اجزاء

انٹیل چپس کے لئے حملہ کوڈ کا مظاہرہ کرنے والے محقق

ئەو ڤیدیۆی بوویە هۆی تۆبە کردنی زۆر گەنج

ئەو ڤیدیۆی بوویە هۆی تۆبە کردنی زۆر گەنج
Anonim

سیکورٹی محقق اور مصنف کرس کاسپیرسکی نے یہ ظاہر کرنے کا ارادہ رکھتا ہے کہ حملہ آور انٹیل کے مائکرو پروسیسرز میں غلطی کا نشانہ بن سکتا ہے جو کمپیوٹر سے چل رہا ہے، اس کے بغیر جاوا اسکرپٹ یا ٹی سی پی / آئی پی پیکٹوں کا استعمال کرتے ہوئے کمپیوٹر پر حملہ کرنے کے لۓ. اکتوبر کے دوران ملائیشیا، کوالالمپور میں آئندہ ہیک ان باکس (HITB) سیکورٹی کانفرنس میں ایک پریزنٹیشن میں بنایا گیا. ثبوت تصورات کے حملوں سے پتہ چلتا ہے کہ کس طرح پروسیسر کیڑے، اراٹا کہتے ہیں، بعض ہدایات کے مطابق استعمال کرتے ہوئے استحصال کیا جا سکتا ہے اور کس طرح جاوا کمپلرز کام کرتے ہیں، اس پر حملہ کرنے والے کو کنسلر کے کنٹرول میں لے جانے کی اجازت دیتی ہے.

"میں جا رہا ہوں حقیقی کام کرنے والے کوڈ کو ظاہر کرنے کے لئے … اور یہ عام طور پر دستیاب ہے، "کاسپرسکی نے مزید کہا کہ، سی پی یو کیڑے بڑھتی ہوئی خطرہ ہیں اور میلویئر کو لکھا جا رہا ہے کہ ان خطرات کو ھدف ہے. [

[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]

مختلف کیڑے ہیکرز کو حملہ آوروں پر مختلف چیزیں کرنے کی اجازت دے گی. "کچھ کیڑے صرف نظام کو برباد کر دیتا ہے، کچھ لوگ ہیکر کو دانہ کی سطح پر مکمل کنٹرول حاصل کرنے کی اجازت دیتے ہیں. کچھ بھی صرف وسٹا پر حملہ کرنے میں مدد ملتی ہے، سیکورٹی کی حفاظت کو غیر فعال کرنے میں مدد ملتی ہے."

مظاہرہ شدہ حملہ مکمل طور پر دستخط کردہ کمپیوٹروں کے خلاف کیا جائے گا کاسپشرکی نے کہا کہ ونڈوز ایکس پی، وسٹا، ونڈوز سرور 2003، ونڈوز سرور 2008، لینکس اور بی ایس ڈی سمیت آپریٹنگ سسٹم کی ایک رینج نے مزید کہا، میک کے خلاف ایک حملے کا مظاہرہ بھی امکان ہے.

پروسیسرز سینکڑوں لاکھوں لاکھ ان چپس میں ٹرانسٹسٹرز اور اراٹا کا نسبتا معمول ہے. جبکہ کچھ غلطی مناسب طریقے سے کام کرنے کے چپ کی صلاحیت پر اثر انداز کر سکتی ہے - جیسے جیسے پچھلے سال اعلی درجے کی مائیکروسافٹ آلات کو اپنے کواڈ کور کے اوپٹرسن پروسیسرز کی حجم ترسیلوں کو واپس کرنے کے لئے مجبور کردیتے ہیں - بہت سے دوسرے صارفین کی طرف سے ناخبر نہیں ہیں.

مثال کے طور پر انٹیل کی ایٹوم پروسیسر کے سلورتھورنے کا ورژن، جس میں Centrino ایٹم چپ پلیٹ فارم کے دل میں واقع ہے، انٹیل کی طرف سے جاری ایک جون کی تفصیلات اپ ڈیٹ کے مطابق، 35 اراٹا پر مشتمل ہے.

"یہ سب سے زیادہ کیڑے کو ٹھیک کرنے کے لئے، اور انٹیل بڑے BIOS فروشوں کے لئے workarounds فراہم کرتا ہے، "Kaspersky نے کہا کہ، ایک پی سی کے سب سے زیادہ بنیادی افعال کو کنٹرول کرنے والے کوڈ کا حوالہ دیتے ہوئے. "تاہم، ہر وینڈر نے اس کا استعمال نہیں کیا اور کچھ کیڑے کو کوئی پہلوان نہیں ہے."