Talooyin si aad uga ilaaliso kombiyuutarkaaga weerarka Thunderspy

Thunderbolt waa is dhex galka summada hardware ee ay samaysay Intel . Waxay u shaqeysaa sidii isku xirka u dhexeeya kumbuyuutarka iyo aaladaha dibadda. Iyadoo inta badan kombiyuutarada Windows ay la yimaadaan dhammaan noocyada dekedaha, shirkado badan ayaa isticmaala Thunderbolt si ay ugu xiraan noocyada kala duwan ee qalabka. Waxay ka dhigaysaa isku xidhka mid sahlan, laakiin sida laga soo xigtay cilmi-baarista Jaamacadda Eindhoven(Eindhoven University) ee Teknolojiyadda(Technology) , amniga ka dambeeya Thunderbolt waa la jebin karaa iyadoo la adeegsanayo farsamo - Thunderspy . Maqaalkan, waxaanu kula wadaagi doonaa tabaha aad raaci karto si aad uga ilaaliso kumbuyuutarkaaga Thunderspy .

Waa maxay Tunderspy ? Sidee u shaqeysaa?

Waa weerar qarsoodi ah oo u oggolaanaya qofka weerarka geystay inuu galo gelitaanka xusuusta tooska ah ( DMA ) shaqeynta si uu u waxyeeleeyo aaladaha. Dhibaatada ugu weyn ayaa ah in aysan jirin wax raad ah oo ka tagay sida ay u shaqeyso iyada oo aan la geynin maskax kasta oo malware ah ama isku xirka sed. Waxay dhaafi kartaa hab-dhaqannada amniga ugu wanaagsan oo waxay qufuli kartaa kombiyuutarka. Haddaba sidee u shaqeysaa? Weerarku wuxuu u baahan yahay gelitaanka tooska ah ee kombiyuutarka. Sida laga soo xigtay cilmi-baarista, waxay qaadataa wax ka yar 5 daqiiqo iyadoo la adeegsanayo qalabka saxda ah.

Talooyin si aad isaga ilaaliso Thunderspy

Weeraryahanku wuxuu koobiyeeyaa Thunderbolt Controller Firmware ee aaladda isha aaladdiisa. Kadibna waxay isticmaashaa qalab firmware ah ( TCFP ) si ay u baabi'iso qaabka amniga ee lagu hirgeliyay Thunderbolt firmware. Nooca la bedelay ayaa dib loogu koobiyeeyay kumbiyuutarka lala beegsaday iyadoo la isticmaalayo aaladda Bus Pirate . Kadibna aaladda Thunderbolt -ku- saleysan waxay ku xiran tahay aaladda la weeraray. Kadib waxay adeegsataa aaladda PCILeech si ay ugu shubto kernel module kaas oo dhaafa shaashadda soo galitaanka Windows .

Sidaas darteed xitaa haddii kombuyuutarku leeyahay sifooyin ammaan sida Secure Boot , BIOS xooggan , iyo nidaamka hawlgalka koontada sirta ah, oo karti u leh sirta diskka buuxa, karti, weli way dhaafi doontaa wax walba.

TALO(TIP) : Spycheck ayaa hubin doonta haddii PC-gaagu u nugul yahay weerarka Thunderspy .

Talooyin si aad isaga ilaaliso Thunderspy

Microsoft waxay ku talinaysaa(recommends) saddex siyaabood oo looga ilaaliyo khatarta casriga ah. Qaar ka mid ah sifooyinkaan lagu dhisay Windows waa la faa'iidaysan karaa halka qaarna la awoodo si loo yareeyo weerarada.

  • Ilaalinta PC-ga xudunta u ah ee sugan
  • Ilaalinta DMA Kernel
  • Hypervisor-la ilaaliyo daacadnimada koodka ( HVCI )

Taasi waxay tidhi, waxaas oo dhan waxay ku suurtogalayaan PC-ga Secured-core. Si fudud uma codsan kartid kan PC-ga caadiga ah sababtoo ah qalabku lama heli karo kaas oo ka ilaalin kara weerarka. Sida ugu fiican ee lagu ogaan karo in kombuyutarkaagu uu taageerayo waa adiga oo hubiya qaybta Devic Security ee abka Windows Security .

1] Ilaalinta kombuyuutarrada aasaasiga ah ee sugan

Windows Defender System Guard

Windows Security , Software-ka amniga guriga ee Microsoft, waxa uu bixiyaa Ilaalinta Nidaamka Difaaca Windows iyo amniga ku salaysan macruufka. Si kastaba ha ahaatee, waxaad u baahan tahay qalab isticmaalaya kombuyuutarrada Secured-core(Secured-core PCs) . Waxay isticmaashaa amniga qalabka xididka ee CPU -ga casriga ah si ay u bilawdo nidaamka xaalad la aamini karo. Waxay kaa caawinaysaa yaraynta isku dayga ay sameeyeen malware-ka heerka firmware.

2] Ilaalinta DMA Kernel

Lagu soo bandhigay Windows 10 v1803, Ilaalinta Kernel DMA waxay hubisaa inay ka xannibto xayndaabyada dibedda ee Helitaanka Xusuusta(Memory Access) Tooska ah ( DMA ) iyadoo la adeegsanayo aaladaha hotplug PCI sida Thunderbolt . Waxay la macno tahay haddii qof isku dayo inuu nuqul ka sameeyo Thunderbolt firmware mashiinka, waxaa lagu xannibi doonaa dekedda Thunderbolt . Si kastaba ha ahaatee, haddii isticmaaluhu uu haysto magaca isticmaalaha iyo erayga sirta ah, wuxuu awoodi doonaa inuu dhaafo.

3] Ku adkeynta(Hardening) ilaalinta sharafta Hypervisor-la ilaaliyo(Hypervisor-protected) ( HVCI )

Demi Ilaalinta Wanaagnimada Xuddunta ee Ilaalinta Amniga Daaqadaha

Hypervisor-ilaaliye kood daacadnimada ama HVCI waa in la furo Windows 10 . Waxay go'doomisay nidaamka hoose ee daacadnimada koodhka waxayna xaqiijisay inuu jiro koodka Kernel -ka ee aan la xaqiijin oo aanu saxeexin Microsoft . Waxa kale oo ay hubisaa in koodhka kernel-ku aanu noqon karin mid la qori karo oo la fulin karo si loo hubiyo in koodka aan la xaqiijin aanu fulin.

Thunderspy waxay isticmaashaa aaladda PCILeech(PCILeech) si ay ugu shubto cutubka kernel kaas oo hareer mara shaashadda soo galitaanka Windows . Isticmaalka HVCI waxay hubin doontaa inaad ka hortagto tan maadaama aysan u oggolaan doonin inay fuliso koodka.

Ammaanku waa inuu had iyo jeer ahaado midka ugu sarreeya marka ay timaado iibsashada kombuyuutar. Haddii aad wax ka qabato xogta muhiimka ah, gaar ahaan ganacsiga, waxaa lagugula talinayaa inaad iibsato aaladaha PC-ga ee Secured-core . (Secured-core PC)Waa kan bogga rasmiga ah ee aaladahaas(such devices) oo ku yaal bogga Microsoft.



About the author

Waxaan ahay windows,ios,pdf, khaladaad, injineer qalabeed leh in ka badan 10 sano oo waayo-aragnimo ah. Waxaan ka shaqeeyay barnaamijyo badan oo tayo sare leh oo Windows ah iyo qaab-dhismeedka sida OneDrive ee Ganacsiga, Office 365, iyo in ka badan. Shaqadaydii dhowayd waxaa ka mid ahaa horumarinta akhristaha pdf ee madal windows iyo ka shaqaynta samaynta khaladaadka fariimaha si cad ugu cad dadka isticmaala. Intaa waxaa dheer, waxaan ku lug lahaa horumarinta madal ios dhowr sano hadda oo aan aad u aqaano sifooyinkeeda iyo quirks labadaba.



Related posts