Для входа на форум нажмите здесь
Новые комментарии
Миллионы AMD Ryzen и EPYC подвержены уязвимости Sinkclose
Автор темы: Efemische
Дата создания: 11.08.2024 21:00
Миллионы AMD Ryzen и EPYC подвержены уязвимости Sinkclose
Компания AMD сообщила об обнаружении уязвимости Sinkclose в процессорах Ryzen и EPYC. Уязвимость довольно опасная, и проникающий через нее вредоносный код почти невозможно удалить, но для установки этого кода в систему пользователя или на сервер злоумышленнику изначально придется получить очень глубокий доступ, что еще сложнее.




В данный момент заявляется, что закрыть эту уязвимость можно лишь при помощи программатора SPI Flash при физическом подключении к ПК, что для большинства пользователей определенно практически невозможно. Обычным пользователям, однако, переживать в данный момент не о чем.




Последний раз редактировалось Efemische; 12.08.2024 в 22:21.
Re: Миллионы AMD Ryzen и EPYC подвержены уязвимости Sinkclose
Уже в который раз для процессоров АМД вылетает такая вот желтуха, не удивлюсь, что со стороны конкурента.
Аларм, аларм, страшная уязвимость, всем канец!*





*для воспроизведения хакер должен отобрать у вас проц и перепрошить его на своём кастомном программаторе.

1 пользователь оценил это сообщение: Показать
Аватар для Matravant
Мастер
Регистрация:
28.03.2008
Медаль "500 лайков" GoHa.Ru - Старожил
Re: Миллионы AMD Ryzen и EPYC подвержены уязвимости Sinkclose
В AMD отмахнулись дежурными отписками. Ну, все же всё понимают...
Аватар для Skuchniy
Кусачее привидение
Регистрация:
08.08.2008
20 лет вместе!
Награжден за: 20 лет вместе! Медаль "2К лайков" Jack-o'-lantern
Награжден за: Участник хэллоуинского шабаша GoHa.Ru - 10 лет
Hardware эксперт
Награжден за: За регулярною помощь в выборе программ, компьютеров, железа Веселый флудер
Награжден за: И вовсе даже не скучный! Признанный автор
Награжден за: За серию статей "Собери и играй" Эксперт
Награжден за: За помощь форуму и читателям в области компьютерных технологий
Re: Миллионы AMD Ryzen и EPYC подвержены уязвимости Sinkclose
Да ладно таких уязвимости у всех процев несколько десятков, просто про какие то кричат про какие то нет.

Сообщение от Tapik:
травы надо немеряно еще и начертателям) по себе помню сколько я сливал на траву %) ну в смысле, если б я в реале сливал стока денег на траву - я б наверное уже и колдовать мог.. :)

ЮMoney 41001308903985 идентифицирован
ссылка-визитка https://yoomoney.ru/to/41001308903985
Аватар для Dr9vik
Регистрация:
20.08.2007
Медаль "1К лайков" 20 лет вместе!
Награжден за: 20 лет вместе! GoHa.Ru - 10 лет
Re: Миллионы AMD Ryzen и EPYC подвержены уязвимости Sinkclose
что бы воспользоваться этой уязвимостью надо сидеть за этим компом?
тогда у интел все еще груснее
Аватар для THUGan
Предводитель
Регистрация:
26.11.2011
Медаль "500 лайков" GoHa.Ru - 10 лет Герой пустоши
Награжден за: За участие в остановке конвоя в спецпроекте по Rage 2 Космос
Re: Миллионы AMD Ryzen и EPYC подвержены уязвимости Sinkclose
Сообщение от Efemische:
злоумышленнику изначально придется получить очень глубокий доступ
Какая то размытая формулировка. Хотя чего уже бояться, сколько личной ифны слито в инет теми же гос учреждениями, можно вообще не париться,"поздно пить баржоми".
Другой вопрос, что бабосики могут увести, но тут тоже слишком геморно. Гнидам легче через соц инженерию работать и разводить людей, чем быть тру программистом ради стыриных пары соток, а уж вымогать что то у компаний, сейчас тоже гиблое дело.


Остаётся вариант, просто поднасрать или сломать что то это даа.

Сообщение от Winterhearted:
видать мы не в галактике живем а в очке розового пони-единорога!
Человек с обостренным чувством справедливости.
Аватар для shinkuchan
Старожил
Регистрация:
01.08.2023
GoHa.Ru III Степени
Re: Миллионы AMD Ryzen и EPYC подвержены уязвимости Sinkclose
опять бекдор для анб нашли ?
Аватар для Theory III
Ведущий Эксперт
Веселый дембель Медаль "2К лайков"
Re: Миллионы AMD Ryzen и EPYC подвержены уязвимости Sinkclose
Таких бэкдоров для спецслужб есть в любом процессоре Интел или АМД. Эти уязвимости находят вообще левые конторы. А потом их неохотно признают.

Добавлено через 38 секунд

Поэтому Китай и РФ выпускает свои процессоры, которые не для игр, но над которыми смеются тестируя их в ААА проектах.

Добавлено через 1 минуту

При чем тут они сделают заплатку, но новый бэкдор все равно запилят. Не волнуйтесь.
Последний раз редактировалось Theory III; 12.08.2024 в 11:41. Причина: Добавлено сообщение
Аватар для Hank Moody
Hank Moody
Guest
Re: Миллионы AMD Ryzen и EPYC подвержены уязвимости Sinkclose
@Theory III, Ты думаешь, что очень сложно добавить свой маленький блок вычислений на контрактном производстве? Или ты полагаешь, что потом заказчик будет сидеть с микроскопом и считать количество лишних транзисторов?

Ваши права в разделе