URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 113811
[ Назад ]

Исходное сообщение
"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах AMD"

Отправлено opennews , 14-Мрт-18 00:15 
Компания CTS Labs заявила о выявлении 13 серьёзных проблем с безопасностью в процессорах AMD, предварительная информация о которых изложена на специально подготовленном сайте amdflaws.com (https://amdflaws.com/), а также в PDF-отчёте (https://safefirmware.com/amdflaws_whitepaper.pdf).  Детали о данных проблемах остаются нераскрытыми. Компания AMD воздержалась (http://ir.amd.com/news-releases/news-release-details/view-ou...) от комментариев до завершения анализа имеющихся сведений.

Объявление было неоднозначно воспринято среди специалистов по безопасности, так как доступная в настоящее время информация носит поверхностный характер и изобилует маркетинговыми утверждениями. Ранее о компании CTS Labs никто не слышал,  сайт (http://cts-labs.com/) не поддерживает HTTPS, объявление  сделано необычным для занимающихся безопасностью фирм путём - заявление о наличии проблем было растиражировано в прессе без предоставления AMD времени на изучение результатов исследования (дано 24 часа вместо обычно предоставляемых 90 дней), не получены CVE-идентификаторы для проблем.  Не исключается (https://news.ycombinator.com/item?id=16576516), что уязвимости могут оказаться фикцией, вброшенной для стимулирования падения цены на акции AMD на фондовом рынке.

Проблемы разделены на 4 класса  и охватывают процессоры Ryzen, EPYC, Ryzen Pro и Ryzen Mobile. Для эксплуатации всех проблем требуются права администратора.

-  Первый класс проблем, получивший кодовое имя  MasterKey, затрагивают проуессоры EPYC и Ryzen, и позволяют отключить выполнение функций, выполняемых на уровне отдельного защищённого процессора (AMD Security Processor), обеспечиващего выполнение TPM-модулей (Trusted Platform Module). Например, можно отключить TPM-модули  Firmware и Secure Encrypted Virtualization. Эксплуатация уязвимости производится путём перепрошивки BIOS в обход HVM (AMD Hardware Validated Boot).


-  Второй класс проблем, представленных под кодовым именем Chimera, эксплутируют бэкдор в чиспесетах  Ryzen и Ryzen Pro и позволяют удалённо выполнить код на уровне чипсета и атаковать прикреплённые к чипсету устроства, такие как SATA, USB, PCIe и сетевой адаптер. Например, можно организовать перехват передаваемых данных или
обойти защиту памяти через манипуляции с DMA.

-  Третий класс проблем, получивших имя Ryzenfall, затрагивают процессоры Ryzen, Ryzen Pro и Ryzen Mobile,  позволяют атакующему внедрить вредоносный код в аппаратно изолированное окружение AMD Secure OS, работу которого координирует отдельный процессор PSP (Platform Security Processor) на базе архитектуры ARM. В  результате атаки можно получить доступ к закрытым областям памяти, таким как  Secure Management RAM и AMD Secure Processor Fenced DRAM.

-  Четвёртый класс проблем, которым присвоено имя Fallout, затрагивает процессоры EPYC и также как и Ryzenfall позволяет выполнить код в аппаратно изолированное окружение AMD Secure OS. Описание Fallout аналогично проблеме Ryzenfall.

URL: https://www.anandtech.com/show/12525/security-researchers-pu...
Новость: https://www.opennet.me/opennews/art.shtml?num=48256


Содержание

Сообщения в этом обсуждении
"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено dr Equivalent , 14-Мрт-18 00:15 
А вот и АМД подтянулись...

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено VINRARUS , 14-Мрт-18 00:49 
Не АМД, а ЦП на Zen.
Процесоры FX например не подвержены судя по всему :Р

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 14-Мрт-18 10:12 
Их просто никто не пытался вскрыть....
Да в Phenom-ах(в т.ч. II) некоторые из данных уязвимостей невозможно ввиду отсуствия модулей такого типа, но там возможны другие...
Ну пока посижу ещё годик на PhenomII x6, поменял смазку т.к. начал шуметь вентилятором, всё вернулось в норму :)

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено я , 14-Мрт-18 11:16 
Заказуха от Интела на которую все клюнули

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено pavlinux , 14-Мрт-18 14:15 
> для стимулирования падения цены на акции AMD на фондовом рынке.

Сами АМД и заказали. Сейчас ничего не найдут, а акции подешёвке скупили.  


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено чебурнет.рф , 14-Мрт-18 17:45 
У меня вообще слов нет. Как эти проприерасты только посмели на Наш AMD расчехлить!?

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 14-Мрт-18 21:02 
Думаешь, Intel заказал АМДшным инженерам "security" процессор? А мне кажется амд само в бэкдоры вдарилось, увы :(. Изгадили платформу, печалька.

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено я , 14-Мрт-18 21:19 
Так зачем тогда Интел заказівает у АМД графику?

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 14-Мрт-18 21:37 
> Так зачем тогда Интел заказівает у АМД графику?

Потому что своя - адское г-но, разумеется. Но вот то что амд сделал бэкдор лучше интеля - еще совершенно не факт.


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Michael Shigorin , 15-Мрт-18 13:15 
> Но вот то что амд сделал бэкдор лучше интеля - еще совершенно не факт.

Надеюсь, bircoph@ притащит сюда свой недавний разбор полётов из внутренней рассылки.

Вкратце -- ему, как и мне, эта вся израиловщина показалась именно заказухой (и лично у меня уважение к тамошним интеловцам само собой клюнуло носом).

Краткий вопрос: какой модуль/библиотека у нас работает с этим самым secure processor?  Ладно, кто хоть его архитектуру с первого раза назовёт? (вопрос не к 294 ;-)


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено adolfus , 14-Мрт-18 13:33 
Для эксплуатации нужны права рута, так что ни о чем. От рута можно сделать что угодно и без уязвимостей.

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено pavlinux , 14-Мрт-18 14:37 
> права рута, так что ни о чем.

Учу получать рута, дорагхо.

> От рута можно сделать что угодно и без уязвимостей.

Раскрути HDD на 50000 об.



"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 14-Мрт-18 21:31 
> Раскрути HDD на 50000 об.

Зачем? Достаточно грохнуть служебку или залить вместо фирмвари своп, и ипись потом. А 50 000 скорее всего движок не выдаст при таком питании, вольтаж подымать надо.


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено ACCA , 17-Мрт-18 07:04 
Ох уж эти мне программёры PHP...

Вакуум.

Правда, головы лягут на поверхность, но это уже другая история.


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено первоадмин , 15-Мрт-18 17:43 
>> права рута, так что ни о чем.
> Учу получать рута, дорагхо.
>> От рута можно сделать что угодно и без уязвимостей.
> Раскрути HDD на 50000 об.

рут даш на контроллере hdd ? ;) Разкручу, но не надолго


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 15-Мрт-18 16:06 
https://ru.wikipedia.org/wiki/Advanced_Micro_Devices#%D...

"Заявлено о выявлении нескольких серьёзных уязвимостей в проц..."
Отправлено Аноним , 14-Мрт-18 00:17 
Их офис: https://i.imgur.com/OkWlIxA.jpg

"Заявлено о выявлении нескольких серьёзных уязвимостей в проц..."
Отправлено svsd_val , 14-Мрт-18 05:23 
А что удобно, захотел по дешёвке закупиться, выдумал всяких гадостей, сказал что всё печально и развёл паники =), через недельку другую купил по дешёвке тучу камней....

"Заявлено о выявлении нескольких серьёзных уязвимостей в проц..."
Отправлено Аноним , 14-Мрт-18 07:31 
с битками это вовсю так и работает)

"Заявлено о выявлении нескольких серьёзных уязвимостей в проц..."
Отправлено чебурнет.рф , 14-Мрт-18 17:48 
Не дают честно помайнить!



"Заявлено о выявлении нескольких серьёзных уязвимостей в проц..."
Отправлено Аноним84701 , 15-Мрт-18 19:32 
> через недельку другую купил по дешёвке тучу камней....

Не забыв найти зицпредседателя.
И для надежности отрастив жабры – а то некоторые, по доброте душевной, могут еще и камнями догрузить и путевкой на речную или морскую, глубинную рыбалку обеспечить.


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 14-Мрт-18 00:19 
>Не исключается, что уязвимости могут оказаться фикцией, вброшенной для стимулирования падения цены на акции AMD на фондовом рынке.

Выделить жирным шрифтом.


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 14-Мрт-18 00:25 
Будь это правдой, было бы весьма забавно. Ну а аргументы против ни о чём если честно.

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 14-Мрт-18 00:28 
Нужно еще дописать: "Не исключается, что владельцы тех СМИ, которые распространили новость об уязвимостях, никак не связаны с рептилоидами из планеты Нибиру". Ведь это не исключено? Доказательств обратному же нет? Поэтому это тоже надо выделить жирным шрифтом. Вот когда докажут, что никаких рептилоидов не существует, жирный шрифт можно убрать.

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено анонимус , 14-Мрт-18 02:57 
> с рептилоидами из планеты Нибиру

Они внутри планеты живут? Спалился рептилоид на мелочах, о таком обычные люди не знают.


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Ivan_83 , 14-Мрт-18 01:06 
Про Chimera - там забавно.
В начале они доказывают что чипсет это склейка отдельных контроллеров асмедиа и даже прошивка и дрова типа одни, потом про уязвимости говорят.
Но эти контроллеры распаяны много где, 1061 даже отдельно продают на платах расширения.

И про бристоль риджы ни слова, и про прочие, хотя там наверняка один и тот же PSP.


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено нах , 14-Мрт-18 09:17 
> Но эти контроллеры распаяны много где

многогде - проблема этих многогде. А проблема в мостах amd в том, что других - нет, и если проблема подтвердится - у amd уйдут годы на то, чтобы новые чипы добрались до китайских производителей матплат, а те до покупателей.

> И про бристоль риджы ни слова, и про прочие, хотя там наверняка один и тот же PSP.

ну вперед, дерзайте. Этим, очевидно, либо было некогда, либо не нашли подходящую железку, либо попытка проверить наличие уязвимости с первого тыка не прошла, и они решили что и так неплохо получилось.


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 14-Мрт-18 10:32 
Да, забавно, и подтверждает, что это заказуха с целью увести клиентов у AMD. Хотя подробностей нет, у меня сложилось впечатление, что под "программным и аппаратным бекдорами" подразумевается штатный способ обновления прошивки, который не страшнее давно всем привычного обновления BIOS прямо из ОС.

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Ан , 14-Мрт-18 01:08 
После второго абзаца можно не читать.
Если уязвимости действительно есть, то это так не заявляется. А вот раскрутиться так действительно можно. Если уязвимость сообщить и дать 90 дней на пофиксить, так об этом узнают лишь малое количество людей. А вот если кричать что уязвимость есть, они её нашли, и она не исправлена. Так тут СМИ сразу набросятся и растиражируют.
В общем нужно ждать деталей.

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Michael Shigorin , 15-Мрт-18 13:17 
> А вот если кричать что уязвимость есть

man гевалт
man гешефт


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Anon4ik , 14-Мрт-18 01:33 
Сначала intel, теперь amd... Все на PowerPC!

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 14-Мрт-18 07:16 
> Сначала intel, теперь amd... Все на PowerPC!

*через месяц*

Обнаружено 100 критических уязвимостей в PowerPC. IBM воздержались от комментариев.


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено bOOster , 14-Мрт-18 15:09 
PowerPC только в принтерах и остался..
На  Power8-9 впереД! :)
Интересно почему IBM не чешется?

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Michael Shigorin , 15-Мрт-18 13:18 
> Сначала intel, теперь amd... Все на PowerPC!

А у меня тем временем rescue-шка образовалась сразу на все доступные эльбрусы -- 1С+/4С/8С ;-]


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено vitalif , 14-Мрт-18 01:34 
Поломали TPM? Да и отлично. Не должно быть в системе никаких TPM

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Ivan_83 , 14-Мрт-18 01:39 
Это новая длительная стратегия по навязываю DRM.
TPM никто не покупал отдельный, теперь его насильно встроили, заодно в html или куда там пропихнули бинарные модули для дрм.
Через 5 лет они это соединят или попробуют.

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено анонимус , 14-Мрт-18 02:40 
Какие бинарные модули в HTML?
Если не разбираетесь в теме - не пишите бред.
И DRM от W3C не имеет прямого отношения к HTML.

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним84701 , 14-Мрт-18 03:17 
> Какие бинарные модули в HTML?
> Если не разбираетесь в теме - не пишите бред.
> И DRM от W3C не имеет прямого отношения к HTML.

Формально ЕМЕ таки веб-станарт:
https://www.w3.org/TR/2017/REC-encrypted-media-20170918/
> Encrypted Media Extensions
> W3C Recommendation 18 September 2017

https://www.w3.org/standards/faq
> At the end of this process, W3C publishes Recommendations, which are considered Web standards.


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 14-Мрт-18 10:35 
> Формально ЕМЕ таки веб-станарт:

И HTML — ­веб-стандарт. Только другой.


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Ivan_83 , 14-Мрт-18 04:25 
Мне такие тонкости безраличны.

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 14-Мрт-18 07:35 
> Какие бинарные модули в HTML?
> Если не разбираетесь в теме - не пишите бред.
> И DRM от W3C не имеет прямого отношения к HTML.

W3C занимается стандартизированием веба. Так что де-факто имеет прямое отношение.


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 14-Мрт-18 04:02 
> заодно в html или куда там пропихнули бинарные модули для дрм.

Слышал звон... Бинарный - HTTP2, а DRM - в стандарте HTML5.


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено vitalif , 14-Мрт-18 11:15 
Понятное дело, я потому и говорю что нефиг

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 14-Мрт-18 01:44 
канал на ютубе создан Дата регистрации: 10 мар. 2018 г.

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 14-Мрт-18 07:37 
> канал на ютубе создан Дата регистрации: 10 мар. 2018 г.

Засунул зонд в задницу, чтобы показать другие зонды. Всё правильно сделал.


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах AMD"
Отправлено Не тот Аноним , 14-Мрт-18 01:47 
Вот даже наверно можно поддержать AMD, если они после разбирательств подаст в суд на CTS Labs за урон репутации. Насколько, интересно в США опасно делать такие заявления? И есть ли механизмы разумного правового урегулирования таких ситуаций.
Может просто в отличие от Intel у AMD нет отдела костоломов, которые если че, прийдут домой или это незавидная участь жывущего на подачках?
Так же ж можно создать фирму-тролля с мощным отделом пропаганды и маркетинга, которая будет популяризировать известные errata Intel и профинансировать ее мог бы например МЦСТ

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах AMD"
Отправлено Crazy Alex , 14-Мрт-18 02:15 
Там, скорее всего, подавать не на кого

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах AMD"
Отправлено Аноним , 14-Мрт-18 03:45 
Подать в суд на кучку бомжей нанятых для записи видео?

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах AMD"
Отправлено Аноним , 14-Мрт-18 07:34 
Лучше чем ничего.

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах AMD"
Отправлено Аноним , 14-Мрт-18 10:19 
> Вот даже наверно можно поддержать AMD, если они после разбирательств подаст в
> суд на CTS Labs за урон репутации. Насколько, интересно в США
> опасно делать такие заявления? И есть ли механизмы разумного правового урегулирования
> таких ситуаций.
> Может просто в отличие от Intel у AMD нет отдела костоломов, которые
> если че, прийдут домой или это незавидная участь жывущего на подачках?
> Так же ж можно создать фирму-тролля с мощным отделом пропаганды и маркетинга,
> которая будет популяризировать известные errata Intel и профинансировать ее мог бы
> например МЦСТ

Как бы в итоге не выяснилось, что части процессора отвечающие за дыры разрабатываются не в AMD и Intel а имеют единого поставщика...

Запрет на покупку Qualcomm как бы намекает на то что крупнейшие разработчики процессоров должны быть контролируемы.


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах AMD"
Отправлено пох , 14-Мрт-18 12:42 
> Как бы в итоге не выяснилось, что части процессора отвечающие за дыры разрабатываются не в AMD и
> Intel а имеют единого поставщика...

как бы и выяснять нечего - этот поставщик - шестидесятилетний дедушка из деревни где-то под Бангалором, суммарное число внуков которого, работающих в интелах, амд и по всей гей ареа уже превысило пяток тыщ. Ну и трое его друзей из той же деревни, тоже приложили ру...э...член.

Причем, поскольку менеджмент набрали из них же - никаких чудес ждать не приходится :-(


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах AMD"
Отправлено Аноним , 14-Мрт-18 12:52 
ZOG такой ZOG…

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 14-Мрт-18 01:58 
Как же я буду ржать, если этот вброс приведет в итоге к Интелу)

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Awwit , 14-Мрт-18 03:55 
Не думаю что будет раскрыта связь с Интел, особенно если она действительно есть.
Но вот такой грязный приём может быть использован в процессе переговоров на поставку оборудования, и когда нужно получить преимущество перед конкурентами. И не обязательно это может делать Intel, ведь на рынок процессоров как раз выходит Qualcomm.

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено VimCoder , 14-Мрт-18 05:19 
Телефон для связи указан не израильский. Физического адреса нет совсем. cts-labs.com зарегистрирован всего пол-года назад. Контакты владельца скрыты. Компания видимо совсем свежая. Компания должна зарабатывать. Кто платил за поиск уязвимостей или им дали материал?

В израильских подразделениях Intel работает около 10 200 человек (; кроме того, компания работает с приблизительно 1 тысячью израильских поставщиков, а это ещё до 25 тысяч рабочих мест. Исследовательские центры и фабрики Intel находятся в Иерусалиме, Хайфе, Кирьят-­Гате, Петах-Тике и Якиме. На долю Intel Israel приходится 40% от доходов Intel.


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 14-Мрт-18 07:38 
> Как же я буду ржать, если этот вброс приведет в итоге к
> Интелу)

А если в рузультате к АНБ приведёт тоже ржать будешь? Окажется что АНБ под угрозами заставило крупных производителей встраивать зонды.


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено jOKer , 14-Мрт-18 09:56 
Да вряд ли. Интел так не подставится - дураков нет.

К тому же всем известно, что конкурентов надо очень беречь - благодаря им потребителям становится известно что твоя фиговая продукция могла бы быть гораздо хуже, и что уже только поэтому ее стоит покупать :)


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 14-Мрт-18 14:52 
> Интел так не подставится - дураков нет.

Нельзя делить на ноль.


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 15-Мрт-18 16:22 
>К тому же всем известно, что конкурентов надо очень беречь - благодаря им потребителям становится известно что твоя фиговая продукция могла бы быть гораздо хуже, и что уже только поэтому ее стоит покупать :)

https://ru.wikipedia.org/wiki/Advanced_Micro_Devices#%D...


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 14-Мрт-18 10:38 
> Как же я буду ржать, если этот вброс приведет в итоге к
> Интелу)

Вряд ли, как-то слишком топорно.


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Отражение луны , 14-Мрт-18 02:41 
Вангую, что это Интел подсуетился, ибо вместо продажи сведений самой компании или сторонним лицам решили просто бесцельно пальнуть как можно громче.

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Ын , 14-Мрт-18 04:01 
думается трамп запретил обьединять квалком и броадком чтоб интел не разорилась

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Ivan_83 , 14-Мрт-18 04:28 
Китайцам не дали опять современных технологий.
Для потребителей тоже хорошо: брыдлоком спеков совсем на свои чипы не выкладывает в паблик, а куалком таки даёт.

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Crazy Alex , 14-Мрт-18 09:48 
Да в электронике сейчас впору вообще все поглощения запрещать, совсем мало контор осталось

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 14-Мрт-18 04:04 
Брехняя... Интел боится за свою долю рынка после эпичного январского обосрамса.

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено VimCoder , 14-Мрт-18 05:16 
Накануне старта AMD Zen 2 - Intel выкатила грязный пиар

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 14-Мрт-18 05:22 
https://amdflaws.com/
Внизу сайта

Media Inquiries - Jessica Schaefer, BevelPR:
Jessica@bevelpr.com

> http://www.bevelpr.com/expertise/
> Мы известны нашими обширными связями со СМИ и сетью. Давайте свяжем вас с правильными репортерами, блоггерами, аналитиками и влиятельными лицами, которые поймут ваш бизнес и поделятся вашей перспективой с рынками.
> Мы производим видео, приложения и обновления в социальных сетях в рамках интерактивной коммуникационной кампании.
> Наша команда креативных услуг будет занимать ваш шаг и разработать дизайн, который привлекает внимание Ваших потенциальных клиентов в запоминающейся форме.
> Мы используем наши глубокие отношения со СМИ, чтобы минимизировать влияние и обеспечить точность и целостность в отчетности.


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено гтщс_г34 , 14-Мрт-18 05:58 
0х уж эта монополия Интела...

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Berkwit , 14-Мрт-18 07:13 
Фирма фейк , експлойта или хотя б куска кода для наглядности метода нет , самой практической реализации не видно . зато видос со стоковыми флешбеками меня угарнул. Суупер серьёзьняя кампанья мамкиных хакеров.

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено dimqua , 14-Мрт-18 07:38 
И без того видно, что видео постановочное.

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 14-Мрт-18 21:35 
> И без того видно, что видео постановочное.

Жаль что PSP не постановочный. И таки может оказаться что у фирмочки был некий пойнт. Сам понимаешь, если кто-то реализует по первости "секурити"-бэкдоры, может по первости и наломать дров.


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 14-Мрт-18 07:50 
> Фирма фейк , експлойта или хотя б куска кода для наглядности метода
> нет , самой практической реализации не видно . зато видос со
> стоковыми флешбеками меня угарнул. Суупер серьёзьняя кампанья мамкиных хакеров.

Про Intel ME точно так же говорили в 2012 году.


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 14-Мрт-18 12:49 
> експлойта или хотя б куска кода для наглядности метода нет

Не удивлюсь, если дыры таки есть. Слижком уж уныло звучат описания — отключение (!) TPM через перепрошивку BIOS (!!!), локальное повышение привилегий из ring 0 в ring -1, удалённая эксплуатация никому не нужного аналога Management Engine…

Такое и продать-то не получится, — с размещения рекламы на помпезной страничке с описаниями будет больше дохода чем от реализации эксплоитов.


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено EuPhobos , 14-Мрт-18 07:47 
Предполагаю, что информация от Интела? ))

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Andrey Mitrofanov , 14-Мрт-18 09:21 
> Предполагаю, что информация от Интела? ))

Нет, только деньги.

Нет же никакой "информации" -- пеар не она.


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Sfinx , 14-Мрт-18 09:04 
3 ;%;%%№;";" решили на акциях заработать:

https://web.archive.org/web/20120313153930/http://cts-labs.c.../

им грозит тюрьма минимум

[сообщение отредактировано модератором]


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 15-Мрт-18 16:34 
Хочу вас огорчить..., как с гуся вода

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Sfinx , 14-Мрт-18 09:05 
тут разбор полета:

https://www.gamersnexus.net/industry/3260-assassination-atte...


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено mma , 14-Мрт-18 09:08 
Так фейк же чистой воды, все эти уязвимости из разряда "дайте мне рут и я вас поломаю". Фирмварь заменить или вмешаться в ее работу в штатной ситуации не выйдет. Следующим откровением будет "отверточный" взлом.

Ну и по факту атака на PSP всего лишь.


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 14-Мрт-18 11:32 
> Так фейк же чистой воды, все эти уязвимости из разряда "дайте мне
> рут и я вас поломаю".

Ага, а потом вскроется бэкдор в венде, который там существовал с 00, который позваляет через вышеуказанную уявимость получить полный доступ к системе и сделать дамп памяти.


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено IB , 14-Мрт-18 16:09 
А сейчас драйвер, значит, дамп не может сделать.

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 14-Мрт-18 09:28 
Ну у вас и аргументы. Компания неизвестная, сайт https не поддерживает... IMDB ещё каких-то полгода назад не умел в https почти по всему сайту, и что? CTS обратились к Trail Of Bugs (не самым неизвестным людям, чего уж там) для аудита указанных багов и их CEO уже у себя в твиттере написал "Regardless of the hype around the release, the bugs are real, accurately described in their technical report (which is not public afaik), and their exploit code works" (https://twitter.com/dguido/status/973628933034991616). Вот смеху будет, когда как минимум бОльшую часть этих багов признают остальные исследователи безопасности.

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Ivan_83 , 14-Мрт-18 12:32 
Chimera - так оно касается не только АМД, но и интела.
Контроллеры эти распаивают где не попадя, и продают на отдельных платах расширения.
С другой стороны, перепрограммировать их конечно можно, но там возможностей аппаратных совсем мизер и флешка мизерная - жалкие килобайты.

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 14-Мрт-18 09:30 
Шото мой Phenom както обидели.

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Парамон , 14-Мрт-18 10:23 
Так и не понял, в чем опасность?

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 14-Мрт-18 12:52 
TL;DR: "Пререпрошив BIOS можно отключить TPM-модуль"

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 14-Мрт-18 10:29 
хз, что конкретно по этим уязвимостям. но я сильно сомневаюсь, что в AMD работают настолько более крутые спецы, чем в Intel, что умудрились в современных процессорах при современном подходе к разработке (под руководством маркетологов) не допустить ни одной серьезной уязвимости.

Главное - чтобы из этих ошибок были вынесены правильные уроки и был найден ответ на вопрос "как перестроить процесс разработки и выпуска так, чтобы подобное больше не повторилось"


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 14-Мрт-18 11:34 
> хз, что конкретно по этим уязвимостям. но я сильно сомневаюсь, что в
> AMD работают настолько более крутые спецы, чем в Intel, что умудрились
> в современных процессорах при современном подходе к разработке (под руководством маркетологов)
> не допустить ни одной серьезной уязвимости.
> Главное - чтобы из этих ошибок были вынесены правильные уроки и был
> найден ответ на вопрос "как перестроить процесс разработки и выпуска так,
> чтобы подобное больше не повторилось"

Вы неправильно понимаете ситуацию. AMD (врочем как и Intel) заплатили за эти "уязвимости" (на деле бэкдоры).


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено pavlinux , 14-Мрт-18 15:38 
> Главное - чтобы из этих ошибок были вынесены правильные...

Какой замечательный выброс. Ни слова по делу, никого не знает,
зато, ля, советы на уровне руководителя компартии раздаёт.

Советы АвтоВАЗу, Сборной по футболу, ГосДуме тоже раздаёте?


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 14-Мрт-18 11:42 
Главный вопрос: всё это добро фиксится апдейтом микрокода или нет?

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено пох , 14-Мрт-18 12:43 
> Главный вопрос: всё это добро фиксится апдейтом микрокода или нет?

нет.

оно, в общем-то, даже и не совсем в процессорах.


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 14-Мрт-18 13:21 
Полностью неконтролируемый пользователем сопроцессор работающий параллельно, что могло пойти не так?

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 14-Мрт-18 15:30 
Asmedia дырявое, да.

"Люди тут нужен доступ к системе, биосу или руту"
Отправлено Аноним , 14-Мрт-18 13:22 
Если кому-то интересно:
https://youtu.be/ZZ7H1WTqaeo

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 14-Мрт-18 15:02 
И все поверили в эти новости одного эксперта и СЕО которым заплатили за риски

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 14-Мрт-18 16:05 
> Первый класс проблем, получивший кодовое имя MasterKey, затрагивает процессоры EPYC и Ryzen
> Эксплуатация уязвимости производится путём перепрошивки BIOS в обход HVM (AMD Hardware Validated Boot).

А плату перепаять им не надо? Сомнительный эксплойт, в котором надо сначала залить свой BIOS. Так любой процессор можно унизить.


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 14-Мрт-18 19:05 
Так это всё не проблемы безопасности, а открытие платформы. Можно поздравить АМД - теперь её процы просто сметут, и будет процессор без аппаратного бекдора. Ура, товарищи.

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 14-Мрт-18 20:00 
Ребят, вон уже дополнения пошли к новости, уже 2й мужик из сферы IT-безопасности подтвердил работоспособность эксплойтов. Может уже хватит петь песни про плохой интел и про святость невинных АМД? Или эти ребята у вас тоже "неизвестные с улицы" и хотят нажиться на падении акций?

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 14-Мрт-18 20:02 
хорошо подтвердил.
словами что нужен admin rights для запуска эксплойтов.

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Ordu , 14-Мрт-18 22:18 
Расклад по мастям:
https://www.gamersnexus.net/industry/3260-assassination-atte...

TL;DR:
In speaking with multiple security experts off-record, we have it on good authority that the proposed vulnerabilities are potentially legitimate; however, our present understanding is that these alleged vulnerabilities: (1) Are not unique to AMD, (2) may require root access to the host system, and (3) are blown way out of proportion, if legitimate at all.

Если перевести на русский, выкинув сомнения в работоспособности эксплоитов, то эти уязвимости:
1. не уникальны для AMD
2. могут требовать рутовского доступа
3. делают из мухи слона.


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Hellraiser , 14-Мрт-18 20:32 
Интелъ наносит ответный удар .... с помощью спецов по безопасности, не осиливших настроить https для своего сайта .... куда катится мир?

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 14-Мрт-18 20:52 
На немецких сайтах уже дали опровержение, что заявление о уязвимостях попытка сбить акции АМД.

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено togef , 14-Мрт-18 22:57 
Немного не в тему, но кто знает в каком ПО делалась презентация? Спасибо.

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Дегенератор , 15-Мрт-18 08:36 
С 2003го МС делается без макросов, эффектами и слоями.

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено anomymous , 15-Мрт-18 09:26 
Похоже на попытку пробить рынок акций вбросом, больше ни на что.

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Джон Ленин , 15-Мрт-18 10:56 
Кармак говорил, что WebGL небезопасен. Нвидия недавно разогнала технику мел-спектра.

Вот и сложите 2+2. Через ВебГЛ можно быстро добраться к таблицам ядра, а от них уже — куда угодно. (щаз навангую: такая уязвимость найдётся)


"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Аноним , 17-Мрт-18 13:07 
Весь x86 - дырявое ґовно мамонта. И Intel и AMD.
Пора вострить лыжи на ARM и/или Power.

"Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."
Отправлено Michael Shigorin , 21-Мрт-18 15:03 
Ну вот, именно что пиара больше чем дела: https://www.opennet.me/opennews/art.shtml?num=48302