Исследователи выявили уязвимости в процессорах AMD, выпускаемых с 2011 года

Обсуждение статей и новостей сайта
Автор
Повідомлення
WhiteFallen
Member
Аватар користувача

Повідомлення

Предлагаю обсудить Исследователи выявили уязвимости в процессорах AMD, выпускаемых с 2011 года

Ну вот теперь синие будут на амд фанах отыгрываться. И неважно, что условия использования хксплойта, мягко скажем, больше на программном уровне и мясной прокладке. Но опять же, больно вовремя и при фин помощи интела, ч о немного напрягает
спойлер
Нам известно о новом техническом документе, в котором утверждается, что в процессорах AMD могут использоваться потенциальные средства защиты, с помощью которых злоумышленник может манипулировать функцией, связанной с кэш-памятью, для потенциальной непреднамеренной передачи пользовательских данных. Затем исследователи объединяют этот путь данных с известными и уменьшенными уязвимостями в программном обеспечении или спекулятивных каналах выполнения. AMD считает, что это не новые атаки, основанные на спекуляциях.

AMD продолжает рекомендовать следующие лучшие методы, чтобы помочь смягчить проблемы бокового канала:

поддержание операционной системы в актуальном состоянии путем использования последних версий программного обеспечения и прошивок платформы, которые включают в себя смягчение существующих уязвимостей, основанных на спекулятивных атаках.
Следуя безопасным методам кодирования
Реализация последних исправленных версий критических библиотек, включая те, которые подвержены атакам по боковым каналам
Использование безопасных компьютерных практик и запуск антивирусного программного обеспечения
Востаннє редагувалось 08.03.2020 20:26 користувачем WhiteFallen, всього редагувалось 1 раз.
Mantikor
Junior
Аватар користувача
Звідки: IF

Повідомлення

Щоб використати цей експлойт, потрібно мати не закриті патчами старіші експлойти, тому й така слабка реакція від AMD.
ascord
Member
Звідки: Нарния

Повідомлення

WhiteFallen:синие будут на амд фанах отыгрываться
Так о превосходстве интела над амуде известно всем, только особо упоротые амудебои рассказывают о постоянном потанцевале.
skyfall_begins
Member
Аватар користувача

Повідомлення

ХАЙЛЬ ИНТЕЛ :super:
ya98
Member
Звідки: Одесса

Повідомлення

"Среди многих источников финансирования команды ученых значится компания Intel" - кто бы сомневался. А то неприятная(для Интела) сетуёвина складывается, найдена куча уязвимостей Интел, а на Амд их даже никто не искал. А между тем по требованию правительства Сша доступ к пользовательским данным без ведома владельца должен предоставляться всеми производителями.
WhiteFallen
Member
Аватар користувача

Повідомлення

ascord
О да, интел как никто другой показывает свое превосходство в уязвимостях - скок там, дюжина или уже больше? Ах да, синим бревно в своём глазу не увидать. Да и толку я на такой жирный вырос распинаюсь...

Отправлено спустя 1 минуту 39 секунд:
ya98
На счёт слива инфы правительству США - да винда без всяких уезвимостей сольет сток инфы о тебе, что никаких аппаратных взломов не надо
ascord
Member
Звідки: Нарния

Повідомлення

WhiteFallen:ascord
О да, интел как никто другой показывает свое превосходство в уязвимостях - скок там, дюжина или уже больше? Ах да, синим бревно в своём глазу не увидать. Да и толку я на такой жирный вырос распинаюсь...

Отправлено спустя 1 минуту 39 секунд:
ya98
На счёт слива инфы правительству США - да винда без всяких уезвимостей сольет сток инфы о тебе, что никаких аппаратных взломов не надо
Бревно мне в печень FX вечен

Отправлено спустя 37 секунд:
ya98:
ascord:рассказывать о величии Аллаха
Заметьте, о величии именно Аллаха : :gigi:. В стране, где доминирующими религиями являются христианство и безбожие такие разговоры будут выбесят не только тараканов. Впрочем, как и разговоры о техническом превосходстве Интел :banghead:
Так на то и рассчитано
ya98
Member
Звідки: Одесса

Повідомлення

WhiteFallen
Что не понятного во фразе "должен предоставляться всеми производителями"?
Denvys5
Member
Аватар користувача
Звідки: Kyiv

Повідомлення

Компания AMD, разумеется, знакома с этой проблемой и выпустила официальное заявление на своем сайте. По их мнению, такие уязвимости не могут приводить к спекулятивным атакам. В данном случае AMD рекомендует придерживаться общих требований к безопасности.
Это вам не 4 итерации Spectre, которые утюжат четвёртый год штеуд
Kattelia
Junior
Аватар користувача
Звідки: Украина

Повідомлення

Ну всё АМД теперь рип навсегда после таких находок. Позвоню Лизе Ссу, пусть закрывает компанию эхх а хорошие ведь процы были я их так любил
lokkiser
Member

Повідомлення

Путем обратной инженерии исследователи воссоздали блок предсказания ветвлений и обнаружили уязвимости. С помощью Collide + Probe злоумышленник может отслеживать обращения к памяти жертвы без знания физических адресов или разделяемой памяти при совместном использовании времени логического ядра.

С помощью Load + Reload можно использовать предиктор для получения высокоточных трассировок доступа к памяти жертвы на одном и том же физическом ядре. Эта уязвимость работает для двух процессов с общей разделяемой памятью, когда содержимое кэша одного процесса доступно и для второго, чего в принципе не должно быть.
Т.е. мы подселили к родительскому процессу дочерний, вопреки здравому смыслу, дав доступ к общей памяти, и, о чудо, оно заработало? Опять уязвимость уровня, дай права, отключи антивирус, пропиши конфиги и вот тогда его ничего не остановит, да.
IIAHKO
Member

Повідомлення

lokkiser:
Путем обратной инженерии исследователи воссоздали блок предсказания ветвлений и обнаружили уязвимости. С помощью Collide + Probe злоумышленник может отслеживать обращения к памяти жертвы без знания физических адресов или разделяемой памяти при совместном использовании времени логического ядра.

С помощью Load + Reload можно использовать предиктор для получения высокоточных трассировок доступа к памяти жертвы на одном и том же физическом ядре. Эта уязвимость работает для двух процессов с общей разделяемой памятью, когда содержимое кэша одного процесса доступно и для второго, чего в принципе не должно быть.
Т.е. мы подселили к родительскому процессу дочерний, вопреки здравому смыслу, дав доступ к общей памяти, и, о чудо, оно заработало? Опять уязвимость уровня, дай права, отключи антивирус, пропиши конфиги и вот тогда его ничего не остановит, да.
Вы забыли про обновления, чтобы использовать эту дырку, надо иметь еще большую дырку в запускаемом процессе. А в итоге зачем тебе лезть через 2 дырки, если можно изначально эксплуатировать большую дырку еще и на ОС без актуальных обновлений :rotate:
Где я ошибся, смело правьте. Пойду на Хабр просвещаться, там уже 100% эту тему обсудили. :up:
fastneed
Member
Аватар користувача
Звідки: UA

Повідомлення

Denvys5:
Компания AMD, разумеется, знакома с этой проблемой и выпустила официальное заявление на своем сайте. По их мнению, такие уязвимости не могут приводить к спекулятивным атакам. В данном случае AMD рекомендует придерживаться общих требований к безопасности.
Это вам не 4 итерации Spectre, которые утюжат четвёртый год штеуд
ну да, это вам не уязвимость вообще, да и вообще это всё фейк, АМД СИЛА
black_frog
Member
Аватар користувача

Повідомлення

У кого больше корпоративного рынка, у того и уязвимости намеренно будут искать. Откуда то фанатам AMD такое знать.
WhiteFallen
Member
Аватар користувача

Повідомлення

black_frog
Ну не согласен - в 2006 году рынки были примерно поровну, а корки уже были с уязвимости аппаратными типа спектра
Eloy
Member
Аватар користувача
Звідки: Одесса

Повідомлення

Кто тут втирал что синие дырявые?
WhiteFallen
Member
Аватар користувача

Повідомлення

Eloy
А что, нет? :laugh:
Afit
Member
Аватар користувача
Звідки: Запорожье

Повідомлення

Eloy:Кто тут втирал что синие дырявые?
Синие от этой новости не стали менее дырявыми :shuffle:
utbrock
Member
Аватар користувача
Звідки: Україна, Рівне

Повідомлення

насколько коснется обычных обывателей ,или вообще коснется?
WhiteFallen
Member
Аватар користувача

Повідомлення

ascord
Стоп, ненадо тут ещё и рили холиваров разводить
Відповісти