Rapport hävdar säkerhetshål i processorer och styrkretsar från AMD

Permalänk
Medlem
Skrivet av lindahlj:

Allt ovan. Grova missar.

Kommer rekommendera folk att tänka till mer än tre gånger innan de köper AMD kan jag lova.

Ja eller så är det hela ett försök till aktiemanipulation av ett gäng skumma snubbar.

Permalänk
Medlem
Skrivet av lindahlj:

Allt ovan. Grova missar.

Kommer rekommendera folk att tänka till mer än tre gånger innan de köper AMD kan jag lova.

Ganska tydligt att du inte har en aning om vad du pratar om.

Visa signatur

AMD RYZEN 9 5900X - ASUS ROG X470-F STRIX - 32GB DDR4 @ 3200MHz - ASUS RTX 3070 Ti

Permalänk
Medlem
Skrivet av Stoff3th3m4n:

Exakt vadå för miss? Att man inte har skydd emot om användaren själv flashar obskyr BIOS i sitt system? Eller ger adminrättigheter till skumma eller okända personer?

Skrivet av lindahlj:

Allt ovan. Grova missar.

Kommer rekommendera folk att tänka till mer än tre gånger innan de köper AMD kan jag lova.

Okay och eftersom allt det du svarade på också går att göra på Intel-baserade system så, vad skulle du rekommendera någon att köpa?

Visa signatur

Asus C6H | R9-3900XT | 4x8GB G-Skill Ripjaws V 3600@3466 CL14 | Asus Radeon RX 580 8GB Strix Gaming OC | Asus Strix Raid DLX | Corsair Obsidian 750D AE

Permalänk
Medlem

Formligen eskalerar brutalt om denna FÖRBANNADE JÄVLA SKRÄP SÅPA @JonasT
https://www.reddit.com/r/Amd/comments/846gpm/how_cts_labs_cre...

Förväntar mig verkligen att ni tar ett kraftigt avstånd ifrån ovannämda nyhet snarast!

Mitt ordval är kanske inte de gulligaste, men ni sprider total skräp å bifogar fruktansvärd skada mot marknaden å er själva.

https://www.reddit.com/r/Amd/comments/845w8e/alleged_amd_zen_...

Visa signatur

Det du inte hinner idag hinner du inte imorgon med.

Permalänk
Inaktiv

Tur man har öppet köp kvar på 2 av amd burkarna, får lämna tillbaka i morgon ev.

Permalänk
Medlem
Skrivet av anon200632:

Tur man har öppet köp kvar på 2 av amd burkarna, får lämna tillbaka i morgon ev.

Gör de, för du kommer å vara så mycket lyckligare med smöret i handen :/

Visa signatur

Det du inte hinner idag hinner du inte imorgon med.

Permalänk
Skrivet av Varg:

Det är bara att gratulera, Sweclockers. Ni tjänar bra på sidvisningarna som detta ger. Bravo. Vet inte vad som är värst, det minst sagt skumma företaget som påstår detta, eller ni som publicerar skitsnacket.

Tycker det är endå bra att sweclockers valt att publicerar detta då många kanske skulle missat denna nyhet och hur mycket skit det pågår bakom kulliserna.

Kanske borde ändra om rubriken då många kanske inte klickar in på nyheter & orkar lägga ner tid och se att nyheten i sig själv är gjort av ett bluff företag.

Skulle inte förvåna mig om det är Intel själva som ligger bakom anställningen av "säkerhetsbolaget".

Visa signatur

🖥️  NZXT H1 - Intel ARC 770 - i7 12700 - 16GB DDR5
🖱️ Superlight 2

Permalänk
Medlem
Skrivet av anon200632:

Tur man har öppet köp kvar på 2 av amd burkarna, får lämna tillbaka i morgon ev.

Och du ska införskaffa vad?

En Atari, Amiga eller kanske en Sinclair?
Du är hoppas jag medveten om att samma sak går att göra på din favorit intel?

För övrigt se mitt svar till lindahlj kl 00:04, gäller även dig

Visa signatur

Atari Mega 2

Permalänk
Medlem
Skrivet av Bloopy:

Formligen eskalerar brutalt om denna FÖRBANNADE JÄVLA SKRÄP SÅPA @JonasT
https://www.reddit.com/r/Amd/comments/846gpm/how_cts_labs_cre...

https://i.redditmedia.com/R2Y8cKSJLCM2B47deR7bV0m0ucWmlEDiud7NwLQqsAo.jpg?w=615&s=be7398fd2354e8aa944c2c2542caaabb

Förväntar mig verkligen att ni tar ett kraftigt avstånd ifrån ovannämda nyhet snarast!

Mitt ordval är kanske inte de gulligaste, men ni sprider total skräp å bifogar fruktansvärd skada mot marknaden å er själva.

https://www.reddit.com/r/Amd/comments/845w8e/alleged_amd_zen_...

Det är dessutom en ganska kass belysning i videon då den inte riktigt stämmer med bakgrunden. Varken när det kommer till färg temperatur eller riktning.

Sen är deras kontakt nr länkat till en privat mobil till en Jessica Schaefer i New York.

Grundaren Yaron Luk-Zilberman är också väldigt förtjust i pengar dock eftersom att han även är Managing Director och grundare av NineWells Capital som är ett hedge fond företag i New york ( CTS Labs ligger i Tel Aviv) . Det behöver inte byta något egentligen.

Jag tror att amd redan har satt folk på att utreda CTS Labs. De kommer nog hitta att allting är falskt.

Permalänk
Medlem

Jag har redan packat ihop min dator och skickat tillbaka /s

Permalänk
Medlem

Källa: https://plus.google.com/+LinusTorvalds
"Linus Torvalds
+88
I refuse to link to that garbage. But yes, it looks more like stock manipulation than a security advisory to me.

I'd blame the journalists, but let's face it, it's the security industry that has taught everybody to not be critical of their findings. "Think of the children"."

"It looks like the IT security world has hit a new low.
If you work in security, and think you have some morals, I think you might want to add the tag-line
"No, really, I'm not a whore. Pinky promise"
to your business card. Because I thought the whole industry was corrupt before, but it's getting ridiculous.
At what point will security people admit they have an attention-whoring problem? "

"Linus Torvalds
+53
+Mark Anderson no, it's not even the 24 hours. I dislike the "give vendors all the time in the world" model of security disclosure enough that I very much understand why some people then give them no time at all.

You can be corrupt by being too chummy with vendors too.

It's the advisory itself that is garbage, and the attention whoring about it. And how it's lapped up.

When was the last time you saw a security advisory that was basically "if you replace the BIOS or the CPU microcode with an evil version, you might have a security problem"? Yeah.

No, the real problem is the mindless parroting of the security advisory (it's "Top Story" on at least one tech news site right now), because security is so much more important than anything else, and you can never question it.

Security people need to understand that they look like clowns because of it. The whole security industry needs to just admit that they have a lot of shit going on, and they should use - and encourage - some critical thinking."

Visa signatur

PG279Q | 6XX | X-Fi Titanium HD | RTX 2080 | 5800X3D
G.Skill 3200 CL14 | B450-F | 970 EVO | Seasonic 750W | Fractal R5

Permalänk
Inaktiv
Skrivet av McMillan:

Och du ska införskaffa vad?

En Atari, Amiga eller kanske en Sinclair?
Du är hoppas jag medveten om att samma sak går att göra på din favorit intel?

För övrigt se mitt svar till lindahlj kl 00:04, gäller även dig

@McMillan
Jag ska avvakta till den nya generationen och se då det varit mycket säkerhetsbrister nu.
Amd är min favorit men har Intel också.

Men dig tror jag det är lite varning på för att få igång tjaffs som inte för tråden framåt.

Permalänk
Medlem

För ni som fortfarande är lite osäkra hurvida dom har använt greenscreen eller inte.

En bra bit av hans övre högra del av håret försvinner 1:42 in i klippet.

Har anmält till youtube för bedrägeri.

Visa signatur

Det du inte hinner idag hinner du inte imorgon med.

Permalänk
Medlem
Skrivet av anon200632:

@McMillan
Jag ska avvakta till den nya generationen och se då det varit mycket säkerhetsbrister nu.
Amd är min favorit men har Intel också.

Men dig tror jag det är lite varning på för att få igång tjaffs som inte för tråden framåt.

Såvida jag inte blandar ihop dig med någon annan (vilket jag inte tror) så har jag läst många av dina tidigare inlägg,
där du har varit "väldigt" intel-vänlig.
Som sagt, kan blandat ihop dig med någon annan. (orkar inte leta inlägg)

Nåväl, min poäng är att sweclockers gör en "hänt-i-veckan" artikel utan någon källkritik överhuvudtaget och publicerar det som en "nyhet".
Där man väljer att INTE publicera att exakt samma sak går att göra på vilken inte-plattform som helst, det stör mig.
Sweclockers är ju inte direkt okända för att favorisera intel före AMD.

Massor av folk tror då att detta är ett problem för AMD vilket sweclockers medvetet väljer att inte upplysa dessa människor om.
Inte ok journalistik på något sätt, uruselt av sweclockers.

Därav min reaktion på att du ska skicka tillbaka AMD och ska införskaffa vad?
Samma "issue" har du med intel,
så du har inte vunnit ett skit på det såvida du inte rullar tillbaka till Motorola 68000 eller liknande.

Kan vara lite spydig ibland, sorry för det isf

Visa signatur

Atari Mega 2

Permalänk

Förskräcker mig lite att nästan ingen har reagerat på att det involverande företaget är baserat i Israel, där Intel har sitt huvudkvarter.

https://www.reuters.com/article/brief-advanced-micro-devices-...

Permalänk
Medlem
Skrivet av anon200632:

Tur man har öppet köp kvar på 2 av amd burkarna, får lämna tillbaka i morgon ev.

Och du ska byta dem till vad? Intel har liknande "dörrar öppna" som Ryzen.. Ska du kanske försöka dig på ARM? Eller vänta.. Även där finns liknande problem... Powercell kanske?

Visa signatur

Fractal Design Meshify 2 Compact w/ Dark Tint | Intel i5 12600K | Asus ROG Strix B660-F | 32 GB Corsair DDR5 5600 MHz CL36 | MSI Geforce RTX 3060 TI Ventus 2X OCV1 | 512 GB Samsung Pro 850 SSD + 2TB WD Black SN850 NVME PCI-E 4.0 | Corsair RM750X |

Permalänk
Skrivet av Höstregn:

Inga alls, alla "hålen" kräver att du ger programmet adminrättigheter, flashar bios eller använder programvara signerad av AMD.

MASTERKEY: Exploiting MASTERKEY requires an attacker to be able to re-flash the BIOS with a specially crafted BIOS update.

RYZENFALL: Exploitation requires that an attacker be able to run a program with local-machine elevated administrator privileges.

FALLOUT: Exploitation requires that an attacker be able to run a program with local-machine elevated administrator privileges.

CHIMERA: A program running with local-machine elevated administrator privileges. Access to the device is provided by a driver that is digitally signed by the vendor.

Tack för en bra sammanfattning. Det enda som fattas nu är väl att någon hittar virus i PDF-filen också...

Permalänk
Medlem
Skrivet av farnebr1nk:

Förskräcker mig lite att nästan ingen har reagerat på att det involverande företaget är baserat i Israel, där Intel har sitt huvudkvarter.

https://www.reuters.com/article/brief-advanced-micro-devices-...

Du menar bortsett de ca. tjugo gånger det redan är nämnts i tråden?

Skickades från m.sweclockers.com

Permalänk
Inaktiv
Skrivet av anon200632:

Tur man har öppet köp kvar på 2 av amd burkarna, får lämna tillbaka i morgon ev.

Commendore 64 släps om någon vecka:
https://www.elgiganten.se/product/gaming/spelkonsol/C64MINI/t...

Folk påstår att den också har säkerhetshål, men troligen kan man inte ens koppla upp den emot internet eller enkelt föra in data och då är den hyfsat säker.. Och ja de flesta grymma spel som finns på den flyter:
https://www.youtube.com/watch?v=h8CRXR0d5NY&t=654s

För övrigt blir jag bara mer och mer nyfiken på företagen bakom attacken, var det bara en aktiedip de var ute eller handlar det om att skada AMD för att värna om egna intressen. Liksom Intel som alla företag har en mängd företag under sig, allt ifrån företag som sysslar med fastigheter, lunchrestauranger, hotell, städföretag, konsulter etc. (jo, hamburgerrestaurangen utanför Intels fabrik låg nog bakom. )
Men det är ändå långsökt att ett litet teknikföretag skulle lägga all denna tid på det istället för att fakturera kunder, vi pratar troligen om miljonkostnad i hårdvaru plus förlorad inkomst för jobbet. Vilket företag gör något sådant?

Många här på forumet jobbar med olika produkter, men väldigt få får höra att ledningen har bestämt att företaget nu ska lägga ut t.ex 2 miljoner på att hitta säkerhetshåll i t.ex SharePoint, företaget ska sedan på allra sämsta sätt sprida dessa för att skada Microsoft...
Ja det får vara ett underligt företag man jobbar på. -Jag räknar med förlorad inkomst som att lägga ut.

Permalänk
Medlem
Skrivet av lindahlj:

Allt ovan. Grova missar.

Kommer rekommendera folk att tänka till mer än tre gånger innan de köper AMD kan jag lova.

Jag köper en AMD oavsett vilket skitsnack som sprids på nätet. Punkt slut!!!

Visa signatur

Coca Cola missbrukare Förbjuden dryck för mig pga diabetes
AMD älskare
Katt älskare

Permalänk
Inaktiv

Frågan är om de kan fällas för något brott liknande grov otillbörlig marknadspåverkan:
https://www.va.se/nyheter/2015/08/06/lakarstudenterna-tjanade...
Det finns flera personer som har blivit dömda för liknande saker.
https://www.aftonbladet.se/minekonomi/article17641651.ab
Det som talar emot är att det är enklare att tjäna pengar på falska positiva rykten, t.ex förfalska rykten som att de fick upp den nya Ryzen 2 i 5Ghz på luft, där de har knäckt algoritmerna som valideringssiter har. Då skulle kursen rusa i pris under några timmar för att sedan sjunka och rätt person skulle då kunna göra storvinst.

Detta med att knäcka valideringssiters validering tar tid = kostar pengar, men är det mycket aktier man har så kan det bli en bra timpeng.

Permalänk
Medlem

Dom här låter ju lika trovärdiga som "Henkes Storbank AB, det stora lånat med lilla räntan"

Dock lär man ju vänta på vad AMD säger om saken, stämmer det så ska dom absolut få lika mkt skit som inte, men allt verkade ju ändå kräva att man va Lokal Admin.

Visa signatur

Main
MOBO: Gigabyte B550M DS3H, CPU: AMD Ryzen 5 5600, RAM: 2x16B @ 3600MHz, GPU: RADEON RX5700 Flashat till XT, SSD: WD BLACK SN750 SE 1TB nVME, 2x1TB Sata SSD Chassi, : Fractal Design Node 804, PSU: Corsair RM1000e, Skärm: Philips 27M1N3500LS.

Permalänk
Medlem

Varför var USA tvungna att tvungna att exportera denna cykels Polarisering till allt och alla, industrier och länders ideologier, det är nästan så tomten i vita huset försöker söndra och härska alla som inte är diktatur starkemän,.och kaoset kommer bara öka och öka och öka:o

Skickades från m.sweclockers.com

Permalänk
Medlem
Visa signatur

| nVidia RTX3090FE | R9 5950x | MSI x570 Unify | Ballistix sport 3000c15 32GB DR@3800c16 | Custom Loop EKWB | 9TB nvme, 3TB sata SSD | RM1000x | Creative X4 | Lian Li o11 Dynamic | Alienware aw3821dw | >Zen2 på 3-400 mobo< | >x570 VRM< | :::AMD Zen Minnesguide:::|:::AMD Zen & Zen+ Överklockningsguide:::

Permalänk
Medlem
Skrivet av Bloopy:

För ni som fortfarande är lite osäkra hurvida dom har använt greenscreen eller inte.

https://youtu.be/pgYhOwikuGQ?t=102

En bra bit av hans övre högra del av håret försvinner 1:42 in i klippet.

Har anmält till youtube för bedrägeri.

Frågan är varför kommentarerna är inaktiverat?

Visa signatur

Coca Cola missbrukare Förbjuden dryck för mig pga diabetes
AMD älskare
Katt älskare

Permalänk
Inaktiv

Mycket bra genomgång av problematiken, definitivt sevärd. Sweclockers bör ta med den i nyhetsrapporteringen idag då den förklarar väl alla problem med denna skumma rapport.

Får hoppas på en bättre rubrik också, många läser inte längre än så utan hoppar direkt in i diskussionstråden för att sprida sin smörja.

Skrivet av AMD-FX:

Frågan är varför kommentarerna är inaktiverat?

Skulle motverka syftet, de vill inte ha diskussionen och kritiken mot CTS Labs i marknadsföringsmaterialet.

De nyhetssidor som rapporterat nyheten om rapporten och inte tydligt påpekat alla underligheter har spelat dessa människor har gjort jobbet. Lär nog bli en del korrigeringar idag efter all info som dykt upp sedan rapporten släpptes igår.

Permalänk
Avstängd

https://wccftech.com/low-down-amd-security-exploit-saga-cts-l...

Wccftech har en mer seröst skriven artikel än sweclockers, rekommenderar den med gamers nexus för ett bredare perspektiv.

Skickades från m.sweclockers.com

Visa signatur

New: Asus x370 prime pro, Ryzen 1700 (@3.925ghz) , Ripjaws V 16GB 3600 MHz (@3200mhz 14c). https://valid.x86.fr/curj7r
Radeon VII.

Permalänk
Medlem

Detta rör sig uppenbarligen om försök till sabbotage.
Jag hoppas AMD och lämpliga myndigheter går till botten med detta och ser till att lag och rättvisa skipas. Som många redan skrivit luktar det hela illa. Tex den marginella "grace period" som gavs till AMD, 24h att jämföra med de 6 månader Intel fick.

Jag skulle verkligen vilja veta vem som egentligen ligger bakom detta:
a) En konkurent. Inga namn med en av AMDs konkurenter på CPU-marknaden har använt sig av ljusskygga metoder tidigare
b) Ett klumpigt utfört utpressningsförsök
c) Någon slags dubbelt negerad PR-stunt av AMD
d) ...

Permalänk
Datavetare

Ska börja med att min ståndpunkt kring själva nyheten är att det luktar väldigt mycket aprilskämt som missat att dessa bör presenteras första april, inte 13 mars...

Finns flera saker som är lite väl. Namnet på siten "amdflaws" och även namnen på varje påstådd svaghet känns lite sådär. "Ryzenfall" känns t.ex. inte alls seriöst.

En annan sak som känns lite för mycket för att bara vara en slump. Kolla in CTS Labs loggan i början av filmen, jämför sedan den med AMDs logga för deras produkter som har Trustzone. Inte identiskt, men väldigt snarlikt formspråk.

Utgår alltså från att rapporten inte är sant, men det som står i CTS Labs Whitepaper skulle rent teoretiskt kunna vara sant. Den som har skrivit det har uppenbarligen hyfsad koll på hur de flesta säkerhetshål tar sig uttryck och man förstår också ungefär vilken effekt dessa fel skulle ha (om de nu existerar).

Det sagt, läser man den här tråden blir man inte förvånad varför just säkerhet är så tacksamt att göra aprilskämt kring...

Skrivet av Thomas:

Bara två sidor in i deras whitepaper så känns språket väldigt oproffsigt och anti-AMD. Meltdown gällde främst Intel, men deras whitepaper innehåll vad jag minns ingen anti-Intel-propaganda.
Deras påståenden känns dock allvarligare än reddit-diskussionen tydde på.

Håller med om det mesta här. Dels är språket väldigt aggressivt mot AMD och ASMedia, sedan brukar man sällan använda en av standardmallarna i MS Word för den här typen av rapporter

Vet inte hur du får Meltdown till att gälla främst Intel.

Meltdown drabbar nästan alla out-of-order CPUer utom AMDs, d.v.s. att Ryzen inte är påverkad är det avvikande fallet. IBM POWER är påverkad, ARMs "high-end" modeller är i vissa fall påverkade av en variant av Meltdown förutom den senaste som har samme bugg som övriga, Apples ARM-designer är drabbande, Qualcomms Krait är drabbad. Finns sedan några som jag inte sett svar från, t.ex. Samsung (deras egna ARM-serie M1, M2, M3) samt NXP (som har en gäng PowerPC baserade CPUer).

Spectre variant 1 och 2 drabbar 100 % av alla out-of-order CPUer där tillverkaren sagt något så här långt. Finns dock en del in-order modeller än idag (de två mest relevanta är ARM Cortex A53 och A55), dessa är helt opåverkade.

Skrivet av Pholostan:

"Rapporten" är bara en massa vitt fluff. Var är exempelkoden? Var är CVE nummret? Där finns inget.

Ooooh, om du flashar dålig BIOS till ditt moderkort kan folk göra dåliga saker! WoW, vilka nyheter...

Håller helt med: Var är CVE-numret?"

Däremot tror jag du helt missat vad ett hack mot Truszone faktiskt skulle betyda i praktiken. Precis som ett lyckat hack mot Intels Management Engine så skulle en sådan attack ge tillgång till datorn på ett sätt så OS/hypervisir (och därmed även viruscheckers) är helt chanslösa att ta bort eller ens upptäcka att systemet innehåller oönskad programvara.

Skrivet av Höstregn:

Inga alls, alla "hålen" kräver att du ger programmet adminrättigheter, flashar bios eller använder programvara signerad av AMD.

MASTERKEY: Exploiting MASTERKEY requires an attacker to be able to re-flash the BIOS with a specially crafted BIOS update.

RYZENFALL: Exploitation requires that an attacker be able to run a program with local-machine elevated administrator privileges.

FALLOUT: Exploitation requires that an attacker be able to run a program with local-machine elevated administrator privileges.

CHIMERA: A program running with local-machine elevated administrator privileges. Access to the device is provided by a driver that is digitally signed by the vendor.

Krav på adminrättigheter är tyvärr ett mindre problem än det borde vara, framförallt på Windows. Detta då de flesta kör som lokal administratör på sin egen dator.

Man måste inte heller ha en drivrutin signerad av AMD, man måste ha en drivrutin signerad med en nyckel vars certifikat är utfärdat av någon som Windows tillåter utfärda nycklar för kodsignering av drivrutiner. En väldigt stor skillnad i detta sammanhang!

Du missar huvudbudskapet kring varför dessa säkerhetshål (om de nu ens existerar) skulle vara rätt illa: om man någonsin lyckas utföra en attack mot ett system så ger det en kontroll över systemet som ligger på en nivå ovanför OS.

D.v.s. det är nästan omöjligt att avgöra om ett system är infekterad med traditionella metoder (antivirusprogram och liknande) då programvara som kör i Trustzone eller i chipset (som påstås vara fallet med Chimera) är helt osynlig ens för program på högsta x86-priviligerigsnivå.

Skrivet av Pholostan:

Det är ju det some är så irriterande. Kräver säkerhetshålet att jag kan flasha BIOS och har administratörsrättigheter, så är det inte mycket till säkerhetshål. Ge mig vilken dator somhelst, den är rätt rökt säkerhetsmässigt om jag får flasha BIOS på den och köra vilket program jag vill som root.

Exempelvis kan jag radera vilket OS nu som kör på den och installera något annat. Meltdown/Spectre går att köra i JavaScript i en browser, aningen allvarligare.

Meltdown har så här långt aldrig kunnat utnyttjas via JavaScript, det gäller även Spectre variant 2.

Det är endast Spectre variant 1 (bounds check bypass) där JS i webbläsare är en attackvektor.

För att ens teoretiskt kunna nyttja Meltdown och Spectre variant 2 måste den som utför attacken redan ha total kontroll över ett program som körs på den lokala maskinen. Känns igen från vad påstås i CTS Labs "rapport"?

Skrivet av Xinpei:

1. Liknande saker finns på Intel.

2. Om dessa saker är ens riktiga kryphål så måste man ändå ha fysisk tillgång till ens dator i många fall för att driva igenom majoriteten av dessa.

Så kommer du att tänka till tre gånger angående Intel också? Faktum är att de som kommit med dessa påståenden har tidigare gjort liknande påståenden för att driva aktier i botten. Så du tycker alltså att dessa är trovärdiga?

  1. Sant att vissa Intelplattformar har vPro och därmed Intel Management Engine (IME). En lyckad attack mot IME eller AMDs motsvarighet AMD Platform Security Processor (PSP) betyder absolut total kontroll över systemet. Finns en "liten" teknisk skillnad: IME är en separat krets på moderkortet som existerar i långt ifrån alla Intelplattformar, PSP bygger på ARMs Trustzone concept och den Cortex A5 som sköter detta är integrerad i AMDs CPU-kisel (*)

  2. Varför skulle du behöva tillgång till datorn (om nu dessa hål faktiskt existerar)? Det man säger om American Megatrends BIOS stämmer ju, det är fullt möjligt att flasha om ett system från Windows. Kravet är alltså att man måste kunna köra ett program lokalt (d.v.s. samma som vilket virus/malware som helst) med admin-rättigheter (vilket bara gäller en delmängd av virus/malware). Att köra ett program lokalt som admin gäller alla påstådda attacker, d.v.s. ingen kräver fysik tillgång till enheten.

(*) "The PSP is an ARM core with TrustZone technology, built onto the main CPU die. As such, it has the ability to hide its own program code, scratch RAM, and any data it may have taken and stored from the lesser-privileged x86 system RAM (kernel encryption keys, login data, browsing history, keystrokes, who knows!)."

Edit: är aktieägare i AMD (och i.o.f.s. Intel också), så har egenintresse i att rapporten är fake. Om motivet var att sänka AMDs aktie gick det inte riktigt som tänkt, den gick ju upp 1,04 % igår

Visa signatur

Care About Your Craft: Why spend your life developing software unless you care about doing it well? - The Pragmatic Programmer

Permalänk
Inaktiv
Skrivet av ThomasLidstrom:

Detta rör sig uppenbarligen om försök till sabbotage.
Jag hoppas AMD och lämpliga myndigheter går till botten med detta och ser till att lag och rättvisa skipas. Som många redan skrivit luktar det hela illa. Tex den marginella "grace period" som gavs till AMD, 24h att jämföra med de 6 månader Intel fick.

Jag skulle verkligen vilja veta vem som egentligen ligger bakom detta:
a) En konkurent. Inga namn med en av AMDs konkurenter på CPU-marknaden har använt sig av ljusskygga metoder tidigare
b) Ett klumpigt utfört utpressningsförsök
c) Någon slags dubbelt negerad PR-stunt av AMD
d) ...

Någon form av false flag operation från Nvidia som hämnd för att bägge företagen närmat sig varandra på grafikområdet vilket kommer hota Nvidia som är helt beroende på att sälja grafikkretsar, gärna till de priser vi ser idag.

Mer troligt att Intel är inblandad än Nvidia men tanken har slagit mig. Riktigt spännande att se vad som dyker upp idag, redan kommit mycket info men mer lär nog garanterat dyka upp.