Analysis
CAPACITY TEST:

هجوم TONTOU على المعالجات يختبر دفاعات Spectre في أنظمة Linux

موجز التحرير

عرض باحثون تقنية Time-of-Neutralization to Time-of-Use يمكنها تلويث حالة توقع الفروع بعد دفاعات Spectre v2 وتسريب بيانات من نواة Linux في اختبارات معملية.

تمت المراجعة مقابل مواد المصدرتحرير مكتب الأمن السيبراني في SendTech Timesالمصدر: BleepingComputer
هجوم TONTOU على المعالجات يختبر دفاعات Spectre في أنظمة Linux
مصدر الصورة: BleepingComputer

وصف باحثون أسلوبا جديدا لهجمات القنوات الجانبية على المعالجات يختبر دفاعات Spectre v2 الحديثة في أنظمة Linux، بعدما أظهروا أن حماية توقع الفروع قد تترك نافذة زمنية ضيقة لتسريب البيانات في ظروف مضبوطة.

تحمل التقنية اسم Time-of-Neutralization to Time-of-Use أو TONTOU، وتستهدف آليات تخفيف تنظف أو تعزل حالة متنبئ الفروع قبل أن يستخدمها فرع حساس. ونسبت BleepingComputer نهج حقن المقاطعات إلى Daniël Trujillo وMengjia Yan من MIT CSAIL، ويصف عملهما كيف يمكن إعادة تلويث الحالة بعد خطوة التحييد وقبل الوصول إلى الفرع المحمي.

ما الذي تغيره التقنية

يعتمد Spectre v2، المعروف أيضا باسم Branch Target Injection، على دفع المعالج إلى تنفيذ تخميني عبر مسار متأثر بالمهاجم. وتحاول دفاعات Intel وAMD الحديثة تقليل هذا الخطر عبر تحييد سجل متنبئ الفروع قبل استخدام تدفق التحكم الحساس.

يركز البحث الجديد على الفاصل الصغير بين العمليتين. ففي ذلك الفاصل يستطيع مهاجم يملك قدرة تشغيل كود غير مميز على جهاز Linux مستهدف جدولة مقاطعات مؤقتة أثناء تنفيذ النواة. ووصف الباحثون تلك المقاطعات بأنها طريقة لإعادة توجيه التنفيذ إلى معالج المقاطعة ثم تسميم الحالة المعمارية الدقيقة داخل نافذة ما بعد التحييد.

تغير TONTOU التسلسل الذي يجب على المدافعين نمذجته. فبدلا من التعامل مع تنظيف المتنبئ كخطوة مغلقة، يقدم العمل المقاطعات كمسار محتمل لتأثير المهاجم بعد مرحلة التنظيف وقبل تنفيذ الفرع المحمي.

الاختبارات المعملية سربت بيانات من النواة

استخدم العرض المبلغ عنه نظام AMD Zen 2 يعمل بإصدار Linux 6.14.0-37-generic وذاكرة 16GB. وفي ذلك الإعداد أظهر الباحثون تسريبا لذاكرة النواة بمعدل 5.47 بايت في الثانية ودقة بلغت 91.97%.

قالت رواية BleepingComputer إن الاختبار شمل استخراج بيانات من /etc/shadow، وهو ملف Linux الذي يخزن تجزئات كلمات المرور. كما أدرجت خمس عمليات استخراج ناجحة للملف من أصل 10 محاولات، بمتوسط 18 دقيقة لكل محاولة.

وقالت الرواية المصدرية إن الهجوم اختبر على معالجات Intel، لكن متطلبات برمجية إضافية جعلت الاستغلال أكثر تعقيدا هناك. وبالنسبة إلى أنظمة AMD، جمع الباحثون حقن المقاطعات مع هجوم Inception المنشور سابقا لأن تلويث Return Stack Buffer بطريقة سلبية كان أقل موثوقية.

أسئلة التخفيف أضيق من تعداد التصحيحات

لا يصف العمل ثغرة ويب بعيدة أو مسارا جاهزا للاختراق. يبدأ نموذج التهديد المبلغ عنه من مهاجم قادر أصلا على تنفيذ كود غير مميز على نظام Linux المستهدف، ثم يستخدم توقيتا دقيقا ومقاطعات متكررة وتلاعبا بمتنبئ الفروع لكشف ذاكرة ذات امتيازات أعلى.

نشرت AMD إرشادا قالت فيه إن مشكلة حقن المقاطعات تبدو مرتبطة بكيفية تنفيذ Linux لتخفيف Safe RET ضد احتمال كشف المعلومات. وناقش البحث أيضا eIBRS من Intel وSafe RET من AMD كأمثلة على دفاعات Spectre v2 التي تعتمد على افتراضات زمنية أوسع.

قدم Trujillo وYan النتائج في مؤتمر Black Hat USA ويخططان لمشاركة تفاصيل إضافية في USENIX Security 2026 في أواخر أكتوبر. والسؤال الأمني التالي هو ما إذا كان مطورو النواة وموردو الرقائق قادرين على تضييق نافذة ما بعد التحييد مع الحفاظ على أهداف الأداء التي جعلت تخفيفات Spectre v2 هذه جذابة.

شارك هذا المقال
inXf

مقالات ذات صلة

المزيد
شارة Defcon تجعل رقاقة أمان مفتوحة قابلة للفحص كرمز عتادي
الأمن السيبراني

شارة Defcon تجعل رقاقة أمان مفتوحة قابلة للفحص كرمز عتادي

ذكرت WIRED عبر Ars Technica أن شارة Defcon لعام 2026 تستخدم Baochip-1x من Andrew Huang، وهي متحكمة دقيقة شبه مفتوحة المصدر بوحدة قابلة للإزالة تعمل كرمز أمان عتادي وتتيح فحص السيليكون بالأشعة تحت الحمراء.

Hugging Face تقول إن وكيل ذكاء اصطناعي قاد اختراقا لبنيتها الإنتاجية
الأمن السيبراني

Hugging Face تقول إن وكيل ذكاء اصطناعي قاد اختراقا لبنيتها الإنتاجية

قالت Hugging Face إن نظام وكيل ذكاء اصطناعي مستقلا قاد اختراقا لجزء من بنيتها الإنتاجية، ووصل إلى مجموعات بيانات داخلية وبيانات اعتماد للخدمات. وقالت الشركة إن النماذج ومجموعات البيانات وSpaces العامة لم تتعرض للتلاعب، بينما لا يزال تقييم بيانات الشركاء أو العملاء غير مكتمل.

الصين تفتح مراجعة أمنية لمنتجات Palo Alto Networks
الأمن السيبراني

الصين تفتح مراجعة أمنية لمنتجات Palo Alto Networks

فتحت الجهة التنظيمية الصينية للفضاء الإلكتروني مراجعة أمنية لمنتجات Palo Alto Networks من دون كشف خط إنتاج محدد أو خلل تقني أو جدول زمني للقرار.

Rails تصلح ثغرة حرجة في Active Storage قد تكشف ملفات الخادم
الأمن السيبراني

Rails تصلح ثغرة حرجة في Active Storage قد تكشف ملفات الخادم

ذكرت BleepingComputer أن مشرفي Rails عالجوا CVE-2026-66066، وهي ثغرة حرجة في Active Storage مرتبطة بمعالجة الصور عبر libvips وقد تكشف ملفات في التطبيقات الضعيفة.

G42 تنضم إلى تحالف Nvidia للذكاء الاصطناعي المفتوح وسط نقاش أمني أوسع
الذكاء الاصطناعي

G42 تنضم إلى تحالف Nvidia للذكاء الاصطناعي المفتوح وسط نقاش أمني أوسع

ذكرت The National أن شركة G42 في أبوظبي انضمت إلى Open Secure AI Alliance الذي تقوده Nvidia، لتدخل شركة ذكاء اصطناعي خليجية ضمن تحالف يضم 38 شركة ويركز على نماذج open-weight بعد حادثة Hugging Face.

إطلاق وكالة الذكاء الاصطناعي في ماليزيا يترك سؤال السحابة السيادية بلا جهة حاسمة
رأس المال والسياسات

إطلاق وكالة الذكاء الاصطناعي في ماليزيا يترك سؤال السحابة السيادية بلا جهة حاسمة

أفادت Tech Wire Asia بأن رئيس الوزراء Anwar Ibrahim أطلق AI Malaysia بينما أثار أسئلة غير محسومة حول السحابة السيادية وقانون CLOUD الأميركي والأمن السيبراني في خطة حوكمة الذكاء الاصطناعي الماليزية.

التالي

المزيد من الأخبار

كل الأخبار
اختراق Hugging Face يضع وكلاء الذكاء الاصطناعي تحت مجهر الأمن السيبرانيالذكاء الاصطناعي8 أغسطس 2026اختراق Hugging Face يضع وكلاء الذكاء الاصطناعي تحت مجهر الأمن السيبرانيذكرت CNBC أن قادة الأمن السيبراني في Black Hat تعاملوا مع اختراق وكلاء الذكاء الاصطناعي لمنصة Hugging Face كنقطة تحول في حوكمة النماذج الذاتية لا كفشل منفرد.Alibaba تختبر تقاسم الإيرادات لاستخدام Qwen التجاريالذكاء الاصطناعي8 أغسطس 2026Alibaba تختبر تقاسم الإيرادات لاستخدام Qwen التجاريذكرت AI News أن Alibaba تخطط لشروط تقاسم إيرادات مع بعض المستخدمين التجاريين لنموذج Qwen المفتوح الأوزان المقبل، في نمط ترخيص تستخدمه Moonshot بالفعل مع Kimi K3.Meta تؤمر بتمويل خطة صحة نفسية للشباب بقيمة 567 مليون دولاررأس المال والسياسات8 أغسطس 2026Meta تؤمر بتمويل خطة صحة نفسية للشباب بقيمة 567 مليون دولارذكرت Ars Technica أن قاضيا في New Mexico أمر Meta بتوفير 567 مليون دولار للعلاج والفحص والتوعية والوقاية بعد أن وجد أن منصاتها ساهمت في إزعاج عام.محادثات تمويل Harvey قد ترفع قيمة شركة الذكاء الاصطناعي القانوني إلى 15.5 مليار دولارالذكاء الاصطناعي8 أغسطس 2026محادثات تمويل Harvey قد ترفع قيمة شركة الذكاء الاصطناعي القانوني إلى 15.5 مليار دولارأفادت SiliconANGLE بأن Harvey AI تسعى لجمع ما لا يقل عن 500 مليون دولار في تمويل جديد قد يقيّم شركة الذكاء الاصطناعي القانوني عند 15.5 مليار دولار بعد تجاوز الإيرادات السنوية 350 مليون دولار.Vietnam تظهر احتدام سباق Shopee وTikTok Shopالعلوم والتقنية7 أغسطس 2026Vietnam تظهر احتدام سباق Shopee وTikTok Shopكتبت Tech Collective SEA أن حصة Shopee في Vietnam تراجعت من 61% إلى 53% بين May 2025 وApril 2026 بينما ارتفعت TikTok Shop من 33% إلى 44%، ما يوضح أثر التجارة الاجتماعية في بنية التجارة الإلكترونية الإقليمية.رواد الذكاء الاصطناعي ينقسمون حول المخاطر مع تسارع بناء الحوسبةالذكاء الاصطناعي7 أغسطس 2026رواد الذكاء الاصطناعي ينقسمون حول المخاطر مع تسارع بناء الحوسبةأفاد Data Center Knowledge بأن Geoffrey Hinton وFei-Fei Li وAndrew Ng اختلفوا في مؤتمر Ai4 حول مخاطر الذكاء الاصطناعي والوظائف والانفتاح والتنظيم، ما يترك مستثمري البنية التحتية يخططون للطاقة وسط قواعد نشر غير محسومة.SpaceX تطلب من FCC إنهاء دعم النطاق العريض الريفي البالغ $4.5bnالاتصالات والربط الشبكي7 أغسطس 2026SpaceX تطلب من FCC إنهاء دعم النطاق العريض الريفي البالغ $4.5bnذكرت Light Reading أن SpaceX حثت FCC على إنهاء دعم High-Cost للنطاق العريض الريفي، بينما قالت مجموعات الاتصالات الريفية والتعاونيات الكهربائية إن تغطية أقمار LEO لا تكفي لاستبدال دعم الشبكات الأرضية.OpenAI توسع وصول ChatGPT المجاني مع طرح GPT-5.6الذكاء الاصطناعي7 أغسطس 2026OpenAI توسع وصول ChatGPT المجاني مع طرح GPT-5.6ذكرت BleepingComputer أن OpenAI تطرح GPT-5.6 Sol لمستخدمي ChatGPT المدفوعين وGPT-5.6 Luna لمستخدمي Free وGo، مع محادثات نصية مجانية غير محدودة وأداة تحكم في مستوى التفكير وحماية إضافية لمن يُعتقد أنهم دون 18 عامًا.تقرير JLL يرصد توقف خط مراكز بيانات الشرق الأوسط مع نمو FLAPDرأس المال والسياسات7 أغسطس 2026تقرير JLL يرصد توقف خط مراكز بيانات الشرق الأوسط مع نمو FLAPDأفادت Data Center Dynamics بأن تقرير JLL نصف السنوي لعام 2026 وضع السعة الحية في FLAPD عند 3.8GW، بينما لدى الشرق الأوسط 2.6GW قيد التطوير المتوقف و13.8GW في التخطيط.AWS تضيف Runtime Instances مستمرة لوكلاء الذكاء الاصطناعي في الإنتاجالسحابة ومراكز البيانات7 أغسطس 2026AWS تضيف Runtime Instances مستمرة لوكلاء الذكاء الاصطناعي في الإنتاجأعلنت AWS عن runtime instances في Amazon Bedrock AgentCore Runtime، مضيفة بيئات مُدارة مدعومة بـ EC2 لسير عمل متعدد الوكلاء وجلسات مشتركة تستمر حتى 14 يوماً ونشر وكلاء إنتاجيين بدعم GPU.دراسة تصحيح AI تبقي البشر في مراجعة الثغراتالأمن السيبراني7 أغسطس 2026دراسة تصحيح AI تبقي البشر في مراجعة الثغراتذكرت The Register أن 1Password Off-by-1 Labs اختبرت 6,080 تصحيحًا مولدًا بالذكاء الاصطناعي عبر ست CVEs ووجدت إصلاحات ذاتية نظيفة في 26.0% من الحالات، ما يترك فرق الأمن أمام مشكلة إشراف لا بديلًا عن مراجعة الثغرات.وحدة احتيال التجارة في وزارة العدل تزيد تعرض البنوك لمخاطر الامتثالالتقنية المالية والمدفوعات الرقمية7 أغسطس 2026وحدة احتيال التجارة في وزارة العدل تزيد تعرض البنوك لمخاطر الامتثالذكرت PYMNTS أن قسما جديدا في وزارة العدل الأميركية لاحتيال التجارة وأكثر من $1 مليار من الاستردادات الأخيرة يدفعان البنوك إلى مقارنة تدفقات المدفوعات بسجلات الجمارك وسلاسل الإمداد.