The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения только ответов первого уровня [ Отслеживать ]

Оглавление

Заявлено о выявлении 13 серьёзных уязвимостей в процессорах AMD, opennews (ok), 14-Мрт-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."  –15 +/
Сообщение от dr Equivalent (ok), 14-Мрт-18, 00:15 
А вот и АМД подтянулись...
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

2. "Заявлено о выявлении нескольких серьёзных уязвимостей в проц..."  +35 +/
Сообщение от Аноним (-), 14-Мрт-18, 00:17 
Их офис: https://i.imgur.com/OkWlIxA.jpg
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

3. "Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."  +25 +/
Сообщение от Аноним (-), 14-Мрт-18, 00:19 
>Не исключается, что уязвимости могут оказаться фикцией, вброшенной для стимулирования падения цены на акции AMD на фондовом рынке.

Выделить жирным шрифтом.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

8. "Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."  +4 +/
Сообщение от Ivan_83 (ok), 14-Мрт-18, 01:06 
Про Chimera - там забавно.
В начале они доказывают что чипсет это склейка отдельных контроллеров асмедиа и даже прошивка и дрова типа одни, потом про уязвимости говорят.
Но эти контроллеры распаяны много где, 1061 даже отдельно продают на платах расширения.

И про бристоль риджы ни слова, и про прочие, хотя там наверняка один и тот же PSP.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

9. "Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."  +7 +/
Сообщение от Ан (??), 14-Мрт-18, 01:08 
После второго абзаца можно не читать.
Если уязвимости действительно есть, то это так не заявляется. А вот раскрутиться так действительно можно. Если уязвимость сообщить и дать 90 дней на пофиксить, так об этом узнают лишь малое количество людей. А вот если кричать что уязвимость есть, они её нашли, и она не исправлена. Так тут СМИ сразу набросятся и растиражируют.
В общем нужно ждать деталей.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

10. "Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."  –2 +/
Сообщение от Anon4ik (?), 14-Мрт-18, 01:33 
Сначала intel, теперь amd... Все на PowerPC!
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

11. "Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."  +18 +/
Сообщение от vitalif (ok), 14-Мрт-18, 01:34 
Поломали TPM? Да и отлично. Не должно быть в системе никаких TPM
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

13. "Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."  +5 +/
Сообщение от Аноним (-), 14-Мрт-18, 01:44 
канал на ютубе создан Дата регистрации: 10 мар. 2018 г.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

14. "Заявлено о выявлении 13 серьёзных уязвимостей в процессорах AMD"  +7 +/
Сообщение от Не тот Аноним (?), 14-Мрт-18, 01:47 
Вот даже наверно можно поддержать AMD, если они после разбирательств подаст в суд на CTS Labs за урон репутации. Насколько, интересно в США опасно делать такие заявления? И есть ли механизмы разумного правового урегулирования таких ситуаций.
Может просто в отличие от Intel у AMD нет отдела костоломов, которые если че, прийдут домой или это незавидная участь жывущего на подачках?
Так же ж можно создать фирму-тролля с мощным отделом пропаганды и маркетинга, которая будет популяризировать известные errata Intel и профинансировать ее мог бы например МЦСТ
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

15. "Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."  +12 +/
Сообщение от Аноним (-), 14-Мрт-18, 01:58 
Как же я буду ржать, если этот вброс приведет в итоге к Интелу)
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

18. "Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."  +1 +/
Сообщение от Отражение луны (ok), 14-Мрт-18, 02:41 
Вангую, что это Интел подсуетился, ибо вместо продажи сведений самой компании или сторонним лицам решили просто бесцельно пальнуть как можно громче.
Ответить | Правка | Наверх | Cообщить модератору

23. "Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."  –1 +/
Сообщение от Ын (?), 14-Мрт-18, 04:01 
думается трамп запретил обьединять квалком и броадком чтоб интел не разорилась
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

25. "Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."  +6 +/
Сообщение от Аноним (-), 14-Мрт-18, 04:04 
Брехняя... Интел боится за свою долю рынка после эпичного январского обосрамса.
Ответить | Правка | Наверх | Cообщить модератору

28. "Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."  +1 +/
Сообщение от VimCoder (?), 14-Мрт-18, 05:16 
Накануне старта AMD Zen 2 - Intel выкатила грязный пиар
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

32. "Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."  +/
Сообщение от гтщс_г34 (?), 14-Мрт-18, 05:58 
0х уж эта монополия Интела...
Ответить | Правка | Наверх | Cообщить модератору

35. "Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."  –3 +/
Сообщение от Berkwit (?), 14-Мрт-18, 07:13 
Фирма фейк , експлойта или хотя б куска кода для наглядности метода нет , самой практической реализации не видно . зато видос со стоковыми флешбеками меня угарнул. Суупер серьёзьняя кампанья мамкиных хакеров.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

44. "Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."  +1 +/
Сообщение от EuPhobos (ok), 14-Мрт-18, 07:47 
Предполагаю, что информация от Интела? ))
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

49. "Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."  +1 +/
Сообщение от Sfinx (ok), 14-Мрт-18, 09:04 
3 ;%;%%№;";" решили на акциях заработать:

https://web.archive.org/web/20120313153930/http://cts-labs.c.../

им грозит тюрьма минимум

[сообщение отредактировано модератором]

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

50. "Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."  +/
Сообщение от Sfinx (ok), 14-Мрт-18, 09:05 
тут разбор полета:

https://www.gamersnexus.net/industry/3260-assassination-atte...

Ответить | Правка | Наверх | Cообщить модератору

51. "Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."  +/
Сообщение от mma (?), 14-Мрт-18, 09:08 
Так фейк же чистой воды, все эти уязвимости из разряда "дайте мне рут и я вас поломаю". Фирмварь заменить или вмешаться в ее работу в штатной ситуации не выйдет. Следующим откровением будет "отверточный" взлом.

Ну и по факту атака на PSP всего лишь.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

55. "Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."  –2 +/
Сообщение от Аноним (-), 14-Мрт-18, 09:28 
Ну у вас и аргументы. Компания неизвестная, сайт https не поддерживает... IMDB ещё каких-то полгода назад не умел в https почти по всему сайту, и что? CTS обратились к Trail Of Bugs (не самым неизвестным людям, чего уж там) для аудита указанных багов и их CEO уже у себя в твиттере написал "Regardless of the hype around the release, the bugs are real, accurately described in their technical report (which is not public afaik), and their exploit code works" (https://twitter.com/dguido/status/973628933034991616). Вот смеху будет, когда как минимум бОльшую часть этих багов признают остальные исследователи безопасности.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

56. "Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."  +1 +/
Сообщение от Аноним (-), 14-Мрт-18, 09:30 
Шото мой Phenom както обидели.
Ответить | Правка | Наверх | Cообщить модератору

63. "Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."  +/
Сообщение от Парамон (?), 14-Мрт-18, 10:23 
Так и не понял, в чем опасность?
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

64. "Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."  –1 +/
Сообщение от Аноним (-), 14-Мрт-18, 10:29 
хз, что конкретно по этим уязвимостям. но я сильно сомневаюсь, что в AMD работают настолько более крутые спецы, чем в Intel, что умудрились в современных процессорах при современном подходе к разработке (под руководством маркетологов) не допустить ни одной серьезной уязвимости.

Главное - чтобы из этих ошибок были вынесены правильные уроки и был найден ответ на вопрос "как перестроить процесс разработки и выпуска так, чтобы подобное больше не повторилось"

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

76. "Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."  +/
Сообщение от Аноним (-), 14-Мрт-18, 11:42 
Главный вопрос: всё это добро фиксится апдейтом микрокода или нет?
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

86. "Люди тут нужен доступ к системе, биосу или руту"  +1 +/
Сообщение от Анонимemail (86), 14-Мрт-18, 13:22 
Если кому-то интересно:
https://youtu.be/ZZ7H1WTqaeo
Ответить | Правка | Наверх | Cообщить модератору

92. "Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."  +1 +/
Сообщение от Аноним (-), 14-Мрт-18, 15:02 
И все поверили в эти новости одного эксперта и СЕО которым заплатили за риски
Ответить | Правка | Наверх | Cообщить модератору

96. "Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."  +1 +/
Сообщение от Аноним (-), 14-Мрт-18, 16:05 
> Первый класс проблем, получивший кодовое имя MasterKey, затрагивает процессоры EPYC и Ryzen
> Эксплуатация уязвимости производится путём перепрошивки BIOS в обход HVM (AMD Hardware Validated Boot).

А плату перепаять им не надо? Сомнительный эксплойт, в котором надо сначала залить свой BIOS. Так любой процессор можно унизить.

Ответить | Правка | Наверх | Cообщить модератору

104. "Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."  +/
Сообщение от Аноним (-), 14-Мрт-18, 19:05 
Так это всё не проблемы безопасности, а открытие платформы. Можно поздравить АМД - теперь её процы просто сметут, и будет процессор без аппаратного бекдора. Ура, товарищи.
Ответить | Правка | Наверх | Cообщить модератору

105. "Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."  –2 +/
Сообщение от Аноним (-), 14-Мрт-18, 20:00 
Ребят, вон уже дополнения пошли к новости, уже 2й мужик из сферы IT-безопасности подтвердил работоспособность эксплойтов. Может уже хватит петь песни про плохой интел и про святость невинных АМД? Или эти ребята у вас тоже "неизвестные с улицы" и хотят нажиться на падении акций?
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

107. "Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."  +3 +/
Сообщение от Hellraiseremail (??), 14-Мрт-18, 20:32 
Интелъ наносит ответный удар .... с помощью спецов по безопасности, не осиливших настроить https для своего сайта .... куда катится мир?
Ответить | Правка | Наверх | Cообщить модератору

108. "Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."  +2 +/
Сообщение от Аноним (-), 14-Мрт-18, 20:52 
На немецких сайтах уже дали опровержение, что заявление о уязвимостях попытка сбить акции АМД.
Ответить | Правка | Наверх | Cообщить модератору

116. "Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."  +/
Сообщение от togef (?), 14-Мрт-18, 22:57 
Немного не в тему, но кто знает в каком ПО делалась презентация? Спасибо.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

118. "Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."  +1 +/
Сообщение от anomymous (?), 15-Мрт-18, 09:26 
Похоже на попытку пробить рынок акций вбросом, больше ни на что.
Ответить | Правка | Наверх | Cообщить модератору

119. "Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."  +/
Сообщение от Джон Ленин (?), 15-Мрт-18, 10:56 
Кармак говорил, что WebGL небезопасен. Нвидия недавно разогнала технику мел-спектра.

Вот и сложите 2+2. Через ВебГЛ можно быстро добраться к таблицам ядра, а от них уже — куда угодно. (щаз навангую: такая уязвимость найдётся)

Ответить | Правка | Наверх | Cообщить модератору

131. "Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."  –1 +/
Сообщение от Аноним (-), 17-Мрт-18, 13:07 
Весь x86 - дырявое ґовно мамонта. И Intel и AMD.
Пора вострить лыжи на ARM и/или Power.
Ответить | Правка | Наверх | Cообщить модератору

133. "Заявлено о выявлении 13 серьёзных уязвимостей в процессорах ..."  +/
Сообщение от Michael Shigorinemail (ok), 21-Мрт-18, 15:03 
Ну вот, именно что пиара больше чем дела: https://www.opennet.ru/opennews/art.shtml?num=48302
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру