D1-kifpool

لینوکس ۳۲ بیتی وصله نرم‌افزاری رفع آسیب‌پذیری‌های امنیتی مرتبط با تراشه‌های اینتل را دریافت نمی‌کند

سه‌شنبه 4 مرداد 1401 - 17:20
مطالعه 2 دقیقه
با‌توجه‌به اینکه نسخه‌ی ۳۲ بیتی لینوکس وصله‌ی نرم‌افزاری رفع مشکلات امنیتی اخیر سیستم‌های مبتنی‌بر برخی تراشه‌های اینتل را دریافت نخواهد کرد، اکنون زمان بسیار مناسبی برای مهاجرت کاربران این سیستم‌عامل به نسخه‌ی ۶۴ بیتی است.
تبلیغات
D4-mcid4

کاربران نسخه‌های ۳۲ بیتی توزیع‌های لینوکس دلیل دیگری برای مدنظر قرار‌دادن ارتقا به نسخه‌ی ۶۴ بیتی دارند؛ زیرا هسته‌ی سیستم‌عامل آن‌ها دربرابر جدیدترین آسیب‌پذیری‌های امنیتی برخی تراشه‌های اینتل معروف به Retbleed درمعرض خطر دارد و وصله‌ی نرم‌افزاری برای رفع آن دریافت نخواهند کرد. براساس گزارش فورونیکس (Phoronix)، این حمله که با شناسه‌ی CVE-2022-29900 و CVE-2022-29901 شناخته می‌شود، به ایجاد تعدادی وصله‌ی نرم‌افزاری برای لینوکس منجر شده است.

به‌گزارش TomsHardware، اکسپلویت‌های Retbleed در‌واقع نسخه‌های x86-64 خاصی را تحت‌تأثیر قرار می‌دهد. به‌روزرسانی منتشر‌شده برای هسته‌ی نسخه‌ی ۶۴ بیتی لینوکس این مشکل را برطرف می‌کند؛ اما از انتشار این آپدیت برای هسته‌ی نسخه‌ی ۳۲ بیتی سیستم‌عامل منبع‌باز خبری نخواهد بود.

این حمله از Repolines سوءاستفاده می‌کند تا دستگاه هدف را دربرابر این آسیب‌پذیری که اولین‌بار سال ۲۰۱۸ معرفی شده، آسیب‌پذیر کنند. حمله‌ی اصلی به این سبک برای سرقت اطلاعات از حافظه‌ی سیستم، از شاخه‌های غیرمستقیم در سیستم پیش‌بینی پردازنده بهره می‌برند و با ارائه‌ی پیش‌بینی نادرست شاخه‌ای که داده‌ها از آن نشت می‌کند، به هدف خود دست می‌یابند. باوجوداین، Repolineها این شاخه‌ها را با بازگشتی جایگزین کردند که با استفاده از حلقه‌ای بی‌نهایت اجرا نشده است و مانع از پیش‌بینی پردازنده درمورد هدف پرش غیرمستقیم شود.

اکنون می‌توان این Repolineها را با آسیب‌پذیری‌های جدید دور زد و اطلاعات دلخواه را از کامپیوتر هدف به‌سرقت برد. درحالی‌که حداقل یک اکسپلویت اثبات مفهوم با استفاده از Retbleed کدگذاری‌شده است، نمی‌دانیم آیا در اینترنت گسترده شده است یا خیر.

پاوان گوپتا از اینتل در پاسخ به پرسش‌های موجود در فهرست lore.kernel.org نوشت:

اینتل به سیستم‌هایی که از نسخه‌های ۳۲ بیتی لینوکس روی پردازنده‌های نسل SkyLake استفاده می‌کند، اهمیت نمی‌دهد.

پیتر زیجلسترا افزود:

تاکنون، هیچ‌کس به رفع مشکلات امنیتی نسخه‌های ۳۲ بیتی لینوکس اهمیت نداده است. اگر این موضوع واقعاً مهم بود، وصله‌های امنیتی برای آن منتشر می‌شد؛ اما شما نباید از این نسخه‌ها استفاده کنید. هسته‌های ۳۲ بیتی سیستم‌عامل‌هایی که روی سیستم‌های مجهز به تراشه‌های سری SkyLake و Zen اجرا می‌شود، ایده‌ی مناسبی نیست.

با‌توجه‌به آنچه گفتیم، اگر همچنان از نسخه‌ی ۳۲ بیتی توزیع‌های لینوکسی روی پردازنده‌های قدیمی SkyLake استفاده می‌کنید، بهتر است هرچه سریع‌تر سیستم‌عامل خود را به نسخه‌ی ۶۴ بیتی به‌روزرسانی کنید.

مقاله رو دوست داشتی؟
نظرت چیه؟
تبلیغات
D5-b3IranServer
داغ‌ترین مطالب روز
منوی باتری شیائومی ۱۴ پرو
چه کار کنیم گوشی شیائومی کمتر شارژ مصرف کند؟

گوشی‌های شیائومی تنظیمات مختلفی برای بهبود مصرف باتری دارند که با تغییر آن‌ها می‌توان شارژدهی را افزایش داد.

97
حدود 22 ساعت قبل
قطع اینترنت - موبایل
اطلاعیه‌ وزارت ارتباطات درباره قطع شدن اینترنت بین‌الملل؛ محدودیت موقت است

وزارت ارتباطات در پی قطع شدن دسترسی کاربران به شبکه اینترنت اعلام کرد محدودیت‌های ایجاد شده موقت است.

2
حدود 15 ساعت قبل
آیفون 11 پرو مکس / iPhone 11 Pro Max با شارژر
چه کار کنیم گوشی آیفون کمتر شارژ مصرف کند؟

ترفندهای ساده‌ای وجود دارد که با انجام آن‌ها می‌توان شارژدهی گوشی آیفون را افزایش داد و در نهایت باعث افزایش درصد سلامت باتری ایفون شد.

6
1 روز قبل
خانم در حال نگاه کردن به صفحه گوشی در حال رانندگی
دولت اعلام کرد پیامک‌های حجاب خطای سیستمی است / توقیف یا جریمه اعمال نمی‌شود

دولت اعلام کرد ارسال پیامک‌های حجاب خطای سیستمی است و ماشینی توقیف نخواهد شد.

22
2 روز قبل
هکر هودی‌ به تن درحال استفاده از لپ‌تاپ
اعلام آماده‌باش سایبری در ایران؛ افتا نسبت به حملات هدفمند هشدار داد

در پی تشدید تنش‌های میدانی و افزایش احتمال حملات سایبری، مرکز افتای ریاست‌جمهوری کشور را تا پایان خرداد در وضعیت آماده‌باش امنیتی قرار داد.

29
2 روز قبل
جلوگیری از انتشار اخبار بد به کودکان
محافظت از کودکان دربرابر خطرات فضای مجازی؛ معرفی بهترین ابزارهای نظارتی

مدیریت دسترسی کودکان به برنامه‌ها و فضای مجازی از وظایف مهم والدین است. در ادامه چند برنامه‌ی کاربردی را برای این کار معرفی می‌کنیم.

20
2 روز قبل
پنل پشت و جلو گوشی فوجیتسو آلفا F-51F
گوشی ژاپنی F-51F رونمایی شد؛ انتخابی متفاوت و ارزشمند با نمایشگر چشم‌نواز

برند ژاپنی فوجیتسو از گوشی میان‌رده‌ای با تراشه‌ی قدرتمند و طراحی چشم‌نواز پرده برداشت.

16
2 روز قبل
تبلیغات
DN-DNShatel

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات