» »

Kako prepričati procesorje AMD Zen, da je 4 naključno število

Kako prepričati procesorje AMD Zen, da je 4 naključno število

Slo-Tech - Raziskovalci iz Google Security Teama so odkrili resno ranljivost v AMD-jevih procesorjih Zen 1 do 4. Za njeno izrabo potrebujemo lokalni dostop in administratorske privilegije (torej ring 0), nato pa lahko na procesor naložimo zlonamerno mikrokodo. Ranljivosti ni možno izkoristiti iz navideznega stroja. Z njo je možno procesor ukaniti, da počne neželene ali nevarne reči. Razlog je uporaba neustrezne zgoščevalne funkcije za preverjanje avtentičnosti oziroma podpisa mikrokode.

Drugače povedano lahko procesor prepričamo, da je kodo podpisal AMD, četudi to ne drži. Na ta način lahko ogrozimo različne varnostne sisteme v procesorju, denimo AMD Secure Encrypted Virtualization, SEV-SNP ali Dynamic Root of Trust Measurement. Za procesorje z delovnim imenom Milan in Genoa so izdelali tudi prototip, ki ob uporabi funkcije RDRAND vsakokrat vrne vrednost 4.

AMD je bil o ranljivosti obveščen septembra, popravek pa so izdali decembra. V dogovoru z AMD-jem je Google izjemoma počakal dlje od običajnih 90 dni in ranljivost razkril šele sedaj, a še to brez vseh podrobnosti. Te bodo na voljo 5. marca. AMD je izdal popravke za embedded in strežniške procesorje, za namizne pa še ne.

7 komentarjev

Master_Yoda ::

Heh, te AMD ranljivosti vedno rabijo lokalni dostop in admin pravice heh. Kot da nisi naj**** ce ima kdo to dvoje in ni te ranljivosti.
Dovie'andi se tovya sagain.

NoName ::

Tole me ful preveč spomni na https://xkcd.com/221/
I can see dumb people...They're all around us... Look, they're even on this forum!

Glugy ::

Dokler zadeva rab fizični dostop to mene ne skrbi kej dost.

MrStein ::

Ja, ker remote sploh ne moreš zagnati zadeve kot administrator.
Motiti se je človeško.
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!

Ahim ::

Ojoj, ce programirljivi cip preprogramiras, da pocne bedarije, potem pocne bedarije? I'm shocked 8-O

DOOM_er ::

NoName je izjavil:

Tole me ful preveč spomni na https://xkcd.com/221/


Heh, dobra najdba :D
Robots will steal your job. But that's OK

MrStein ::

Ja, ker sploh ni v članku že omenjeno (tem, ali drugem) ;)

Tule: https://www.monitor.si/novica/ranljivos...
Motiti se je človeško.
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!

Zgodovina sprememb…

  • spremenil: MrStein ()


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Ranljivost v Intel procesorjih (strani: 1 2 3 4 5 6 7 8 )

Oddelek: Strojna oprema
38358005 (5936) Horzen
»

Intel in AMD vsak s svojo ranljivostjo

Oddelek: Novice / Varnost
92864 (1808) Jarno
»

Odkritih 13 kritičnih ranljivosti AMD Ryzen in EPYC procesorjev (strani: 1 2 3 )

Oddelek: Novice / Procesorji
10837254 (30583) rdecaluc
»

Intel: ne nameščajte popravka za Spectre (strani: 1 2 )

Oddelek: Novice / Procesorji
6323327 (18757) AštiriL
»

Zaradi hude ranljivosti bodo Intelovi procesorji do 50 odstotkov počasnejši (strani: 1 2 3 410 11 12 13 )

Oddelek: Novice / Procesorji
620139461 (109453) krneki0001

Več podobnih tem