LINUX.ORG.RU

Уязвимость в прошивке процессоров AMD

 , ,


3

3

Вслед за обнаруженной уязвимостью в подсистеме Intel ME (позволяющей осуществить незаметное исполнение кода), обнародованы сведения об аналогичной уязвимости в прошивке процессоров AMD.

Процессоры AMD (APU, выпущенные после 2013 года, а также семейство Ryzen) содержат встроенное ARM-ядро, предоставляющее подсистему HVB, внутреннее хранилище для S3 BootScript, эмулятор TPM для реализации Measured Boot, генератор случайных чисел и ускоритель криптографических операций. Код, который исполняется на PSP, имеет полный доступ к вводу-выводу и системной памяти.

Прошивка PSP поставляется в бинарном виде без исходных кодов. Статический анализ позволил специалистам корпорации Google обнаружить переполнение стека, который может быть использован атакующим для компрометации системы. Действия злоумышленника невозможно отследить из пользовательского окружения.

Проблема отчасти смягчается тем, что для совершения временной атаки и кражи ключей шифрования злоумышленнику потребуется предварительное получение прав суперпользователя, а для создания постоянного руткита - физический доступ к ПК (необходима манипуляция перемычками на мат. плате).

AMD уже выпустила исправленную версию прошивки, пользователям рекомендуется следить за сайтом производителя мат. платы в ожидании выхода обновлений BIOS.

>>> Подробности

★★★★★

Проверено: Shaman007 ()
Последнее исправление: MozillaFirefox (всего исправлений: 1)
Ответ на: комментарий от Deleted

скидываемся всей планетой по 1000 рублей и делаем своё царство-государство ))

Деньги тут не сильно помогут, здесь нужно другой уровень сознания (как у Путина примерно) и объединения человечества. :) А когда мы дорастём до такого уровня - компы нам будут совсем не нужны: будем всё создавать мгновенно своим сознанием. :)

GladAlex ★★★★★
()
Ответ на: комментарий от GladAlex

будем всё создавать мгновенно своим сознанием. :)

Эх, не доживу, палажити меня в криокамиру :D

Ну, а так-то да, не всё так просто. Гармонию бы в головы людям (и мне) вот тогда и заживём. Хотя и тут не так всё просто ))

Deleted
()
Ответ на: комментарий от GladAlex

нужно другой уровень сознания (как у Путина примерно)
компы нам будут совсем не нужны

Ну да, в средневековье и без компов же как-то жили.

h578b1bde ★☆
()
Ответ на: комментарий от GladAlex

Когда у нас сознание будет как у Путена то мы будем общаться при помощи телепатии, пить заряженую у телевизора воду а питаться энергией солнца

prostofilya
()
Ответ на: комментарий от Deleted

Эх, не доживу, палажити меня в криокамиру :D

До 2036-го года не доживёшь?! :) Брось!

Гармонию бы в головы людям (и мне) вот тогда и заживём.

Этим и занимаемся, процесс идёт и довольно быстро - по нарастающей! :)

GladAlex ★★★★★
()
Ответ на: комментарий от h578b1bde

Что ты знаешь про средневековье?! По многим признакам, техника была на порядки круче нынешней, в том числе и компы.

GladAlex ★★★★★
()
Ответ на: комментарий от prostofilya

Когда у нас сознание будет как у Путена то мы будем общаться при помощи телепатии, пить заряженую у телевизора воду а питаться энергией солнца

Хоть кто-то здесь это понимает! :)

GladAlex ★★★★★
()
Ответ на: комментарий от GladAlex

Да разверзнутся небеса, да снизойдёт на твердь земную...

Deleted
()
Ответ на: комментарий от GladAlex

Я насчёт такого и в 2360 сомневаюсь.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.