Ne oldu?

The Register’ın 14 Eylül 2026 haberine göre KU Leuven’den araştırmacılar, DDR5 bellek yoluna takılan düşük maliyetli bir ara kart (interposer) ile “gizli / mahrem” sanal makine ortamlarında bellek bütünlüğünü bozabilecek bir yöntemi açıkladı. Adı DDRop: yazma komutlarını düşürerek korumalı VM’nin eski, saldırganın seçtiği veriler üzerinde çalışmasına yol açan bir yeniden oynatma senaryosu. Hedeflenen teknolojiler arasında Intel TDX/SGX ve AMD SEV-SNP gibi “confidential computing” vaatleri var.

Kritik sınır: saldırının çalışması için sunucuya fiziksel erişim gerekiyor. Yani uzak internet saldırganı değil; veri merkezinde veya tedarik zincirinde donanıma dokunabilen bir aktör senaryosu. Intel ve AMD, bunu kendi bulut tehdit modellerinin dışında saydıklarını; ek mimari sertleştirmenin değerlendirildiğini veya planlanmadığını belirtti.

“Şifreli bellek” kime söz?

Bulut şirketleri yıllardır şunu satıyor: kiracı verisi, hipervizör ve komşu kiracıdan bile gizlensin. DDRop, bu sözün dayandığı varsayımları görünür kılıyor. Bellek şifrelemesi, yazılım katmanındaki meraklı komşuya karşı bir duvar olabilir; ama anakarta oturan bir ara katman, “taze yazıldı sandığın” satırı eski veriyle değiştiriyorsa, matematiksel vaat fiziksel bütünlük olmadan eksik kalır.

Araştırmacı Jo Van Bulck’un Register’a aktardığı gibi ara kart 200 doların altında tutulabiliyor ve tasarım açık donanım olarak paylaşılıyor. Bu, “yalnızca ulus-devlet” mitini de deliyor: fiziksel erişim + orta seviye donanım bilgisi, vaadin kenarını zorlamak için yetebilir. Açık tasarım aynı zamanda savunmacıların ve bağımsız denetçilerin yöntemi anlaması için önemli; saldırı tarifi burada verilmeyecek, yalnızca risk çerçevesi çizilecek.

Sınıfsal okuma

Mahrem hesaplama pazarlaması çoğu zaman “düzenlenmiş sektörler ve devlet işleri”ne satılır. Ama aynı altyapıda sendika verisi, sağlık kaydı, gazeteci kaynağı ve küçük kooperatiflerin muhasebesi de işler. Bulut sağlayıcının “tehdit modelimiz fiziksel erişimi kapsamaz” demesi, kiracıya şunu çevirir: veri merkezinin personeli, bakım şirketi veya tedarik zinciri senin şifreli belleğini de kapsayan bir güven halkasıdır.

Yani güvenlik, yalnızca CPU talimat seti değil; emeğin, erişim kartlarının ve lojistiğin meselesidir. “Güvenilir yürütme ortamı” posterleri, fiziksel ve örgütsel denetim olmadan sınıfsal bir yanılsamaya dönüşür.

Ne yapılabilir?

Kritik iş yüklerinde “confidential VM” etiketine tek başına güvenmeyin. Fiziksel erişim, bakım pencereleri ve üçüncü taraf teknisyen prosedürlerini sözleşmeye ve denetime yazın. Ölçülebilir önyükleme, sızdırmazlık testleri ve bağımsız laboratuvar raporları isteyin. En hassas anahtarları ve uzun ömürlü sırları, tek bir bulut düğümünün bellek vaadine kilitlemeyin; parçalama ve kısa ömürlü anahtarlar hâlâ geçerli.

DDRop’un mesajı abartısız: uçtan uca mahremiyet iddiası, silikon + tesis + emek denetimi birlikte düşünülmeden tamamlanmaz. Bulut afişi “şifreli” yazsa da, anakarta kimlerin elini değdirdiği hâlâ siyaset meselesidir.

Kaynak: The Register (14 Eylül 2026); KU Leuven / DDRop bildirimi; Intel güvenlik bülteni aktarımı.