প্রসেসর

এনভিডিয়া সমস্ত জিপিএস তেগ্রার জন্য শোষণকারী স্বাবলম্বকে প্যাচ করে

সুচিপত্র:

Anonim

এনভিডিয়া 18 জুলাই তেগ্রা লিনাক্স (এল 4 টি) ড্রাইভার প্যাকেজের সাহায্যে জেটসন টিএক্স 1 এর জন্য একটি সুরক্ষা আপডেট প্রকাশ করেছিল। সম্পর্কিত সুরক্ষা বুলেটিন এনভিডিয়া কী স্থির করেছে সে সম্পর্কে খুব কম বিশদ বিবরণ দিয়েছিল, তবে গিতহাবের উপর, ত্রিজ্কা বালাজ নামে এক গবেষক প্রকাশ করেছেন যে সংস্থাটি একটি বাগ প্যাচ করছে যা "এখন পর্যন্ত প্রকাশিত প্রতিটি টেগ্রা ডিভাইসে দূষিত কোড চালানোর অনুমতি দেয়। ”যার মাধ্যমে তিনি সেলফ্লোকে শোষণ বলে অভিহিত করেছেন।

সেলফ ব্লো প্রভাবিত তেগ্রা জিপিইউগুলি ব্যবহার করে, তবে নিন্টেন্ডো স্যুইচ নয়

টেগ্রা বুটলোডার সমস্যা নিয়ে ব্যর্থতা ছিল। বালজস ব্যাখ্যা করেছিলেন যে "এনভিটিবুট (এনভিসি) প্রথমে লোড ঠিকানাটি বৈধতা না দিয়ে এনভিটিবুট-সিপিইউ (টিবিসি) লোড করে, মেমোরিতে স্বতঃস্ফূর্তভাবে লেখার দিকে পরিচালিত করে " যার অর্থ সেলফ্লো শোষণ করে "এমনকি সুরক্ষিত বুটকে পুরোপুরি পরাস্ত করে সর্বশেষতম ফার্মওয়্যার" এটি নিন্টেন্ডো স্যুইচকে প্রভাব ফেলবে না, যার একটি টেগ্রা জিপিইউ রয়েছে, নিরাপদ বুট বিভাগের কারণে এটি আলাদা।

বাজারের সেরা গ্রাফিক্স কার্ডগুলির জন্য আমাদের গাইডটি দেখুন

বালজস বলেছেন যে তিনি নভেম্বরের ১৫ তারিখে এনভিডিয়া দুর্বলতা প্রকাশ করেছিলেন এবং প্রকাশ্যে 15 জুন প্রকাশ করার পরিকল্পনা নিয়েছিলেন। বেশিরভাগ গবেষকরা সুরক্ষা ত্রুটিগুলির প্রতিক্রিয়া জানাতে সংস্থাগুলিকে দেওয়ার চেয়ে এটি বেশি সময় (শিল্পের মানটি 90 দিনের) তবে এনভিডিয়ায় এই বিষয়টি প্রচার করা যথেষ্ট ছিল না। বালজ বলেছেন, এনভিডিয়া বলেছিল এটি মে মাসে এই ত্রুটিটি ঠিক করে দেবে, কিন্তু তারপরে জুলাই পর্যন্ত এটির কাছে কোনও সিভিই পরিচয়কারীকে নিয়োগ দেয়নি।

সুতরাং "আমি এটি ঠিক করার জন্য তাদের উত্সাহিত করার জন্য জনসাধারণের কাছে এটি প্রকাশ করার সিদ্ধান্ত নিয়েছি যাতে আমাদের আরও ভাল এবং আরও সুরক্ষিত ডিভাইস থাকতে পারে।" এনভিডিয়া 18 জুলাই সুরক্ষা আপডেট পোস্ট করে সাড়া দিয়েছিল, কিন্তু বালিজ এখনও খুশি হননি, তাঁর গিটহাবকে "রেডমে" আপডেট করে বলেছেন যে এনভিডিয়া সুরক্ষা বুলেটিনে সেলফ্লো সম্পর্কিত কোনও উল্লেখ অন্তর্ভুক্ত করেননি এবং ব্যর্থতার তীব্রতা পরিমাপে ভুল করেছিলেন সিডব্লিউই স্কেলে

এনভিডিয়া 19 জুলাই "সম্ভাব্য প্রভাবগুলি আরও সঠিকভাবে বর্ণনা করার জন্য সংক্ষিপ্তসারটি সংশোধন করেছেন" । দুর্বলতা আবিষ্কার ও প্রকাশের জন্য তিনি বালাজকে ধন্যবাদও জানিয়েছেন। সুরক্ষা আপডেট সম্পর্কে আরও তথ্য এনভিডিয়া দেবজোনের মাধ্যমে পাওয়া যাবে, যেখানে এটি ডাউনলোডও করা যেতে পারে। সেলফ্লো শোষণের জন্য অন্য কোনও প্যাচ নেই; টেগ্রা চিপসেট ব্যবহার করে এমন কোনও ডিভাইস ডিফেন্ড করার একমাত্র উপায় হ'ল এই আপডেটটি ইনস্টল করা।

টমশারডওয়ার ফন্ট

প্রসেসর

সম্পাদকের পছন্দ

Back to top button