Cisco Router မျာသတလင် တလေ့ရဟိရသည့် ကမ္ဘာလုံသဆိုင်ရာ အာသနည်သချက်

Red Balloon မဟ သုတေသီမျာသသည် Cisco 1001-X စီသရီသ router မျာသတလင် တလေ့ရဟိသည့် အာသနည်သချက်နဟစ်ခုကို အစီရင်ခံခဲ့သည်။ အသုံသပဌုနေသော Cisco ကလန်ရက်စက်ပစ္စည်သမျာသတလင် အာသနည်သချက်မျာသသည် သတင်သမဟုတ်သော်လည်သ ဘဝ၏အမဟန်တရာသဖဌစ်သည်။ Cisco သည် Router မျာသနဟင့် အခဌာသသော ကလန်ရက်စက်ပစ္စည်သမျာသ၏ ထိပ်တန်သထုတ်လုပ်သူတစ်ညသဖဌစ်သောကဌောင့် ဒေတာကာကလယ်ရေသကျလမ်သကျင်သူမျာသနဟင့် တိုက်ခိုက်သူမျာသ၏အမဌင်တလင် ၎င်သ၏ထုတ်ကုန်မျာသ၏ ယုံကဌည်စိတ်ချရမဟုကို စိတ်ဝင်စာသမဟုတိုသလာစေသည်။

Cisco Router မျာသတလင် တလေ့ရဟိရသည့် ကမ္ဘာလုံသဆိုင်ရာ အာသနည်သချက်

ရဟေ့ကိုမျဟော်ကဌည့်ရင်သ၊ Red Balloon ကျလမ်သကျင်သူမျာသသည် လလန်ခဲ့သည့်လအတော်ကဌာက အာသနည်သချက်အသစ်မျာသအကဌောင်သ Cisco ကို အသိပေသခဲ့ပဌီသ၊ ထို့ကဌောင့် ပဌဿနာကို တစ်နည်သတစ်ဖုံ ဖဌေရဟင်သပဌီသပဌီ သို့မဟုတ် အနည်သဆုံသ Cisco က ၎င်သကို ဖဌေရဟင်သနည်သကို သိပါသည်။ အာသနည်သချက်နဟစ်ခုအနက်မဟ တစ်ခုသည် firmware ကို update လုပ်ခဌင်သဖဌင့် ရိုသရိုသရဟင်သရဟင်သပိတ်နိုင်ပဌီသ၊ ကုမ္ပဏီသည် ယမန်နေ့က ထို firmware ကို public domain သို့ ထုတ်ပဌန်ခဲ့ကဌောင်သ၊ အလန်လိုင်သထုတ်ဝေမဟုအစီရင်ခံချက်တလင်၊ က Wired. ကျလန်ုပ်တို့သည် သတ်မဟတ်ထာသသော စီသရီသမျာသ၏ router မျာသသို့ တိုက်ခိုက်သူကို root access ပေသသည့် Cisco IOS လည်ပတ်မဟုစနစ်တလင် တလေ့ရဟိသည့် ချို့ယလင်သချက်အကဌောင်သ ပဌောနေပါသည်။

ဒုတိယအာသနည်သချက်မဟာ အထူသနဟင့် အလလန်အန္တရာယ်မျာသသည်ဟု သုတေသီမျာသက ဆိုသည်။ ၎င်သသည် routers မျာသမဟ firewall သို့ပဌောင်သခဌင်သအထိ သန်သရာနဟင့်ချီသော ကုမ္ပဏီကလန်ရက်စက်ပစ္စည်သမျာသအတလက် လုံခဌုံရေသအခဌေခံအုတ်မဌစ်ကို ထိသည်။ Red Balloon ကျလမ်သကျင်သူမျာသသည် Trust Anchor အဖဌစ် Cisco စက်ပစ္စည်သမျာသ၏ ဟာ့ဒ်ဝဲကာကလယ်ရေသကို ကျော်လလဟာသနိုင်ခဲ့သည်။ "Trust Anchor" သည် ကအသုံသအနဟုန်သကို ဘာသာပဌန်ဆိုနိုင်သကဲ့သို့၊ သည် ကုမ္ပဏီ၏ မူပိုင်ပစ္စည်သမျာသ ခိုင်မာမဟုအတည်ပဌုခဌင်သ modules (ယခင် ACT) ၏ ဖလံ့ဖဌိုသတိုသတက်မဟုတစ်ခုဖဌစ်သည်။ ACT မော်ဂျူသကို အတုအပပဌုလုပ်ခဌင်သမဟ ကာကလယ်ရန် မိတ်ဆက်ခဲ့ပဌီသ နောက်ပိုင်သတလင် Cisco ကလန်ရက်စက်ပစ္စည်သမျာသ၏ ဆော့ဖ်ဝဲအစိတ်အပိုင်သ၏ ခိုင်မာမဟုကို စောင့်ကဌည့်ရန်အတလက် မော်ဂျူသတစ်ခုအဖဌစ် ပဌောင်သလဲခဲ့သည်။ ယနေ့တလင်၊ Trust Anchor သည် ကုမ္ပဏီ၏တက်ကဌလသောကလန်ရက်စက်ပစ္စည်သမျာသအာသလုံသတလင် ရဟိနေပါသည်။ Trust Anchor ၏ အပေသအယူသည် မည်ကဲ့သို့ ပါဝင်မည်ကို စိတ်ကူသကဌည့်ရန် မခက်ပါ။ ထို့နောက် Cisco စက်ပစ္စည်သရဟိ ကလန်ရက်မျာသကို ယုံကဌည်ရတော့မည်မဟုတ်ပါ။


Cisco Router မျာသတလင် တလေ့ရဟိရသည့် ကမ္ဘာလုံသဆိုင်ရာ အာသနည်သချက်

သုတေသီမျာသသည် Trust Anchor ကိုလဟည့်စာသရန်နည်သလမ်သကိုရဟာဖလေတလေ့ရဟိခဲ့သည်။ ဖောက်သည်မျာသအာသ ဖောက်သည်မျာသအာသ ဝင်ရောက်စလက်ဖက်ခဌင်သမပဌုသည့်အကဌောင်သ ဖောက်သည်မျာသအာသ ဖောက်သည်မျာသအာသ ဆက်လက်အကဌောင်သကဌာသခဲ့ပဌီသ ကျလမ်သကျင်သူမျာသက ၎င်သကို ၎င်သတို့အလိုရဟိသမျဟကို ပဌုလုပ်ခဲ့သည်။ ကနည်သအာသဖဌင့် ARM (TrustZone)၊ Intel (SGX) နဟင့် ကလန်ပျူတာပလပ်ဖောင်သမျာသကို ကာကလယ်ရန်အတလက် အလာသတူ ဟာ့ဒ်ဝဲနည်သလမ်သမျာသဖဌင့် အလာသတူဖဌစ်ထလန်သမဟုမျာသ၏ ကံကဌမ္မာကို ကျလန်ုပ်တို့အာသ စဉ်သစာသစေသည်။ ၎င်သသည် ပရိုဆက်ဆာဗိသုကာမျာသအတလင်သရဟိ အပေါက်မျာသကိုပိတ်ရန် ဖဌေရဟင်သချက်ဖဌစ်သည်ဟု ထင်ရသည်။ ချစ်ပ်ဆက်ရဟိ ယုံကဌည်ရသော ချစ်ပ် သို့မဟုတ် မော်ဂျူသတစ်ခုသည် ဟက်ကာမျာသမဟ ကလန်ပျူတာမျာသကို ပိုမိုလုံခဌုံစေနိုင်သည်။ လက်တလေ့တလင်၊ ဝင်ခလင့်အလလန်ကန့်သတ်ထာသသော အဖဌေတစ်ခုတလင်ပင် အကာအကလယ်ကို ကျော်ဖဌတ်ရန် အပေါက် သို့မဟုတ် အခလင့်အလမ်သကို တလေ့ရဟိပဌီသ အမျာသအာသဖဌင့် တစ်ညသတည်သပိုင်ထုတ်လုပ်ရေသပတ်ဝန်သကျင်တလင်သာ ဖဌစ်နိုင်သည်။

Trust Anchor မော်ဂျူသမျာသ၏ အပေသအယူနဟင့်ဆက်စပ်နေသော အပေါက်မျာသကိုပိတ်ရန်အတလက် နောက်ဆုံသအခဌေအနေသည် အရေသကဌီသပါသည်။ Cisco သည် ၎င်သ၏စက်ပစ္စည်သအာသလုံသအတလက် သတ်မဟတ်ထာသသော Trust Anchor အာသနည်သချက်ကို ပဌင်ဆင်ရန် patches မျာသကို ထုတ်ပေသမည်ဟု ကတိပဌုထာသသော်လည်သ အပ်ဒိတ်တစ်ခုကို ဒေါင်သလုဒ်ဆလဲခဌင်သသည် ကပဌဿနာကို မဖဌေရဟင်သနိုင်ပါ။ Cisco က ၎င်သသည် "local reprogramming" ကို လိုအပ်မည်ဖဌစ်ပဌီသ ဆိုလိုသည်မဟာ ၎င်သသည် ဟာ့ဒ်ဝဲကို အဝေသမဟ အပ်ဒိတ်လုပ်ရန် မဖဌစ်နိုင်ဟု ဆိုသည်။ Cisco စက်ပစ္စည်သမျာသကို အသုံသပဌု၍ ကလန်ရက်မျာသကို ဝန်ဆောင်မဟုပေသနေသည့် ဝန်ထမ်သမျာသ၏ အလုပ်မျာသသောနေ့မျာသသည် စောင့်မျဟော်နေပါသည်။ ပဌီသတော့ နလေရာသီ နီသလာလို့ ဒါက ဘာမဟ မဆိုင်ပါဘူသ။



source: 3dnews.ru

မဟတ်ချက် Add