Kötü maksatlı yazılımların tespitiyle alakalı yeni bir yöntem

Haberle ilgili detaylara geçiş yapmadan önce işlemcilerde yer alan 2 tane güvenlik açığından söz etmek gerekli. Bunlar ise Meltdown ve de Spectre.



Haberle ilgili detaylara geçiş yapmadan önce işlemcilerde yer alan 2 tane güvenlik açığından söz etmek gerekli. Bunlar ise Meltdown ve de Spectre.

Meltdown güvenlik açığı: Ayrıcalıklı durumdaki çekirdek belleğine erişebilmekte ve özellikle de Intel işlemcilerin adeta bir kabusudur..
Spectre güvenlik açığı: Programları kandırıp veri sızdırılmasını sağlamaktadır. AMD ile birlikte Intel işlemcileri etkilemektedir. Hatta piyasaya çıkartılmış olan güçlü işlemcilerin büyük bir kısmı da Spectre'den etkilenebilmektedir.

Antivirüs programları  ise söz konusu bu 2 tane açığı hiç bir şekilde yakalayamazlar zira bunlar direkt olarka donanımlar üstünden kullanıcıyı etkilemektedir. Bu problemin önüne geçebilmek amacıyla çok uzun zamandan beri devam eden çalışmalar bitirildi. Lockheed Martin ile birlikte Ulusal Bilim Vakfı tarafından desteklenmekte olan bu çalışmalarla beraber, donanımların parçaları karakterize edilebilmekte ve bu şekilde bir durumun meydana gelip gelmediği de ortaya çıkartılabilmekte. 

Keşfedilmiş olan yeni yöntem şu anda bilgisayarlarda kullanılmamakta fakat endüstriyel alanlar içerisinde üretilmiş durumdaki bir çok cihazda bu yöntemi uygulayabilmek olanaklı. Bilgisayarlar üzerinde kullanılamama nedeni de bilgisayarler üzerindeki teknoloji ve yazılımların haddinden fazla bir durumda olması. Aslına bakılırsa bu yeni yöntem fazlasıyla basit bir temele dayanmakta, o ise cihazların tüketmiş olduğu güç.


Mikrodenetleyicilerin kullanmakta olduğu bu yeni yöntem sayesinde, cihazların anlık bir şekilde enerji tüketimleri kontrol edilmekte. Fabrikalar içerisinde üretilmekte olan cihazların ortalama bir şekilde enerji tüketimleri bilindiğinden dolayı araştırmacıların görmüş oldukları değerde tutarsızlık meydana gelir ise kötü maksatlı yazılımın bulunabilecek olduğu da anlaşılmakta. Fakat buna karşın sistem tam anlamı ile çalışmamakta. Araştırmacılar bazı hallerde halen bu durumun tespit edilememekte olduğunu belirtmekteler.