8‏/1‏/2018

هل جهازك الأندرويد آمن ضد (Spectre and Meltdown) ؟

ترحب بزوارها ومتابعيها الكرام



إن التهديدات الأمنية الخاصة بالبرامج والأجهزة هي أكبر خوفنا وهمنا في هذا الزمان؛ فلا يمر يوم إلا وقد قرئنا عن الثغرات الأمنية في البرمجيات الجديدة؛ وذلك كله يأتي نتيجة التسرع في برمجة التطبيقات واتاحتها للمستخدمين. فقبل اليومين ظهرالى النور تهديدين أمنيين جديدين، والذان يعرفان تحت إسم الانهيار (Meltdown) والشبح (Spectre) . وهذه التهديدات هي غريبة نوعاً ما فهي لا تعتبر برمجة خبيثة تؤثر على الملفات بقدر خطورتها واعتمادها على المعالجات الخاصة بالهواتف .

وتعتمد هذه التهديدات من ميزة حديثة للمعالجات الدقيقة تعرف باسم "تنفيذ تعليمات المضاربة" (SIE). هذه الميزة تسمح للمعالج "التكهن" ببعض المعلومات، ورغم غرابة الموضوع الا انه يتم الاعتماد ابضاً على الذاكرة العشوائية من اجل حفظ البيانات واستكمال التكهنات الأمر الذي يرهق المعالج بشكل كبيير ويتسبب بإتلافه .

(SIE) عرضة لهجمات البرمجيات الخبيثة هذه والتي يمكن من خلالها الوصول إلى البيانات المخزنة في ذاكرة التخزين المؤقت للمعالج من قبل، مما قد يؤدي الى سرقة الحسابات وكلمات السر التي تم استخدامها ، وتعتبر معالجات Intel و Amd من اكثر المعالجات تضرراً نتيجة البرمجيات المعتمد عليها في النواة الاساسية .


طريقة تجنب هذه الهجمات الخبيثة !!

فعلياً لا يمكن القول بأن هنالك طريقة أكيدة لتجنب هذه الهجمات ، الا ان بعض الشركات الكبرى بدأت بإرسال تحديثات على مستوى أجهزتها من أجل من الهجمات وتحسين اداء المعالج بطرق تمنع معه هذه الثغرات، ونحن نؤكد على الجميع بضرورة تحديث التطبيقات بشكل رسمي وكذلك البحث عن تحديثات نظام الهاتف وتحديثه إن وجد .

والحل الحقيقي والذي سيوفر فعلا إصلاح كامل لهذه التهديدات الجديدة هو إعادة تصميم (SIE)، ويشمل ذلك التغييرات على مستوى الأجهزة، وبشكل أكثر تحديدا الدائرة الدقيقة، وهذا سيحتاج الى سحب الهواتف من الاسواق واعادة بنائها الامر الاكيد بأنه لن يحصل .



وفي الختام ،،، 
إن أعجبكم الشرح فلا تحرمونا من كلمة شكر، وكما ندعوكم دائماً الى البقاء على إطلاع بكل ما يستجد على مدونتا من خلال متابعتنا عبر الشبكات الاجتماعية التالية :

إرسال تعليق

يمكنك مشاركة الموضوع على الواتساب من هاتفك المحمول فقط

أكتب الكلمة المراد البحث عنها في المربع