AMD undersöker påstådda säkerhetshål i företagets processorer och styrkretsar

Permalänk
Melding Plague

AMD undersöker påstådda säkerhetshål i företagets processorer och styrkretsar

Efter gårdagens rapport om påstådda säkerhetshål i processorer och styrkretsar från AMD meddelar företaget att de undersöker huruvida dessa är äkta och ett faktiskt hot.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Bra att AMD tar detta säkerhetshål seriöst. Hade de inte gjort det hade man tappat ännu mer förtroende.

Permalänk
Medlem

Så ironiskt att den mest extrema AMD fanboyen någonsin delar namn med de där skojarna...

Permalänk
Medlem
Skrivet av Viceroy:

Så ironiskt att den mest extrema AMD fanboyen någonsin delar namn med de där skojarna...

Haha, du va den jag fick i tankarna först när jag såg namnet Viceroy

Visa signatur

Coca Cola missbrukare Förbjuden dryck för mig pga diabetes
AMD älskare
Katt älskare

Permalänk
Medlem
Skrivet av AMD-FX:

Haha, du va den jag fick i tankarna först när jag såg namnet Viceroy

Tack för den!

Permalänk
Medlem

Får man administrator-rättigheter, varför behöver man exploita en CPU-bugg som faktiskt kräver att du i princip är ägaren av allt innehåll...

Det är ju inte så att man automatiskt får tillgång till hela nätverket och datorer i det, och datorn... well den har man ju redan.

Alla säkerhetshål bör tas på allvar men detta är ju ett skämt.

Permalänk
Inaktiv

Synd att inte Trump vore majoritetsägare i AMD, då hade de fått mer än vad de önskade.

Nå tråkigt det är lätt att tjäna pengar på att skada andra, där ingen samvete finns om det är den svage som straffas. I andra sidan tål Intel så mycket mer så det krävs mer för att få dem att dippa.

Sedan det finns självklart säkerhetshål, allt annat skulle slå tillbaka så hårt på dem, men det finns olika sätt att framföra hålen och överdriva dem.

Skickades från m.sweclockers.com

Permalänk
Inaktiv

Med lite tur kommer detta tvinga AMD att antingen ta bort skiten. Det finns inget sätt att säkra bakdörrar oberoende om man är intel eller AMD. Det är omöjligt.

Vi kan kanske be NSA att kräva en disable bit för AMD med så att den kan stängas av så fort CPUn bootat upp medan vi väntar på att de tar bort den.

Permalänk
Medlem
Skrivet av anon127948:

Med lite tur kommer detta tvinga AMD att antingen ta bort skiten. Det finns inget sätt att säkra bakdörrar oberoende om man är intel eller AMD. Det är omöjligt.

Vi kan kanske be NSA att kräva en disable bit för AMD med så att den kan stängas av så fort CPUn bootat upp medan vi väntar på att de tar bort den.

Fast bakdörrarna är väl i chipsetet, inte PSP som jag antar att du syftar på? Hålen i PSP är väl inte bakdörrar utan buggar?

Visa signatur

5950X, 3090

Permalänk
Medlem

Tråkigt att media blossar upp det som en storm istället för att granska fakta, innan det lägger upp nyheter. vissa media har ju skött detta mycket bättre och faktiskt gjort lite jobb o undersökt.

Visa signatur

Ryzoen 3700x x370 AsusCrosshair, Gskill 16Gb 3600Mhz,27tum 144hz 1440p Freesync, 6700XT
bettan dog i5 2500k 4.3Ghz, 16GBram 1600mhz,
Ibland förstår jag inte hur folk tänker.

Permalänk
Medlem

Notera att AMD menar att dessa påstådda säkerhetshål kanske inte ens existerar men att denna organisation möjligtvis har gjort detta för att tjäna pengar på att AMDs aktie sjunker.

Permalänk
Medlem

Just så här skulle den ursprungliga artikeln från Sweclockers sett ut. Istället valde man sensationsjournalistik framför fakta och objektivitet, som börjat bli vanligt den senaste tiden. Riktigt riktigt tråkigt.

Kan tillägga att jag hoppas på mer faktabaserade artiklar oberoende om det handlar om Intel eller AMD osv.

Visa signatur

AMD RYZEN 9 5900X - ASUS ROG X470-F STRIX - 32GB DDR4 @ 3200MHz - ASUS RTX 3070 Ti

Permalänk
Medlem
Skrivet av Stoff3th3m4n:

Just så här skulle den ursprungliga artikeln från Sweclockers sett ut. Istället valde man sensationsjournalistik framför fakta och objektivitet, som börjat bli vanligt den senaste tiden. Riktigt riktigt tråkigt.

Kan tillägga att jag hoppas på mer faktabaserade artiklar oberoende om det handlar om Intel eller AMD osv.

Kan nog hålla med. När jag såg artikeln på Sweclockers så fanns redan flera rapporter om hur skumt det hela var och hur kraftigt överdrivna skrivningarna om "säkerhetshålen" var och hur de i rapporten, istället för att tala teknologi, attackerade AMD som bolag.

Visa signatur

Huvudriggen är en Gigabyte Aorus Xtreme | 128gb DDR5 6000 | Ryzen 7950X | 3080Ti
Utöver det är det för många datorer, boxar och servar för att lista :P

Permalänk
Medlem

Jag hoppas att de åker dit ordentligt. Att sprida FUD för att påverka aktiekursen är allvarliga saker. Son tur är verkar det som folk har haft mer vett och sans än många medier som mest verkat vara intresserade av klickbait. (Jag tycker SC har skött det hyffsat),

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk

Detta känns inte som något problem, kräver "buggarna" att man har full tillgång till maskinen på förhand samt fulla admin rättigheter plus att man skall kunna signa drivare samt skriva bios(beroende på vilken av exploitsen man vill nyttja) ja då är alla datorer utsatta och inte bara dom med AMD cpuer, känns lite som att allt detta vart extremt uppblåst.

säger inte att amd inte bör fixa de men att det är ett stort problem är väl att ta i.

Visa signatur

12900K, 48GB DDR5, RTX 3070Ti

Permalänk
Medlem
Skrivet av anon159643:

Synd att inte Trump vore majoritetsägare i AMD, då hade de fått mer än vad de önskade.

Nå tråkigt det är lätt att tjäna pengar på att skada andra, där ingen samvete finns om det är den svage som straffas. I andra sidan tål Intel så mycket mer så det krävs mer för att få dem att dippa.

Sedan det finns självklart säkerhetshål, allt annat skulle slå tillbaka så hårt på dem, men det finns olika sätt att framföra hålen och överdriva dem.

Skickades från m.sweclockers.com

Mm blankningar borde förbjudas.

Visa signatur

| Fractal Design Define Mini C | MSI Z490M MPG GAMING EDGE | Corsair RM750X 750W v2 | Intel Core i5 10600K |
|GIGABYTE RTX 3070 AORUS Master |Corsair 32GB DDR4 3200MHz CL16 |
| Asus Strix Raid DLX | Acer 27" Predator XB271HK G-Sync 4K IPS | Tobii 4C |
| LG OLED55B6V | nVidia Shield V2 |

Permalänk
Medlem
Skrivet av Ozzed:

Jag hoppas att de åker dit ordentligt. Att sprida FUD för att påverka aktiekursen är allvarliga saker. Son tur är verkar det som folk har haft mer vett och sans än många medier som mest verkat vara intresserade av klickbait. (Jag tycker SC har skött det hyffsat),

Så det finns inga säkerhetsbrister?

Visa signatur

9900K | Gigabyte Z390 Auros Pro Wifi | 32 GB Corsair V LPX 3200 | 1TB Evo Plus 2TB 660P | 3090 Asus Tuf Oc | Acer XB271HU

Permalänk
Medlem
Skrivet av cyprus:

Så det finns inga säkerhetsbrister?

Ingen har sagt "säkerhetsbristerna" inte existerar. Men sen har ingen konfirmerat att de existerar heller. Då de inte publicerat några tekniska detaljer på problemen. Och AMD har inte heller fått en resonabel tid att ens konfirmera det...

På tanke på hur extremt oseriöst och oprofessionellt detta har presenterats, så måste man vara en total idiot (eller blind fanboy) att ta dessa anklagelser seriöst.

Visa signatur

CPU: Ryzen 7 3700X MB: X570 Aorus Ultra Mem: Corsair Vengeance RGB Pro 2x16GB DDR4 @ 3200 MHz CL16 GPU: Radeon RX Vega 56 SSD: Corsair Force MP510 960GB Case: FD Meshify C PSU: Corsair RM 750W Display: Acer 35" Predator XZ350CU OS: Win10 Pro

Permalänk
Medlem
Skrivet av ParasiteX:

Ingen har sagt "säkerhetsbristerna" inte existerar. Men sen har ingen konfirmerat att de existerar heller. Då de inte publicerat några tekniska detaljer på problemen. Och AMD har inte heller fått en resonabel tid att ens konfirmera det...

På tanke på hur extremt oseriöst och oprofessionellt detta har presenterats, så måste man vara en total idiot (eller blind fanboy) att ta dessa anklagelser seriöst.

Men enligt sweclockers artikel verkar ju en tredjepart ha bekräftat säkerhetshålen innan publiceringen. Vad är en resonabel tid för AMD ätt bekräfta eller förneka detta, kanske har AMD suttit på information om detta under en längre tid, det är ju trots allt de som är konstruktören.

Visa signatur

9900K | Gigabyte Z390 Auros Pro Wifi | 32 GB Corsair V LPX 3200 | 1TB Evo Plus 2TB 660P | 3090 Asus Tuf Oc | Acer XB271HU

Permalänk
Medlem
Skrivet av cyprus:

Så det finns inga säkerhetsbrister?

Det verkar ju inte som det. Det är klart att man inte kan veta säkert men liksom vad fan... 24h notis och inget CVE-nummer på någon av de påstådda sårbarheterna, så det mesta tyder på att det här är Hoax och FUD i syfte att fixa snabba cash till "säkerhetsföretaget" ifråga.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Inaktiv
Skrivet av backfeed:

Fast bakdörrarna är väl i chipsetet, inte PSP som jag antar att du syftar på? Hålen i PSP är väl inte bakdörrar utan buggar?

Det är de visst. PSP är samma sak som Intels IME. Rent teoretiskt är den, liksom, IME tänkt att tillåta administrering av många datorer men det är i princip vad en bakdörr är även om tanken var god från början. Sedan så trycker AMD på att den kan användas för DRM och för att i princip ta bort kontrollen från användaren.

Det finns absolut ingenting positivt i att ha en PSP eller IME i sin processor. Det är bara nackdelar som tvingas på oss av AMD och Intel.

Permalänk
Inaktiv
Skrivet av cyprus:

Så det finns inga säkerhetsbrister?

Ja de finns och de är jävligt allvarliga då ända sättet att "rensa" datorn för användaren är att köpa ny MBO och CPU/APU. Inte ens Intel lyckades sabotera användaren lika bra med deras IME bakdörr.

Som det ser ut nu med PSP skulle jag hellre köpa Intel än AMD. Speciellt med tanke på hur mycket AMD trycker på DRM som bra användning av PSP.

Permalänk
Medlem
Skrivet av Ozzed:

Det verkar ju inte som det. Det är klart att man inte kan veta säkert men liksom vad fan... 24h notis och inget CVE-nummer på någon av de påstådda sårbarheterna, så det mesta tyder på att det här är Hoax och FUD i syfte att fixa snabba cash till "säkerhetsföretaget" ifråga.

Så om en nyupptäckt säkerhetsbrist som publiceras inte har ett CVE-nummer så är det ingen säkerhetsbrist?

Visa signatur

9900K | Gigabyte Z390 Auros Pro Wifi | 32 GB Corsair V LPX 3200 | 1TB Evo Plus 2TB 660P | 3090 Asus Tuf Oc | Acer XB271HU

Permalänk
Medlem
Skrivet av cyprus:

Så om en nyupptäckt säkerhetsbrist som publiceras inte har ett CVE-nummer så är det ingen säkerhetsbrist?

Troligtvis inte. Dels så har de inte underrättat AMD om den påstådda säkerhetsbristen långt i förväg innan de går ut med det publikt, som riktiga säkerhetsföretag gör, och dels finns inte någon exempelkod som bevisar påståendet.

Sen är det också så att de påstådda bristern kräver fysisk tillgång till maskinen och administratörsrättigheter...

Och då frågar jag... Finns det något system som inte är sårbart om en obehörig person har fysisk tillgång till maskinen och adminrättigheter? Nej det är klart att det inte gör.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Medlem

@cyprus: om jimmie åkesson säga nåt som är rätt gör det allt SD säga till sanningen?

Visa signatur

GamingRig: Cooler Master NR200P/ASUS ROG STRIX B550-I GAMING/AMD Ryzen 5 5700G/Noctual NH-D12L/Corsair SF750 Platinum/Crucial Ballistix Elite 2x8GB 3600MHz/

Permalänk
Datavetare
Skrivet av Ozzed:

Och då frågar jag... Finns det något system som inte är sårbart om en obehörig person har fysisk tillgång till maskinen och adminrättigheter? Nej det är klart att det inte gör.

Gissar att AMD/Intel siktar på att få den typ av säkerhet PS3, PS4 och XBO lyckats med. D.v.s. trots att folk har fysisk access till dessa maskiner så har man ändå aldrig lyckats knäcka dessa maskiners DRM-skydd.

Problemet med både PSP och IME är att malware som hittar in i dessa system är dels omöjliga att hitta via de "normala" vägarna (antivirus och liknande) samt de överlever total systemåterställning. En av huvudpoängerna med dessa tekniker är ju att man ska kunna ta över kontrollen av en maskin trots att den kanske är full med virus och/eller har en trasigt OS-installation. Dessa system står ju över den högsta x86-nivån i systemet. De kör inte ring 0 utan de kör "system god-mode".

Analogin med konsolerna är här att inte ens med fysisk access ska man i ett fungerande system kunna lägga in något i PSP/IME. Ingen annan än AMD/Intel ska i detta fall någonsin kunna lägga in fungerande kod i dessa delar, i alla fall inte om det man vill uppnå faktiskt även ska uppnås i praktiken.

Skulle det påstådda felet i ASMedias chipset existera är det ju också ett större problem än vanligt då sådan programvara dels inte kan detekteras via de vanliga vägarna och här hävdar man ju att det rör sig om ett fel i kretsdesignen (så kan inte möjligt att patcha).

Får lägga med min vanliga brasklapp: är själv rätt skeptiskt till att det ens finns något problem givet nivån på CTS Labs hasplat ur sig, men vi lär få veta inom kort.

Edit: notera att både PSP och IME kräver att systemet alltid startar upp i den "säkra världen". Detta är ett stort problem i form av att BIOS har egentligen ingen möjlighet att styra om man ska ha denna teknik påslagen eller ej.

BIOS kan snällt fråga om PSE/IME kan tänka stänga av sig själv. Men det är bara ett förslag, om man fått in malware i säkerhets-CPUn lär den knappast bry sig om vad BIOS anser... Kritik mot dessa tekniker är därför rätt befogat, de bygger helt enkelt på förutsättningen att de är totalt vattentäta eller i alla fall att ingen någonsin hittar en svaghet som går att utnyttja till att injicera malware i säkerhets-CPUn.

Visa signatur

Care About Your Craft: Why spend your life developing software unless you care about doing it well? - The Pragmatic Programmer

Permalänk
Medlem
Skrivet av Bernd_P1:

@cyprus: om jimmie åkesson säga nåt som är rätt gör det allt SD säga till sanningen?

Om Jimmie Åkesson skulle säga något som objektivt är rätt, så är det väl rätt.

Visa signatur

9900K | Gigabyte Z390 Auros Pro Wifi | 32 GB Corsair V LPX 3200 | 1TB Evo Plus 2TB 660P | 3090 Asus Tuf Oc | Acer XB271HU

Permalänk
Medlem
Skrivet av cyprus:

Men enligt sweclockers artikel verkar ju en tredjepart ha bekräftat säkerhetshålen innan publiceringen. Vad är en resonabel tid för AMD ätt bekräfta eller förneka detta, kanske har AMD suttit på information om detta under en längre tid, det är ju trots allt de som är konstruktören.

Tredjepart? Du menar Viceroy.. samma viceroy som tidigare är kända för att släppa negativa rapporter där de haft ekonomiska intressen.. yeeeh. riiight.. dom känns ju väldigt pålitliga..

En resonabel tid är minst 90 dagar, som är branch standarden. Intel fick hela 6 månader på sig att åtgärda Meltdown och Spectre..
Finns ingen chans man hinner konfirmera detta på så kort tid som 24 timmar.. Är rent idiotiskt att tro det är en resonabel mängd tid.

Visa signatur

CPU: Ryzen 7 3700X MB: X570 Aorus Ultra Mem: Corsair Vengeance RGB Pro 2x16GB DDR4 @ 3200 MHz CL16 GPU: Radeon RX Vega 56 SSD: Corsair Force MP510 960GB Case: FD Meshify C PSU: Corsair RM 750W Display: Acer 35" Predator XZ350CU OS: Win10 Pro

Permalänk
Medlem
Skrivet av Yoshman:

Gissar att AMD/Intel siktar på att få den typ av säkerhet PS3, PS4 och XBO lyckats med. D.v.s. trots att folk har fysisk access till dessa maskiner så har man ändå aldrig lyckats knäcka dessa maskiners DRM-skydd.

Problemet med både PSP och IME är att malware som hittar in i dessa system är dels omöjliga att hitta via de "normala" vägarna (antivirus och liknande) samt de överlever total systemåterställning. En av huvudpoängerna med dessa tekniker är ju att man ska kunna ta över kontrollen av en maskin trots att den kanske är full med virus och/eller har en trasigt OS-installation. Dessa system står ju över den högsta x86-nivån i systemet. De kör inte ring 0 utan de kör "system god-mode".

Edit: analogin med konsolerna är här att inte ens med fysisk access ska man i ett fungerande system kunna lägga in något i PSP/IME. Ingen annan än AMD/Intel ska i detta fall någonsin kunna lägga in fungerande kod i dessa delar, i alla fall inte om det man vill uppnå faktiskt även ska uppnås i praktiken.

Skulle det påstådda felet i ASMedias chipset existera är det ju också ett större problem än vanligt då sådan programvara dels inte kan detekteras via de vanliga vägarna och här hävdar man ju att det rör sig om ett fel i kretsdesignen (så kan inte möjligt att patcha).

Får lägga med min vanliga brasklapp: är själv rätt skeptiskt till att det ens finns något problem givet nivån på CTS Labs hasplat ur sig, men vi lär få veta inom kort.

Ja, AMD säger ju att de är "on it" så att säga, så det får vi nu. Visar det sig att det stämmer är det ändå jävligt taffligt skött. Jämför man med exempelvis Spectrevarianterna och Meltdown nyligen så fick ju berörda parter information i god tid, och exempelkod för att bevisa sårbarheten fanns att tillgå när parterna haft tid på sig att agera. Här häver de ur sig saker som dels inte är bevisade, och dels är offentliggjorda med extremt kort varsel, vilket sätter AMD i en jävla sits om det nu stämmer, så... Mja... Jag är skeptisk, men kommer såklart fortsätta följa det här med stort intresse.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Datavetare
Skrivet av Ozzed:

Ja, AMD säger ju att de är "on it" så att säga, så det får vi nu. Visar det sig att det stämmer är det ändå jävligt taffligt skött. Jämför man med exempelvis Spectrevarianterna och Meltdown nyligen så fick ju berörda parter information i god tid, och exempelkod för att bevisa sårbarheten fanns att tillgå när parterna haft tid på sig att agera. Här häver de ur sig saker som dels inte är bevisade, och dels är offentliggjorda med extremt kort varsel, vilket sätter AMD i en jävla sits om det nu stämmer, så... Mja... Jag är skeptisk, men kommer såklart fortsätta följa det här med stort intresse.

Rent krasst hävdar det ju att man har fungerande proof-of-concept. Detta sak enligt referenserna i artikeln vi nu kommenterar dels lämnats till AMD och dels lämnats till "Trail and Bits".

Har aldrig hört talas om vare sig CTS Labs eller Trail and Bits innan (finns i.o.f.s. rätt många företag jag aldrig hört talas om, så säger väl inte så mycket...).

Det hävdas ju i alla fall från Trail and Bits sida att

"All 13 vulnerabilities are exploitable, according to Dan Guido, the founder of security firm Trail of Bits, whose researchers reviewed the flaws and exploit code before publication last week.

“Each of them works as described,” Guido told me in a phone call."

Detta från artikeln "Moderboard" skrivit (som jag inte heller hört talas om innan).

Sant eller ej? Vi borde rimligen få ett svar från AMD inom några dagar.

Visa signatur

Care About Your Craft: Why spend your life developing software unless you care about doing it well? - The Pragmatic Programmer