باتوجهبه اینکه نسخهی ۳۲ بیتی لینوکس وصلهی نرمافزاری رفع مشکلات امنیتی اخیر سیستمهای مبتنیبر برخی تراشههای اینتل را دریافت نخواهد کرد، اکنون زمان بسیار مناسبی برای مهاجرت کاربران این سیستمعامل به نسخهی ۶۴ بیتی است.
کاربران نسخههای ۳۲ بیتی توزیعهای لینوکس دلیل دیگری برای مدنظر قراردادن ارتقا به نسخهی ۶۴ بیتی دارند؛ زیرا هستهی سیستمعامل آنها دربرابر جدیدترین آسیبپذیریهای امنیتی برخی تراشههای اینتل معروف به Retbleed درمعرض خطر دارد و وصلهی نرمافزاری برای رفع آن دریافت نخواهند کرد. براساس گزارش فورونیکس (Phoronix)، این حمله که با شناسهی CVE-2022-29900 و CVE-2022-29901 شناخته میشود، به ایجاد تعدادی وصلهی نرمافزاری برای لینوکس منجر شده است.
بهگزارش TomsHardware، اکسپلویتهای Retbleed درواقع نسخههای x86-64 خاصی را تحتتأثیر قرار میدهد. بهروزرسانی منتشرشده برای هستهی نسخهی ۶۴ بیتی لینوکس این مشکل را برطرف میکند؛ اما از انتشار این آپدیت برای هستهی نسخهی ۳۲ بیتی سیستمعامل منبعباز خبری نخواهد بود.
این حمله از Repolines سوءاستفاده میکند تا دستگاه هدف را دربرابر این آسیبپذیری که اولینبار سال ۲۰۱۸ معرفی شده، آسیبپذیر کنند. حملهی اصلی به این سبک برای سرقت اطلاعات از حافظهی سیستم، از شاخههای غیرمستقیم در سیستم پیشبینی پردازنده بهره میبرند و با ارائهی پیشبینی نادرست شاخهای که دادهها از آن نشت میکند، به هدف خود دست مییابند. باوجوداین، Repolineها این شاخهها را با بازگشتی جایگزین کردند که با استفاده از حلقهای بینهایت اجرا نشده است و مانع از پیشبینی پردازنده درمورد هدف پرش غیرمستقیم شود.
اکنون میتوان این Repolineها را با آسیبپذیریهای جدید دور زد و اطلاعات دلخواه را از کامپیوتر هدف بهسرقت برد. درحالیکه حداقل یک اکسپلویت اثبات مفهوم با استفاده از Retbleed کدگذاریشده است، نمیدانیم آیا در اینترنت گسترده شده است یا خیر.
پاوان گوپتا از اینتل در پاسخ به پرسشهای موجود در فهرست lore.kernel.org نوشت:
اینتل به سیستمهایی که از نسخههای ۳۲ بیتی لینوکس روی پردازندههای نسل SkyLake استفاده میکند، اهمیت نمیدهد.
اینتل به سیستمهایی که از نسخههای ۳۲ بیتی لینوکس روی پردازندههای نسل SkyLake استفاده میکند، اهمیت نمیدهد.
پیتر زیجلسترا افزود:
تاکنون، هیچکس به رفع مشکلات امنیتی نسخههای ۳۲ بیتی لینوکس اهمیت نداده است. اگر این موضوع واقعاً مهم بود، وصلههای امنیتی برای آن منتشر میشد؛ اما شما نباید از این نسخهها استفاده کنید. هستههای ۳۲ بیتی سیستمعاملهایی که روی سیستمهای مجهز به تراشههای سری SkyLake و Zen اجرا میشود، ایدهی مناسبی نیست.
تاکنون، هیچکس به رفع مشکلات امنیتی نسخههای ۳۲ بیتی لینوکس اهمیت نداده است. اگر این موضوع واقعاً مهم بود، وصلههای امنیتی برای آن منتشر میشد؛ اما شما نباید از این نسخهها استفاده کنید. هستههای ۳۲ بیتی سیستمعاملهایی که روی سیستمهای مجهز به تراشههای سری SkyLake و Zen اجرا میشود، ایدهی مناسبی نیست.
باتوجهبه آنچه گفتیم، اگر همچنان از نسخهی ۳۲ بیتی توزیعهای لینوکسی روی پردازندههای قدیمی SkyLake استفاده میکنید، بهتر است هرچه سریعتر سیستمعامل خود را به نسخهی ۶۴ بیتی بهروزرسانی کنید.
لطفا در نظر داشته باشید که زومیت در صورت مشاهدهی دیدگاه خلاف قوانین سایت، این حق را دارد که دیدگاه کاربر را بدون اطلاع قبلی پاک کند. همچنین در صورت تکرار در نقض قوانین سایت، به صلاحدید زومیت، حساب کاربری کاربر خاطی مسدود خواهد شد.
در صورت مشاهدهی تاپیک ها و پست های توهین آمیز یا خلاف قوانین از بحث کردن و پاسخ دادن به آنها جدا خودداری کرده و صرفا موضوع را از طریق آیکون گزارش به اطلاع ما برسانید.
داغترین مقالات هفته
داغترینهای امروز
- قیمت گوشی سامسونگ
- قیمت آیفون
- قیمت گوشی هواوی
- قیمت گوشی شیائومی
- قیمت لپ تاپ ایسوس
- قیمت لپ تاپ لنوو
- قیمت تلویزیون ال جی
- قیمت تلویزیون سامسونگ
- قیمت هندزفری سامسونگ
- قیمت هندزفری شیائومی
سرورهای زومیت توسط پارس پک میزبانی میشود.