إذا كنت تعتقد أن هاتفك الذكي أو جهاز الكمبيوتر الخاص بك آمن من نقاط الضعف الحرجة، فاعلم أنه تم اكتشاف خلل جديد خطير للتو، وهو يؤثر على جميع الشرائح.

لقد ظهر تهديد جديد، يُعرف باسم GhostRace. هذه الثغرة الأمنية التييشبه هجمات Meltdown وSpectre سيئة السمعة،يستغلسمة أساسية للمعالجات الحديثة تسمى التنفيذ المضاربي.دعونا نرى ماذا يعني هذا ولماذا هو مهم.
التنفيذ التأملي هو أسلوب تستخدمه المعالجات لتسريع المعالجة. فهو يسمح للكمبيوتر بإجراء تخمينات مدروسة حول المهام المستقبلية وتنفيذها مسبقًا. في حين أن هذا يعمل على تحسين الكفاءة، فإنه يمكن أن يؤدي أيضًا إلى ظروف السباق، وهو نوع من الخطأ حيث تتزاحم عمليات متعددة على نفس المورد،مما يؤدي إلى انتهاكات أمنية محتملة.
Ghostrace هو الوحش الجديد للمعالجات
تم اكتشاف GhostRace، الذي تم تعريفه رسميًا باسم CVE-2024-2193، من قبل الباحثين في VUSec وIBM، الذين قاموا بسرعة بإخطار بائعي الأجهزة وفريق Linux kernelفي نهاية عام 2023، مما سمح لهم بالبدء في تطوير الإصلاحات.
تكمن مشكلة GhostRace في قدرتها على خلق ظروف سباق تخمينية (SRC). تحدث عمليات SRC هذه عندما تتجاوز عملية التنفيذ التخميني للمعالج الضوابط والتوازنات المعتادة، مما قد يؤدي إلى تسرب البيانات الحساسة. وقد أظهر الباحثون أنه حتىقد تكون المناطق الحرجة في المعالج ذات التوقيت المناسب عرضة لهذا الخلل.
يعد GhostRace مثيرًا للقلق بشكل خاص لأنه يسمح للمهاجم غير المصادق باستخراج البيانات من وحدة المعالجة المركزية. ويتم ذلك من خلال هجوم الاستخدام المتزامن المضارب بعد الحرة (SCUAF)، حيث يستفيد المهاجم من حالة السباق للوصول إلى مسارات المضاربة في تنفيذ المعالج، وبالتالي يمكن للمعالجالوصول إلى بعض البيانات السرية.
هل انخفاض الأداء أمر متوقع؟
في الوقت الحالي، نعلم أن GhostRace يؤثر على أي بنية دقيقة. "باختصار، أي برنامج، على سبيل المثال نظام التشغيل، برنامج Hypervisor، وما إلى ذلك، يقوم بتنفيذ أوليات المزامنة من خلال الفروع الشرطية دون تعليمات تسلسلية على هذا المسار ويعمل على أي بنية دقيقة (على سبيل المثال (على سبيل المثال x86، ARM، RISC-V، وما إلى ذلك)، الذي يسمح بتنفيذ الفروع الشرطية بشكل تخميني، يكون عرضة لـ SRC"، قال الباحثون.

وبالتالي فإن رقائقك من Intel أو AMD أو Qualcomm أو من الشركات المصنعة الأخرى معرضة للخطر.ومع ذلك، من الواضح أن الشركات المصنعة تعمل بالفعل على إصلاحات، ولكن هذه ليست بالضرورة بدون عواقب.
إذا كنت تتذكر Meltdown وSpectre، فمن المحتمل أنك تتذكر أن الأمر مختلفأدت التصحيحات المنشورة إلى تقليل أداء معظم الرقائق المتأثرة، حتى أن الخالقلقد أدان نظام Linux بشدة الشركات المصنعة وتصحيحاتها "الفاسدة".قد ينطبق الأمر نفسه على التحديثات التي سيتم تقديمها لـ GhostRace.
بدا الإصلاح الأولي الذي اقترحه فريق Linux kernel واعدًا، لكن المزيد من الاختبارات كشفت أنه لم يكن مضمونًا.أدى التخفيف المقترح إلى انخفاض في أداء الماكينة بنسبة 5% تقريبًا.وهو أمر مهم ولكنه ليس كارثيا. ويتمثل التحدي الآن في إيجاد حل يؤمن الأنظمة دون الإضرار بشكل خطير بأدائها.
لاحظت AMD أن عمليات التخفيف الحالية لـ Spectre v1 يجب أن تكون فعالة أيضًا ضد GhostRace. وهذا أمر مطمئن، لأنه يشير إلى أن الخبرة السابقة للصناعة مع هجمات التنفيذ التأملي يمكن أن تسرع من تطوير تدابير مضادة فعالة.
بالنسبة للمستخدمين ومسؤولي النظام، من الضروري البقاء على اطلاع وتطبيق التصحيحات والتحديثات عندما تصبح متاحة، ولكن من الواضح أننا سنبقيك على اطلاع إذا عرفنا المزيد.
اسأل عن أحدث لدينا!
أفضل الأجهزة اللوحية التي تعمل باللمس: ما الطراز الذي يجب شراؤه في عام 2024؟
إذا كنت تبحث عن أفضل جهاز لوحي يعمل بنظام Android، فقد وصلت إلى المكان الصحيح! دليل شراء الأجهزة اللوحية الخاص بنا موجود هنا لمساعدتك في الاختيار من بين العديد من الطرازات وجميع العلامات التجارية المتوفرة في السوق. اتبع القائد !
أدلة شراء الكمبيوتر
تم دفع سيارات الدفع الرباعي الكهربائية الست هذه إلى نقطة نفاد الوقود، أي منها ذهبت إلى أبعد من ذلك؟
أجرى مات واتسون من قناة CarWoW على YouTube للتو اختبارًا فريدًا إلى حد ما. الفكرة؟ قم بقيادة ست سيارات دفع رباعي كهربائية إلى أقصى حدودها لتعرف أي منها ستذهب إلى أبعد مدى. كلهم على نفس الطريق، في نفس اليوم، في…
السيارات الكهربائية
Disney+: أخيرًا عرفنا المبلغ الذي سيتعين عليك دفعه لمشاركة حسابك في فرنسا
بمناسبة انعقاد مؤتمر جديد مخصص لأخبار ديزني في عام 2025، كشفت الشركة الكبيرة أخيرًا عن المبلغ الذي سيتعين على المستخدمين الفرنسيين دفعه لمشاركة حساب Disney + الخاص بهم. في هذا الثلاثاء 10 ديسمبر 2024، ديزني…
ديزني +
سلسلة Warhammer 40K قادمة إلى Prime Video، بقيادة هنري كافيل
اتفقت Prime Video وGames Workshop ومنتجو سلسلة Warhammer 40K أخيرًا على الاتجاه الإبداعي الذي يجب اتخاذه للبرنامج، والذي يمكن بالتالي أن يبدأ تطويره. لقد كان في الهواء، والآن أصبح رسميًا. سلسلة مطرقة حرب…
أمازون برايم فيديو
بيانات iCloud الخاصة بك في خطر شديد، قم بتحديث جهاز iPhone أو mac الخاص بك على الفور
تسمح ثغرة أمنية في iOS وmacOS للتطبيقات الضارة بالوصول إلى بيانات iCloud الخاصة بك دون إذن. إذا لم يكن جهازك محدثًا، فقد تتعرض معلوماتك الشخصية للخطر. iOS 18 وmacOS Sequoia، الإصدار الأحدث…
ايفون
نحن نعرف المزيد عن مؤامرة Spider-Man 4
بدأت مؤامرة Spider-Man 4 في الكشف عن نفسها ببطء. سيكون يعتمد بشكل أساسي على الكتب المصورة لقوس Spider-Man 24/7. بعد الثلاثية التي انتهت بتأليه نهاية Spider-Man: No Way Home، والتي تم إصدارها في...
تلفزيون
اختبار Motorola Edge 50 Ultra: الصيغة الجيدة التي كنا ننتظرها؟
تم التخلي عن موتورولا في عام 2023، وتمنح طراز "Ultra" فرصة أخرى في عام 2024. وحتى أفضل تجهيزًا من Edge 50 Pro، فإن هذا الهاتف الذكي لديه طموح للتنافس مع أفضل حاملي المعايير من Samsung أو Apple أو Xiaomi أو Google. بيعت بعدة مئات من اليورو …
الاختبارات
Windows 11: أصبح متصفح Microsoft Edge أكثر كفاءة وأسرع، حتى على أجهزة الكمبيوتر القديمة
بفضل تكامل WebUI 2.0 على Edge، اكتسب متصفح Microsoft استجابة وسرعة على Windows 11. والخبر السار الآخر هو أن هذه التحسينات ستفيد أيضًا المستخدمين المجهزين بجهاز أكثر تواضعًا. إذا أخذت مايكروسوفت…
ويندوز
يوفر Windows 11 أخيرًا وصولاً سريعًا إلى الرموز التعبيرية وملفات GIF
يحتوي Windows 11 على اختصار في شريط المهام، مما يسمح لك بفتح الأداة مما يتيح الوصول إلى الرموز التعبيرية وملفات GIF والحافظة. لقد اعتدنا على هواتفنا الذكية أن نكون قادرين على الوصول بسرعة إلى الرموز التعبيرية وملفات GIF، عندما...
ويندوز
يمكن لجهاز Samsung Galaxy S25 أن يجعل حياتك أسهل بفضل معيار الشحن الجديد هذا
تستعد شركة سامسونج لتحقيق إنجاز كبير في هاتفها Galaxy S25 من خلال التكنولوجيا التي يمكن أن تجعل الشحن اللاسلكي أكثر موثوقية وملاءمة، مع تسهيل استخدام الملحقات. يمثل هاتف Galaxy S25، خلفًا لهاتف Galaxy S24، الجيل التالي من الهواتف الذكية...
سامسونج جالاكسي اس