladığı işlemcilerde saldırganların parolalar ve banka bilgileri gibi hassas verileri elde etmesine yol açabilecek çok ciddi guvenlik açıkları tespit edildi.

Meltdown ve Spectre adı verilen guvenlik açıkları Google'ın 'Sıfır Projesi'nde çalışan farklı ulkelerden guvenlik uzmanlarınca bulundu.

' MUHTEMELEN ŞU ANA KADARKİ EN CİDDİ İŞLEMCİ GÜVENLİK AÇIĞINDAN BİRİ'

Bu guvenlik açıklarının akıllı cep telefonları, masaustu bilgisayarlar ve tabletler dahil olmak uzere neredeyse dunyadaki tum modern bilgisayarları etkilediği belirtiliyor.

Guardian'ın aktardığına gore Graz Teknoloji Üniversitesi'nden araştırmacı Daniel Gruss, Meltdown guvenlik açığına ilişkin 'Muhtemelen şu ana kadarki en ciddi işlemci guvenlik açığından biri' yorumunu yaptı.

MELTDOWN VE SPECTRE NED İR?

Meltdown guvenlik açığının şu anda ana olarak 1995'ten bu yana uretilen Intel marka işlemcileri etkilediği belirtiliyor. Ancak buna şirketin 2013'ten once urettiği Itanium sunucu çiplerinin ve Atom işlemcilerinin dahil olmadığı açıklandı.

Meltdown guvenlik açığı bilgisayar korsanlarının kullanıcıların işlettiği uygulamalar ile bilgisayarın belleği arasındaki donanım bariyerlerini devre dışı bırakabilmesine olanak sağlıyor.

Meltdown'ın onarılması için yapılacak işlemlerin bilgisayardaki bazı gorevlerin hızında yuzde 30'a varan duşuşler yaratabileceği de iddia edildi.

Intel, AMD ve ARM işlemcilerinde bulunan Spectre guvenlik açığı ise bilgisayar korsanlarının hata olmayan başka uygulamaları kandırarak hassas bilgilere ulaşabilmesine olanak sağlıyor.

Araştırmacı Gruss bilgisayar korsanlarının Spectre'den faydalanmasının daha zor olduğunu ancak onarılması daha zor olduğu için uzun donemde Meltdown'dan daha fazla sorun yaratacağını belirtiliyor.

INTEL: ONARIMLAR B İLGİSYARLARI YAVAŞLATMAYACAK

Intel'den yapılan açıklamada ise şirketin guvenlik açıklarını onarmak için yazılım ve yazılım destekli donanım guncellemelerini sağlamaya başladığı kaydedildi.

Ancak şirket bu onarımların işlemecilerini kullanan sıradan bilgisayar kullanıcıları için bir yavaşlamaya neden olmayacağını açıkladı.

Google ve onunla çalışan guvenlik uzmanları henuz bilgisayar korsanlarının bu guvenlik açıklarını kullanıp kullanmadığını tespit edemedi.

Apple ve Microsoft'dan uzmanlar Meldown açığından etkilenen masaustu bilgisayar kullanıcıları için yamayı geliştirdiklerini ayrıca Linux işetim sistemi için de bu yamanın kullanılabileceğini duyurdu.

Microsoft bulut servisleri için yamalama işlemlerinin surduğunu ayrıca 3 Ocak'ta Windows kullanıcıları için guvenlik guncellemesi yayınladığını da aktardı.

APPLE: T ÜM MAC SİSTEMLERİ VE İOS AYGILARI ETKİLENDİ

Apple ise web sitesinden yaptığı açıklamada tum iPhone, iPad ve Mac bilgisayarların yeni keşfedilen Meltdown ve Spectre adlı guvenlik açıklarından etkilendiğini açıkladı.

Bununla birlikte şirket, bu açıkların istismar edildiğine dair henuz bir bulguya rastlanmadığını belirtti.

​iPhone işletim sistemi guncellemelerinin (iOS 11.2) ve Mac sistem guncellemelerinin (macOS 10.13.2), Apple TV guncellemelerinin (tvOS 11.2) Meltdown hatasına karşı urunleri korumaya aldığını soyledi.

Bu guncellemelerin aygıtları yavaşlatmadığını soyleyen Apple, Meltdown açığının Apple Watch'ları etkilemediğini soyledi.

(C) REUTERS/ Robert Galbraith

Mac ve iOS aygıtların Web taratıcılar aracılığıyla Spectre saldırılarına maruz kalabileceğini aktaran Apple Safari web tarayıcısı için 'onumuzdeki gunlerde' yeni bir yazılım yaması geliştireceğini ekledi.

Apple tum muşterilerine tekrar uygulamaların sadece App Store'dan indirilmesini tavsiye etti.

GOOGLE: SON G ÜVENLİK GÜNCELLEMELERİNİ YAPAN ANDROİD KULLANICILARI KORUMA ALTINDA

Google ise son guvenlik guncellemelerini yapan Android sistemini kullanan cihazlarının, ki bunlar arasında kendi urunleri Nexus, Pixel ve Chromebook da bulunuyor, koruma altında olduğunu belirtti.

ARM yamaları şirket ortakları ile paylaştığını duyururuken AMD, 'AMD urunleri için şu anda sıfıra yakın risk bulunuyor' açıklaması yaptı.