Google uyardı! Bilgisayarınız tehlike altında...
Tüm teknoloji dünyası, Google tarafından dünyanın en büyük üreticilerinin işlemcilerinde fark edilen Meltdown ve Spectre isimli kritik güvenlik açıklarını kapatmak için seferber olmuş durumda
- 1
Neredeyse dünyadaki tüm bilgisayar, tablet ve akıllı telefonlarda bulunan Intel, AMD ve ARM işlemcilerinde fark edilen güvenlik açıkları, cihaz markası ve işletim sistemi fark etmeksizin cihazları tehlikeye atıyor.
- 2
Google tarafından fark edilen Spectre ve Meltdown isimli güvenlik açıkları, siber korsanların işlemci belleğinde depolanan ve aralarında şifre ve parolalar gibi hassas bilgilerin de yer aldığı verileri çalmasına olanak tanıyor.
- 3
Google’ın güvenlik açıklarını kamuoyuyla paylaşmasının ardından, Windows 10, MacOS, Linux ve Android işletim sistemleri için güvenlik yamaları yayınlanmayı başlandı.
-
- 4
Tüm kullanıcıların işletim sistemi güncellemelerini yüklemeleri şiddetle tavsiye ediliyor.
- 5
Uzmanlar, söz konusu güvenlik yamalarının eski bilgisayarları yavaşlatabileceğini belirtiyor.
- 6
Güvenlik açıklarından birisi olan Spectre, işlemcilerin çalışma prensibinden faydalanıyor ve henüz gerçek bir çözümü bulunmuş değil.
-
- 7
Meltdown ve Spectre güvenlik açıkları hakkında bilinmesi gereken en önemli bilgi, bunların hangi firmanın ürettiği fark etmeksizin neredeyse tüm bilgisayar, dizüstü, tablet ve akıllı telefonları tehlikeye atması.
- 8
Intel, AMD ve ARM tarafından üretilen işlemciler yalnızca kişisel cihazlara güç vermiyor.
- 9
Uzmanlar, sunucuların ve veri merkezlerinin de söz konusu güvenlik açıkları tarafından tehdit edildiğine dikkat çekiyor.
-
- 10
Spectre ve Meltdown’ın Amazon Web Services, Microsoft Azure ya da Google Cloud gibi bulut servislerinden veri çalmak için de kullanılabileceği uyarısı yapıldı.
- 11
Intel ve Google uzmanları, tehlikeli güvenlik açıklarının herhangi bir saldırıda kullanıldığına dair hiçbir bulguya rastlamadıklarını belirtiyor.
- 12
Intel, Amazon, Google, Apple ve Mirosoft ilk güvenlik yamalarını yayınladılar bile.
-
- 13
Intel, Spectre ve Meltdown açıklarını kapatmak için yayınlanan yamaların eski bilgisayarları “kullanım şekline doğru orantılı olarak” yavaşlatabileceğini belirtiyor.
- 14
Güvenlik açıklarından Meltdown, yalnızca Intel işlemcilere saldırmak için kullanılabiliyor.
- 15
Google’a göre Meltdown’a karşı korunmanın en iyi yolu yazılım güncellemeleri. Linux ve Windows 10 için de ilk yamalar yayınlandı.
-
- 16
Diğer güvenlik açığı Spectre ise en tehlikesi… Google uzmanları, bu güvenlik açığının Intel, ARM ve AMD işlemcilerde bulunduğunu belirtiyor.
- 17
Intel, ARM ve AMD, neredeyse dünyadaki tüm bilgi işlem cihazlarının işlemcilerini üretiyor.
- 18
Google, Spectre’nin basit bir çözümü olmadığını belirtiyor ve bu da güvenlik açığını Meltdown’dan daha tehlikeli kılıyor.
-
- 19
Spectre açığını kullanarak bir cihaza saldırmak çok zor.
- 20
İşlemcinin çalışma prensibini kullanan güvenlik açığı, siber korsanların ileri donanım bilgisine de sahip olmasını gerektiriyor.
- 21
Google güvenlik laboratuvarı Project Zero tarafından fark edilen güvenlik açıkları, 1995 yılından bu yana Intel işlemcilerde kullanılan bir bilgi işlem tekniğine dayanıyor.
-
- 22
Spekülatif yürütüm ismi verilen bu teknik, en basit anlatımla işlemcinin kullanıcının bir sonraki hareketini tahmin etmesine dayanıyor.
- 23
ARM ve AMD işlemcilerde de kullanılan bu teknik sayesinde, işlemci doğru tahmin ettiği sıradaki işlemi hızla ve seri bir şekilde çalıştırıyor.
- 24
Eğer sıra dışı bir işlem yapmak isterseniz, işlemci topladığı verileri bırakarak yeni bir işlem sekansı başlatıyor.
-
- 25
İşte, söz konusu güvenlik açıkları da tam olarak bu anı bekliyor. İşlemcilerin belleğinden attığı verilere siber korsanlar erişebiliyor.
- 26
Spekülatif yürütüm geride kalan son 20 yılda işlemci üretimi için büyük bir devrim yaratmıştı ancak artık bu teknik hakkında yeni yaklaşımlar benimsenmesi gerekecek.
- 27
Peki, bu saldırılardan etkilenmemek için kullanıcılar neler yapabilir?
-
- 28
İlgili güvenlik güncellemeleri Linux, Android, MacOS ve Windows için yayınlanmaya başlandı.
- 29
Kullanıcılar, işletim sistemleri için yayınlanan yazılım güncellemelerini yüklemeliler.
- 30
The New York Times Gazetesi, söz konusu yazılım güncellemelerinin bilgisayarları yüzde 30’a kadar yavaşlatabileceğini belirtiyor.
-
- 31
Microsoft ise özellikle Intel’in iki yaşındaki Skylake ve daha eski işlemcileriyle çalışan bilgisayarın yavaşlayabileceği uyarısında bulunuyor.