هي وهما
السبت 23 نوفمبر 2024 04:26 مـ 21 جمادى أول 1446 هـ
هي وهما رئيس مجلس الإدارةأميرة عبيد

ملفات

اكتشاف ثغرة أمنية خطيرة في معالجات AMD

وفقًا لتقرير صادر عن Wired، اكتشف باحثون أمنيون ثغرة أمنية في معالجات AMD استمرت لعقود من الزمن. وهي ثغرة أمنية مثيرة للاهتمام لأنها وجدت في البرامج الثابتة للشرائح الفعلية وتسمح للبرامج الضارة بإصابة ذاكرة الكمبيوتر بشكل عميق.

تم اكتشاف الخلل من قبل باحثين من شركة الأمن IOActive، الذين يطلقون على الثغرة الأمنية القائمة على AMD اسم "Sinkclose". يسمح هذا للمتسللين بتشغيل التعليمات البرمجية الخاصة بهم في الوضع الأكثر امتيازًا لمعالج AMD، وضع إدارة النظام. هذا هو عادةً جزء محمي من البرامج الثابتة. لاحظ الباحثون أيضًا أن الخلل يعود تاريخه إلى عام 2006 على الأقل وأنه يؤثر على كل شريحة AMD تقريبًا.

هذه هي الأخبار السيئة. الآن إلى بعض الأخبار الأفضل. على الرغم من كونها كارثية محتملة، فمن غير المرجح أن تؤثر هذه المشكلة على الأشخاص العاديين. وذلك لأنه من أجل الاستفادة الكاملة من الخلل، سيحتاج المتسللون بالفعل إلى الوصول العميق إلى جهاز كمبيوتر أو خادم قائم على AMD. هذا الكثير من العمل لجهاز كمبيوتر منزلي عشوائي، أوه، ولكن يمكن أن يسبب مشاكل للشركات أو الكيانات الكبيرة الأخرى.

هذا أمر مقلق بشكل خاص للحكومات وما شابه ذلك. من الناحية النظرية، يمكن أن يحفر الكود الخبيث نفسه عميقًا داخل البرامج الثابتة بحيث يكون من المستحيل تقريبًا العثور عليه. في الواقع، يقول الباحثون إن الكود من المرجح أن ينجو من إعادة تثبيت نظام التشغيل بالكامل. سيكون الخيار الأفضل لأجهزة الكمبيوتر المصابة هو تذكرة ذهاب فقط إلى كومة المهملات.

يقول كريستوف أوكوبسكي من IOActive: "تخيل قراصنة دولة قومية أو أي شخص يريد الاستمرار في نظامك. حتى إذا قمت بمسح محرك الأقراص الخاص بك، فسيظل موجودًا هناك". "سيكون غير قابل للكشف تقريبًا وغير قابل للتصحيح تقريبًا".

بمجرد التنفيذ بنجاح، سيكون لدى القراصنة وصول كامل إلى كل من نشاط المراقبة والتلاعب بالجهاز المصاب. اعترفت AMD بالمشكلة وقالت إنها "أصدرت خيارات تخفيف" لمنتجات مركز البيانات ومنتجات أجهزة الكمبيوتر Ryzen "مع تخفيفات لمنتجات AMD المضمنة قريبًا". كما نشرت الشركة قائمة كاملة بالرقائق المتأثرة.

كما أكدت AMD على مدى صعوبة الاستفادة من هذا الاستغلال. وتقارن شركة IOActive بين استخدام ثغرة Sinkclose والوصول إلى صناديق الأمانات الخاصة بالبنك بعد تجاوز أجهزة الإنذار والحراس وأبواب الخزائن وغيرها من تدابير الأمان. ومع ذلك، تقول شركة IOActive إن ثغرات النواة - ما يعادل الخطط للوصول إلى صناديق الأمانات المجازية - موجودة بسهولة في البرية. وقالت المنظمة لموقع Wired: "يوجد لدى الناس ثغرات في النواة الآن لجميع هذه الأنظمة". "إنها موجودة ومتاحة للمهاجمين".

وافقت شركة IOActive على عدم نشر أي كود لإثبات المفهوم بينما تعمل AMD على التصحيحات. وحذر الباحثون من أن السرعة هي جوهر الأمر، قائلين "إذا تم كسر الأساس، فإن أمان النظام بأكمله سوف ينكسر".

أسعار العملات

متوسط أسعار السوق بالجنيه المصرى21 نوفمبر 2024

العملة شراء بيع
دولار أمريكى 49.6247 49.7247
يورو 52.2102 52.3204
جنيه إسترلينى 62.7058 62.8520
فرنك سويسرى 56.1112 56.2560
100 ين يابانى 32.0760 32.1489
ريال سعودى 13.2174 13.2454
دينار كويتى 161.3130 161.6906
درهم اماراتى 13.5092 13.5390
اليوان الصينى 6.8525 6.8672

أسعار الذهب

متوسط سعر الذهب اليوم بالصاغة بالجنيه المصري
الوحدة والعيار سعر البيع سعر الشراء بالدولار الأمريكي
سعر ذهب 24 4314 جنيه 4297 جنيه $87.09
سعر ذهب 22 3955 جنيه 3939 جنيه $79.84
سعر ذهب 21 3775 جنيه 3760 جنيه $76.21
سعر ذهب 18 3236 جنيه 3223 جنيه $65.32
سعر ذهب 14 2517 جنيه 2507 جنيه $50.80
سعر ذهب 12 2157 جنيه 2149 جنيه $43.55
سعر الأونصة 134189 جنيه 133656 جنيه $2708.93
الجنيه الذهب 30200 جنيه 30080 جنيه $609.66
الأونصة بالدولار 2708.93 دولار
سعر الذهب بمحلات الصاغة تختلف بين منطقة وأخرى