ماهي هجمات MDS أو Zombieland وكيف تعرف ان كنت ضحيتها

تعرف على فيروس او هجمة MDS أو هجمات Zombieland الموجة لمملايين من وحدات المعالجة المركزية للحواسيب إنتل Intel , اداة MDS Tool لمعرفة ما إذا كنت عرضة لهجمات أخذ عينات البيانات المصغرة (MDS) او هجمات زومبي لاند Zombieland

بدأ هذا العام ببعض الأخبار السيئة لمالكي الحواسيب التى تعمل بمعالجات Intel CPU وهذا عندما ظهرت أخبار عن ثغرات Specter و Meltdown التي تؤثر على جميع معالجات Intel التي يعود تاريخها إلى عام 1995. والآن وجد الباحثون أن معالجات Intel عرضة لشيء يسمى Zombieland أو MDS - Michroarchitectural Data Sampling الهجمات تؤثر مشكلة عدم الحصانة الجديدة هذه على كافة المعالجات المصنعة منذ عام 2011.

ما هي هجمات zombieland أو MDS؟

تستخدم معالجات Intel ما يسمى بتنفيذ المضاربة " speculative execution " لجعل معالجة البيانات داخل ذاكرة التخزين المؤقت لوحدة المعالجة المركزية أسرع. يستخدم المعالج بنى البيانات الدقيقة مثل المخازن المؤقتة للحمل والتخزين والخطوط داخل هذه ذاكرات التخزين المؤقت. من خلال استغلال عمليات تنفيذ المضاربة العادية ، يمكن لعملية الحصول على البيانات التي يتم معالجتها داخل ذاكرة التخزين المؤقت وحدة المعالجة المركزية على الرغم من أن هذه العملية لا ينبغي أن يكون لها أي وصول إليها. وبهذه الطريقة ، يمكن لأي عملية قراءة البيانات التي تتم معالجتها بواسطة أي عملية أخرى دون الحاجة إلى أي أذونات.

بناءً على نوع بنية البيانات الدقيقة التي تم استهدافها ، وجد الباحثون أربعة هجمات من هذا النوع من MDS. واحدة من هذه أكثر شدة وتستهدف مخازن ملء الخط داخل وحدة المعالجة المركزية وتسمى زومبي لاند.

كيف تتحقق مما إذا كانت وحدة المعالجة المركزية Intel لديك عرضة لهجمات MDS؟

طور باحثو الأمن أداة اسمها MDS Tool المتوفرة لنظامي التشغيل Windows و Linux. تعرض هذه الأداة جميع المعلومات المتعلقة بهجمات MDS. يُظهر حالة الضعف لتنفيذ المضاربة مثل المضاربة المباشرة للفرع والمضاربة غير المباشرة للفروع وتجاوز المخزن المضاربي. كما يعرض حالة الضعف في أخذ العينات البيانات الانهيار و microarchitectural.

لحسن الحظ ، يبدو أن وحدة المعالجة المركزية للكمبيوتر الدفتري notebook لا تتأثر بخط هجمات MDS المخزنة مؤقتًا (zombieland) بالإضافة إلى ثلاثة أنواع أخرى من هجمات MDS (المخازن المؤقتة للتخزين store buffers ، منافذ التحميل load ports ، والذاكرة غير المرتبطة uncached memory ).

اقرا ايضا : مامعني هجوم او ثغرة Zero-day وكيف يستغلها الهكر فى اختراق جهازك

كيف تحمي نفسك من هجمات MDS ؟

ستقوم Intel بتوفير تحديثات micro-code updates لجميع المعالجات المتأثرة وبعد التحديثات لن تتأثر وحدة المعالجة المركزية الخاصة بك بأي من هجمات MDS هذه. تقترح Intel أيضًا تعطيل تقنية Hyper-Threading من Intel والتي يمكن إجراؤها من إعدادات UEFI أو BIOS.

لمزيد من المعلومات حول هجمات MDS على معالجات Intel ، يمكنك زيارة الصفحة : mdsattacks
ان افادك المقال شارك مع اصدقائك .