০৯:২০ পূর্বাহ্ন, বৃহস্পতিবার, ২৮ মে ২০২৬
ইন্টারনেট ফিরলেও কঠোর নিয়ন্ত্রণে ইরান, যোগাযোগে ভোগান্তি অব্যাহত আর্কটিকের বরফে হারিয়ে যাওয়া জাহাজের রহস্যে নতুন মোড়, ১৮০ বছর পর শনাক্ত তিন নাবিক এআই চিপের জোয়ারে ট্রিলিয়ন ডলারের ক্লাবে এসকে হাইনিক্স ও মাইক্রন বিশ্বজুড়ে অর্থনৈতিক চাপের মধ্যেও বাড়ছে খাদ্য নিরাপত্তা সংকট ভারতে কমিউনিস্ট রাজনীতির পতন, শেষ দুর্গ হারিয়ে নতুন সংকটে বামপন্থীরা রাশিয়া থেকে ৫ লাখ টনের বেশি এমওপি সার আমদানি করবে বাংলাদেশ শোলাকিয়ায় ঈদের জামাত সকাল ৯টায়, নিশ্ছিদ্র নিরাপত্তায় প্রস্তুত ঐতিহাসিক ঈদগাহ ঢাকায় টানা বৃষ্টিতে জলাবদ্ধতা, ঈদ প্রস্তুতিতে ভোগান্তি বাড়ছে হামে ভয়াবহতা বাড়ছেই, আরও ১০ শিশুর মৃত্যু যুদ্ধ যখন যন্ত্রের গতিতে, রাজনীতি কি তখনও মানুষের থাকবে

সিকিউর এনক্লেভ আর একক ঢাল নয়—নভিদিয়া–এএমডি–ইন্টেল চিপে নতুন ফিজিক্যাল আক্রমণ

আবিষ্কৃত দুর্বলতা ও প্রভাব
গবেষকেরা দেখিয়েছেন, তুলনামূলক কম খরচে ফিজিক্যাল ফল্ট-ইনজেকশন ও সাইড-চ্যানেল কৌশলে আধুনিক চিপের ট্রাস্টেড-এক্সিকিউশন এনভায়রনমেন্ট (TEE) ভেদ করা সম্ভব। অপারেটিং সিস্টেম আক্রান্ত হলেও ‘এনক্লেভ’-এ রাখা কী ও কোড নিরাপদ—এই ধারণাকে চ্যালেঞ্জ করে প্রুফ-অফ-কনসেপ্ট। ক্লাউডে মডেল/সিক্রেট রাখা টিমগুলোর ঝুঁকি বাড়ে, বিশেষত যেখানে স্বল্প সময়ের শারীরিক অ্যাক্সেস বা পাওয়ার/টাইমিং ট্যাম্পারিং করা যায়। ফার্মওয়্যার সাইনিং ও মেমরি আইসোলেশন যথেষ্ট—এ ধারণাও দুর্বল হয়ে পড়ে।

ঝুঁকির সীমানা ও প্রতিরোধ
এটি কোনো ‘তাৎক্ষণিক ইন্টারনেট দখল’ নয়; তবে কমপ্লায়েন্স ও কী-ম্যানেজমেন্ট কঠিন হবে। প্রতিরোধে একক এনক্লেভ-ভরসা না রেখে স্তরীভূত নিরাপত্তা নিন—মাস্টার কী HSM-এ, ক্রমাগত অ্যাটেস্টেশন, স্প্লিট-সিক্রেট যাতে এক জায়গায় সম্পূর্ণ না থাকে। টেম্পার-এভিডেন্ট কেসিং, ডিবাগ পাথ বন্ধ, সাপ্লাই-চেইন কাস্টডি কড়াকড়ি করুন—কারণ কিছু আক্রমণ সার্ভার র্যাকে ওঠার আগেই শুরু হয়। সারকথা: TEE ঝুঁকি কমায়, দূর করে না; অর্থ, পরিচয় বা মালিকানাধীন এআই ওয়েটস সামলাতে ডিফেন্স-ইন-ডেপথ ও ইন্সিডেন্ট রেসপন্স অপরিহার্য।

জনপ্রিয় সংবাদ

ইন্টারনেট ফিরলেও কঠোর নিয়ন্ত্রণে ইরান, যোগাযোগে ভোগান্তি অব্যাহত

সিকিউর এনক্লেভ আর একক ঢাল নয়—নভিদিয়া–এএমডি–ইন্টেল চিপে নতুন ফিজিক্যাল আক্রমণ

০১:৩০:১১ অপরাহ্ন, শুক্রবার, ৩১ অক্টোবর ২০২৫

আবিষ্কৃত দুর্বলতা ও প্রভাব
গবেষকেরা দেখিয়েছেন, তুলনামূলক কম খরচে ফিজিক্যাল ফল্ট-ইনজেকশন ও সাইড-চ্যানেল কৌশলে আধুনিক চিপের ট্রাস্টেড-এক্সিকিউশন এনভায়রনমেন্ট (TEE) ভেদ করা সম্ভব। অপারেটিং সিস্টেম আক্রান্ত হলেও ‘এনক্লেভ’-এ রাখা কী ও কোড নিরাপদ—এই ধারণাকে চ্যালেঞ্জ করে প্রুফ-অফ-কনসেপ্ট। ক্লাউডে মডেল/সিক্রেট রাখা টিমগুলোর ঝুঁকি বাড়ে, বিশেষত যেখানে স্বল্প সময়ের শারীরিক অ্যাক্সেস বা পাওয়ার/টাইমিং ট্যাম্পারিং করা যায়। ফার্মওয়্যার সাইনিং ও মেমরি আইসোলেশন যথেষ্ট—এ ধারণাও দুর্বল হয়ে পড়ে।

ঝুঁকির সীমানা ও প্রতিরোধ
এটি কোনো ‘তাৎক্ষণিক ইন্টারনেট দখল’ নয়; তবে কমপ্লায়েন্স ও কী-ম্যানেজমেন্ট কঠিন হবে। প্রতিরোধে একক এনক্লেভ-ভরসা না রেখে স্তরীভূত নিরাপত্তা নিন—মাস্টার কী HSM-এ, ক্রমাগত অ্যাটেস্টেশন, স্প্লিট-সিক্রেট যাতে এক জায়গায় সম্পূর্ণ না থাকে। টেম্পার-এভিডেন্ট কেসিং, ডিবাগ পাথ বন্ধ, সাপ্লাই-চেইন কাস্টডি কড়াকড়ি করুন—কারণ কিছু আক্রমণ সার্ভার র্যাকে ওঠার আগেই শুরু হয়। সারকথা: TEE ঝুঁকি কমায়, দূর করে না; অর্থ, পরিচয় বা মালিকানাধীন এআই ওয়েটস সামলাতে ডিফেন্স-ইন-ডেপথ ও ইন্সিডেন্ট রেসপন্স অপরিহার্য।