
يا حياتي تقدر تشغله على أجهزة أقدم أنت ببساطة في خطر أمني لأجهزة قبل الجيل ال 11 أما عن الشكل الطبيعي الذي تقصده النظام يعمل لا أكثر وفوق المواصفات بالحد الأدنى المذكور بكثير راجع CVE-2019-0090 مرفق »» تتمثل الثغرة الأمنية الجوهرية التي تفتقر لحل جذري في معالجات إنتل ما قبل الجيل الحادي عشر في خلل داخل **محرك الإدارة والأمن المدمج (Intel CSME)**، وهي موثقة دوليا تحت الرمز **CVE-2019-0090**. تكمن الأزمة في أن الخلل يقع في **ذاكرة القراءة فقط (Boot ROM)** الخاصة بالمعالج، وهي مكون مادي "صلب" لا يمكن تعديل شفرته البرمجية بعد التصنيع. ### تفاصيل الخطورة الأمنية * **استخراج مفتاح الجذر:** تتيح الثغرة للمهاجم الذي يمتلك وصولا محليا القدرة على استخراج "مفتاح التشفير الرئيسي" الخاص باللوحة الأم. هذا المفتاح هو حجر الزاوية لكل العمليات الأمنية في الجهاز. * **انهيار جدار الحماية:** بمجرد اختراق هذا المستوى، يفقد النظام قدرته على الوثوق في أي شيء، بما في ذلك تشفير القرص الصلب، والتحقق من إقلاع النظام الآمن **Secure Boot**، وحماية المحتوى الرقمي. * **استحالة الإصلاح:** نظرا لأن الخطأ محفور في "قناع الروم" **Mask ROM**، فإن تحديثات البرامج أو الفيرموير لا يمكنها سد الثغرة، بل تكتفي فقط بوضع عقبات برمجية لتصعيب الاستغلال، لكن الأصل يظل مخترقا. ### الفارق المعماري بدءا من الجيل الحادي عشر **Tiger Lake**، أعادت إنتل تصميم المعمارية الأمنية للعتاد لتلافي هذا النوع من الاختراق، مما جعل الأجيال القديمة (العاشر وما قبله) تعاني من ضعف أمني أبدي في مواجهة الهجمات التي تستهدف الطبقات الدنيا من النظام. ### المصادر العلمية الموثقة تعتمد هذه المعلومات على التقرير التقني التفصيلي الصادر عن شركة **Positive Technologies** بعنوان: > **Intel x86 Root of Trust: Loss of Trust** > والذي أكد أن هذه الثغرة تكسر مفهوم "جذر الثقة" **Root of Trust** في معالجات إنتل التي تم إنتاجها خلال الخمس سنوات السابقة لصدور التقرير، وهو ما دفع الشركة لإصدار التنبيه الأمني **Intel-SA-00213**.
Post summary
The post explains the CVE‑2019‑0090 flaw in Intel pre‑11 CPUs, detailing how a boot ROM defect allows extraction of the root key and compromise of Secure Boot, noting that firmware updates cannot patch it and referencing the Intel‑SA‑00213 advisory.


