প্রস্তাবিত, 2024

সম্পাদকের পছন্দ

উপর অদ্ভুত ওয়েব-ভিত্তিক আক্রমন বিকাশ করে - গবেষকরা একটি কম্পিউটারের DRAM- এর উপর অসাধারণ ওয়েব ভিত্তিক আক্রমণ পরিচালনা করে

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]
Anonim

ওয়েব ব্যবহারকারীদের লক্ষ লক্ষ ওয়েবের মাধ্যমে তাদের কম্পিউটারের DRAM আক্রমণের ঝুঁকিপূর্ণ হতে পারে, একটি বিস্ময়কর উন্নয়ন যা একটি বাগ যা দ্রুতগতিতে কম্পিউটার নিরাপত্তা বিশেষজ্ঞরা উদ্বিগ্ন হয়।

এটি অনেক বছর ধরে ঘন ঘন পরিচিত কম্পিউটারে প্যাক করা মেমোরি সেলগুলি ইচ্ছাকৃত হস্তক্ষেপের ঝুঁকিপূর্ণ। তবে একটি নতুন গবেষণা পত্র বিশ্লেষণ করে যে ওয়েবের উপর হামলাটি কীভাবে পরিচালিত হতে পারে, ব্যবহারকারীদের বিপদকে ক্রমে ক্রমে ক্রমে বৃদ্ধি পাচ্ছে।

অস্ট্রিয়ান ও ফরাসি প্রতিষ্ঠানের দ্বারা প্রকাশিত নতুন কাগজটি একটি দীর্ঘমেয়াদি খুঁজে পেতে চিপমার্কারদের মধ্যে একটি নতুন তৎপরতার সূচনা করতে পারে তথাকথিত রওহামের সমস্যা সমাধান।

[আরও পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার মুছে ফেলার পদ্ধতি]

ডিআরএএম বৈদ্যুতিক হস্তক্ষেপের ঝুঁকিপূর্ণ কারণ সেলগুলি এত ঘনিষ্ঠভাবে একসাথে বস্তাবন্দী হয়, যা তাদের মেমরি বৃদ্ধি করেছে ক্ষমতা কিন্তু একটি খরচ আসা।

বারবার মেমরি কোষ অ্যাক্সেস অ্যাক্সেস করতে পারেন সন্নিহিত তাদের রশ্মি হিসাবে বর্ণনা করা হয়েছে যে একটি কৌশল ব্যবহার করে বাইনারি মান পরিবর্তন করতে পারে। এক্ষেত্রে বিদ্যুতের লিকাকে এক নিরাপত্তার পরিবর্তে একটি নির্ভরযোগ্যতা বিষয় হিসেবে বিবেচনা করা হতো, কিন্তু এই দৃশ্যটি দ্রুত পরিবর্তিত হয়।

Google গবেষকরা বলছেন যে এই বছরের শুরুতে তারা দুটি সফল কাজে ব্যবহার করেছে: একটি বিশেষাধিকার বর্ধিত আক্রমণ এবং আরেকটি ব্যবহৃত রুহাম্মার-অনুপ্রাণিত বিট কার্নেল স্তরের অধিকার অর্জন করতে flips। তবে, ব্যবহারকারীর মেশিনে শোষণগুলি ইনস্টল করা হতো।

সাম্প্রতিকতম কাগজটি সম্পর্কে উল্লেখযোগ্য কি হল যে এই ধরনের হামলাটি জাভাস্ক্রিপ্ট ব্যবহার করে ওয়েবে পরিচালিত হতে পারে। তাদের প্রমাণ-ধারণা-কোড, রোহামমার.জেএসএস ফায়ারফক্স 39 তে পরীক্ষিত হয়েছিল, "কিন্তু আমাদের আক্রমণের কৌশল জেনেরিক এবং কোনও স্থাপত্য, প্রোগ্রামিং ভাষা এবং রানটাইম পরিবেশে প্রয়োগ করা যেতে পারে।"

টি একটি কম্পিউটারে শারীরিক অ্যাক্সেস প্রয়োজন, যা এটি অনেক বেশি বিপজ্জনক করে তোলে। এর মানে এই যে, বিপুলসংখ্যক মানুষ ওয়েবে সম্ভাব্য শিকারী পুলকে বৃদ্ধি করে ওয়েবের উপর লক্ষ্যবস্তু হতে পারে।

"যেহেতু হামলার শিকার মেশিনগুলির এক নির্বিচারে সংখ্যায় একসাথে এবং গুপ্তভাবে আক্রমণ করা যেতে পারে, এটি একটি বিশাল নিরাপত্তার হুমকি।" তারা লিখেছেন।

পাশাপাশি, অপারেটিং সিস্টেমের নির্বিশেষে, বেশ কয়েক ধরনের কম্পিউটার দুর্বল, কারণ সারিরহ্যামার বাগ অনেক ধরণের মাইক্রোচিপ আর্কিটেকচারকে প্রভাবিত করে। গবেষকরা এখনও বুঝতে পেরেছেন যে তাদের আক্রমণের জন্য কতগুলি সিস্টেম দুর্বল হবে।

এখন পর্যন্ত, গবেষকরা একটি শোষণ করে নি, যা রোহিঙ্গ্মিরিং ব্যবহার করে একটি কম্পিউটারে রুট অ্যাক্সেস দেবে, তবে তারা আশা করে যে আক্রমনীরা অবশেষে প্রসারিত হবে তারা আবিষ্কারের শোষণের ক্ষমতা।

রোহামমার.জির দীর্ঘমেয়াদী সমাধান পাওয়া গেলে গবেষকরা প্রস্তাব করেন যে কোনও কম্পিউটার দুর্বল হলে এটি পরীক্ষা করার জন্য ওয়েব ব্রাউজারটি আপডেট করা উচিত।

যদি সেই পরীক্ষা ইতিবাচক প্রমাণ করে, "একটি শোষণ সম্ভাবনা নিষ্কাশন করার জন্য জাভাস্ক্রিপ্ট নিচে ধীর করা উচিত। এমনকি যখন সিস্টেমটি সম্ভবত প্রতিরোধী হয়, তখন ব্যবহারকারী স্পষ্টতই একটি ওয়েবসাইট খোলার সময় জাভাস্ক্রিপ্ট সক্রিয় করতে সম্মত হন। "

ব্যবহারকারীদের জন্য অন্য একটি বিকল্প হল ব্রাউজারের এক্সটেনশন যেমন" তবে অসুবিধা হচ্ছে, অনেক ওয়েবসাইট জাভাস্ক্রিপ্টের উপর নির্ভর করে কিছু ফাংশন এবং এটি বন্ধ করার ফলে কিছু সাইট ব্যবহার করা আরও কঠিন হয়ে যায়।

কাগজটি ড্যানিয়েল গ্রস এবং গ্র্যাজ ইউনিভার্সিটি অফ টেকনোলজি অব অস্ট্রিয়া , এবং ক্লাইমেটাইন মরিস অফ টেকনিকাল এবং ফ্রান্সে ইউরেকম।

Top