০৭:৪৮ পূর্বাহ্ন, বৃহস্পতিবার, ০২ এপ্রিল ২০২৬
ঘুমের সমস্যায় কার্যকর সমাধান যোগব্যায়াম? নতুন গবেষণায় মিলছে ইতিবাচক ফল ওভিডের রূপান্তরের মহাকাব্য: শিল্প ও সাহিত্যের চিরন্তন প্রেরণা আজ রাত থেকে Apple, Google, Tesla সহ ১৭ মার্কিন কোম্পানিতে হামলার হুমকি দিল IRGC যুদ্ধের ভয়ে পোষা প্রাণী নিয়ে দেশ ছাড়তে লাখ টাকার খরচ, আকাশছোঁয়া ভাড়া ও অনিশ্চয়তায় বিপাকে প্রবাসীরা যুদ্ধ শেষের আভাসে এশিয়ার শেয়ারবাজারে বিশাল উত্থান — নিক্কেই ৪%, কসপি ৬.৪% বাড়ল মার্কিন পেট্রোলের দাম গ্যালনপ্রতি ৪ ডলার ছাড়াল — ২০২২ সালের পর সর্বোচ্চ ‘নিজেদের তেল নিজেরা নাও’ — মিত্রদের একা ছেড়ে দিলেন ট্রাম্প যুদ্ধের আড়ালে নিপীড়ন: ইরানে দুই রাজনৈতিক বন্দীর ফাঁসি, ইউরোপে বিক্ষোভ মধ্যপ্রাচ্যে আরো ৬ হাজার সেনা পাঠাল যুক্তরাষ্ট্র — USS George H.W. Bush রওয়ানা ইরানের পররাষ্ট্রমন্ত্রী: ‘আমরা ছয় মাস যুদ্ধ চালাতে প্রস্তুত, কোনো আলোচনা চলছে না’

সিকিউর এনক্লেভ আর একক ঢাল নয়—নভিদিয়া–এএমডি–ইন্টেল চিপে নতুন ফিজিক্যাল আক্রমণ

আবিষ্কৃত দুর্বলতা ও প্রভাব
গবেষকেরা দেখিয়েছেন, তুলনামূলক কম খরচে ফিজিক্যাল ফল্ট-ইনজেকশন ও সাইড-চ্যানেল কৌশলে আধুনিক চিপের ট্রাস্টেড-এক্সিকিউশন এনভায়রনমেন্ট (TEE) ভেদ করা সম্ভব। অপারেটিং সিস্টেম আক্রান্ত হলেও ‘এনক্লেভ’-এ রাখা কী ও কোড নিরাপদ—এই ধারণাকে চ্যালেঞ্জ করে প্রুফ-অফ-কনসেপ্ট। ক্লাউডে মডেল/সিক্রেট রাখা টিমগুলোর ঝুঁকি বাড়ে, বিশেষত যেখানে স্বল্প সময়ের শারীরিক অ্যাক্সেস বা পাওয়ার/টাইমিং ট্যাম্পারিং করা যায়। ফার্মওয়্যার সাইনিং ও মেমরি আইসোলেশন যথেষ্ট—এ ধারণাও দুর্বল হয়ে পড়ে।

ঝুঁকির সীমানা ও প্রতিরোধ
এটি কোনো ‘তাৎক্ষণিক ইন্টারনেট দখল’ নয়; তবে কমপ্লায়েন্স ও কী-ম্যানেজমেন্ট কঠিন হবে। প্রতিরোধে একক এনক্লেভ-ভরসা না রেখে স্তরীভূত নিরাপত্তা নিন—মাস্টার কী HSM-এ, ক্রমাগত অ্যাটেস্টেশন, স্প্লিট-সিক্রেট যাতে এক জায়গায় সম্পূর্ণ না থাকে। টেম্পার-এভিডেন্ট কেসিং, ডিবাগ পাথ বন্ধ, সাপ্লাই-চেইন কাস্টডি কড়াকড়ি করুন—কারণ কিছু আক্রমণ সার্ভার র্যাকে ওঠার আগেই শুরু হয়। সারকথা: TEE ঝুঁকি কমায়, দূর করে না; অর্থ, পরিচয় বা মালিকানাধীন এআই ওয়েটস সামলাতে ডিফেন্স-ইন-ডেপথ ও ইন্সিডেন্ট রেসপন্স অপরিহার্য।

জনপ্রিয় সংবাদ

ঘুমের সমস্যায় কার্যকর সমাধান যোগব্যায়াম? নতুন গবেষণায় মিলছে ইতিবাচক ফল

সিকিউর এনক্লেভ আর একক ঢাল নয়—নভিদিয়া–এএমডি–ইন্টেল চিপে নতুন ফিজিক্যাল আক্রমণ

০১:৩০:১১ অপরাহ্ন, শুক্রবার, ৩১ অক্টোবর ২০২৫

আবিষ্কৃত দুর্বলতা ও প্রভাব
গবেষকেরা দেখিয়েছেন, তুলনামূলক কম খরচে ফিজিক্যাল ফল্ট-ইনজেকশন ও সাইড-চ্যানেল কৌশলে আধুনিক চিপের ট্রাস্টেড-এক্সিকিউশন এনভায়রনমেন্ট (TEE) ভেদ করা সম্ভব। অপারেটিং সিস্টেম আক্রান্ত হলেও ‘এনক্লেভ’-এ রাখা কী ও কোড নিরাপদ—এই ধারণাকে চ্যালেঞ্জ করে প্রুফ-অফ-কনসেপ্ট। ক্লাউডে মডেল/সিক্রেট রাখা টিমগুলোর ঝুঁকি বাড়ে, বিশেষত যেখানে স্বল্প সময়ের শারীরিক অ্যাক্সেস বা পাওয়ার/টাইমিং ট্যাম্পারিং করা যায়। ফার্মওয়্যার সাইনিং ও মেমরি আইসোলেশন যথেষ্ট—এ ধারণাও দুর্বল হয়ে পড়ে।

ঝুঁকির সীমানা ও প্রতিরোধ
এটি কোনো ‘তাৎক্ষণিক ইন্টারনেট দখল’ নয়; তবে কমপ্লায়েন্স ও কী-ম্যানেজমেন্ট কঠিন হবে। প্রতিরোধে একক এনক্লেভ-ভরসা না রেখে স্তরীভূত নিরাপত্তা নিন—মাস্টার কী HSM-এ, ক্রমাগত অ্যাটেস্টেশন, স্প্লিট-সিক্রেট যাতে এক জায়গায় সম্পূর্ণ না থাকে। টেম্পার-এভিডেন্ট কেসিং, ডিবাগ পাথ বন্ধ, সাপ্লাই-চেইন কাস্টডি কড়াকড়ি করুন—কারণ কিছু আক্রমণ সার্ভার র্যাকে ওঠার আগেই শুরু হয়। সারকথা: TEE ঝুঁকি কমায়, দূর করে না; অর্থ, পরিচয় বা মালিকানাধীন এআই ওয়েটস সামলাতে ডিফেন্স-ইন-ডেপথ ও ইন্সিডেন্ট রেসপন্স অপরিহার্য।