امنیت پردازنده های intel

پژوهشگران امنیتی رخنه‌های امنیتی متعددی را در intel شناسایی کرده‌اند که نگرانی همه را بر انگیخته بود. قابلیت مزبور یک ریزکامپوتر داخلی است که کنترل عملکردهای پردازنده را ارائه می‌کند.

اینتل به تازگی یک برنامه ارائه داده است که آسیب پذیر بودن کامپیوتر کاربران را بررسی می‌کند. طبق بررسی های انجام شده، به رغم بروز بودن تمامی درایورها، Firmware مادربرد، Management Engine و حتی جدید بودن مادربرد و پردازنده، سیستم مورد استفاده آسیب پذیر مشخص شد.

طبق بررسی های انجام شده تمامی CPUهای مبتنی بر ریزمعماری های Skylake ،Kaby Lake و Coffee Lake آسیب پذیر اند. این آسیب پذیری CPUهای رده مصرف کننده و سازمانی را تحت تأثیر قرار می‌دهد.از آنجایی که ME بخشی از پردازنده شماست.

اولین راه برای امن کردن پردازنده های intel، آپدیت کردن بایوس مادربرد است.

گیگابایت پس از ارائه وصله امنیتی از سوی intel برای رفع مشکل امنیتی CPUهایش، سریعاً دست به کار شده و در حال بروزرسانی بایوس مادربوردهای آسیب ‌پذیر خود می باشد.

با اعلام مشکل امنیتی در CPUهای ساخته شده از سری Skylake و نسل‌های بعد آن توسط intel، پس از بررسی و ارائه نرم‌افزار discoveryTool، وصله‌های امنیتی را نیز در اختیار سازندگان مادربورد قرار داده تا برای بستن باگهای امنیتی موجود در پردازنده، فایل بروزرسانی برای بایوس مادربوردهای خود ارائه کنند.

بر اساس اطلاعات رسمی از سوی intel:

 “هکر می‌تواند از طریق باگ های امنیتی موجود در سیستم‌ Management Engine و سیستم‌های تحت مدیریت این بخش از پردازنده، مانند SPS و TXE، کدهای مخرب را به دور از چشم کاربر و سیستم عامل، آپلود نماید و سیستم خود را کنترل کند”.

لیست محصولات intel که تحت تأثیر این حفره امنیتی هستند در زیرآورده شده :

  1. Sixth-, seventh-, and eight-generation Intel Core Processor family
  2. Intel Xeon Processor E3-1200 v5 and v6 product family
  3. Intel Xeon Processor Scalable family
  4. Intel Xeon Processor W family
  5. Intel Atom C3000 Processor family
  6. Apollo Lake Intel Atom Processor E3900 series
  7. Apollo Lake Intel Pentium
  8. Celeron N- and J- series Processors

در این بین گیگابایت سریعاً دست به کار شده و نسخه‌های بروز شده‌ی بایوس مادربوردهای خود را ارائه کرده است، پس کاربرانش میتوانند سیستم خود را ایمن کنند.

این بروزرسانی با اولویت چیپست‌های Z370/270 بوده و پس از آن برای سایر چیپست‌ها. از هم اکنون فایل بروزرسانی سری Z370 گیگابایت بر روی سایت این شرکت موجود است که با مراجعه به سایت مربوطه میتوانید فایل مربوط به بایوس مادربورد خود را دریافت و بروزرسانی کنید.