Rapport hävdar säkerhetshål i processorer och styrkretsar från AMD

Permalänk
Medlem

Jag är också lite besviken på Sweclockers. Titeln borde varit: "Påstådda säkerhetsbrister hos Ryzen" och det tog väldigt lång tid innan titeln ändrades.

Visa signatur

Ryzen 9 5950X, 32GB 3600MHz CL16, SN850 500GB SN750 2TB, B550 ROG, 3090 24 GB
Har haft dessa GPUer: Tseng ET6000, Matrox M3D, 3DFX Voodoo 1-3, nVidia Riva 128, TNT, TNT2, Geforce 256 SDR+DDR, Geforce 2mx, 3, GT 8600m, GTX460 SLI, GTX580, GTX670 SLI, 1080 ti, 2080 ti, 3090 AMD Radeon 9200, 4850 CF, 6950@70, 6870 CF, 7850 CF, R9 390, R9 Nano, Vega 64, RX 6800 XT
Lista beg. priser GPUer ESD for dummies

Permalänk
Medlem
Skrivet av Sirme:

Varför var USA tvungna att tvungna att exportera denna cykels Polarisering till allt och alla, industrier och länders ideologier, det är nästan så tomten i vita huset försöker söndra och härska alla som inte är diktatur starkemän,.och kaoset kommer bara öka och öka och öka:o

Skickades från m.sweclockers.com

Wait what? Företaget ifråga är inte Amerikanskt utan Viceroy har startats av en britt..

Visa signatur

Fractal Design Meshify 2 Compact w/ Dark Tint | Intel i5 12600K | Asus ROG Strix B660-F | 32 GB Corsair DDR5 5600 MHz CL36 | MSI Geforce RTX 3060 TI Ventus 2X OCV1 | 512 GB Samsung Pro 850 SSD + 2TB WD Black SN850 NVME PCI-E 4.0 | Corsair RM750X |

Permalänk
Medlem
Skrivet av anon200632:

@McMillan
Du har nog blandat ihop mig med någon.

Har enbart skrivit i några trådar att min 8600k ger högre fps i cs go än min 1600X och 1800X.
Men CS go gillar ju få snabba trådar 🤗

Ok Decimal du har med all sannolikhet rätt, jag har tydligen blandat ihop dig med någon annan ... sorry
(Faen också, jag som var så nästan "säker") ... där fick jag =D

Visa signatur

Atari Mega 2

Permalänk
Medlem
Skrivet av JonasT:

@bloopy @Pholostan @Metroid med flera.

Precis som med tidiga prestandasiffror och läckta presentationer om kommande produktsläpp är det en balansgång kring vad vi väljer att skriva om på sajten. I fallet med rapporten från CTS Labs kunde vi givetvis ha valt att strunta i denna, men det hade bara resulterat i myriader av separata trådar i forumet med spretiga diskussioner som resultat.

Jag valde därför att skriva ihop denna nyhetsartikel med en sammanfattning av de påstådda säkerhetshålen utan att för den delen lyfta fram den sensationalistiska katastroftonen som genomsyrar hela rapporten. Frågetecknena kring hur pass allvarliga säkerhetshålen faktiskt är, dolda ekonomiska agendor från CTS Labs sida samt avsaknaden av faktiska exempel på intrång och CVE-nummer belyses sedan i sammanfattningen på slutet.

AMD, och säkerligen ett flertal andra instanser, undersöker just nu äktheten hos de påstådda säkerhetshålen och vi kommer givetvis att löpande rapportera om fynden.

Det har varit ett antal personer i denna tråd som kallat oss för icke-objektiva och att "det är ingen nyhet att SweClockers är Intel-vänliga och bara rapporterar dåliga saker om AMD". Vi brukar inte svara på den typen av konspirationsteorier, då det inte finns någon som helst sanning eller belägg för dem.

SweClockers redaktion har ingen som helst vinning i att lyfta fram företag x över företag y, och vi förblir helt objektiva i både nyhetsrapportering och recensioner (med undantag för den sista kategorin när det rör sig om produktgrupper som exempelvis möss, tangentbord och hörlurar, där subjektivitet är en del av bedömningen).

Djävulens största lögn var att övertyga världen om att han inte finns.
Vi kan helt enkelt vara överens om att vara oense i denna fråga.

Visa signatur

Atari Mega 2

Permalänk
Medlem

Hoppa fram till 3:43

Hoppa fram till 3:43

Visa signatur

GPU 2080Ti Moderkort ROG Crosshair VIII Formula x570
CPU 5900x Minne Corsair 32GB 3600Mhz Nätagg Corsair AX 1200i
Chassi Lian-Li PC-O7S
Skärm C49RG9x 120Hz Hårddisk Corsair MP600 Kylning husradiator, EK Blocks

Permalänk
Hedersmedlem
Skrivet av tellus82:

Många här som är extra rädda för dessa eventuella hål i PSP säkerhet, nu finns en liten detalj i detta att man som slutanvändare kan stänga av PSP'n "helt" (varierar än så länge lite på moderkortstillverkare & uefi implementation och om AGESA funktionen att avaktivera PSP faktiskt finns tillgänglig). Så de eventuella brister du hittar i PSP kommer således endast drabba de som måste använda PSP's funktioner. Mitt mobo har funktionen att avaktivera PSP helt i alla fall vilket betyder att CPU & PSP inte kan kommunicera och att inget laddas in i minne och den integrerade tPM modulen hindras att gå igång. Intels motsvarighet ME i de fall den fins på moderkort kan vad jag vet inte stängas av och ME har en rad öppna brister än idag.

Edit: Vad jag vet är det väl inget som hindrar eventuell mjukvarupatchning heller för den delen men tills det finns patch tillgänglig är det enklast att avaktivera PSP...

Deras whitepaper säger uttryckligen att "disable PSP" i UEFI inte har någon effekt, och att "ryzenfall" fortfarande går att använda.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
Mobil: Moto G200

Permalänk
Avstängd

Detta handlar mer om någon som vill köpa AMD aktier billigt än ett whitepaper sponsrat av Intel. Säg vad ni vill om Intel, men dom är inte korkade nog att betala för detta dravel.

Permalänk
Medlem
Skrivet av Thomas:

Deras whitepaper säger uttryckligen att "disable PSP" i UEFI inte har någon effekt, och att "ryzenfall" fortfarande går att använda.

Med tanke på att all kommunikation till och från PSP omöjliggörs så låter det extra osannolikt... Det går rent tekniskt i det läget inte att komma åt PSP alls...
Om dom nu menar att det inte hjälper på en redan infekterad CPU så förstår jag det men inte på en ren sådan.

Skickades från m.sweclockers.com

Visa signatur

| nVidia RTX3090FE | R9 5950x | MSI x570 Unify | Ballistix sport 3000c15 32GB DR@3800c16 | Custom Loop EKWB | 9TB nvme, 3TB sata SSD | RM1000x | Creative X4 | Lian Li o11 Dynamic | Alienware aw3821dw | >Zen2 på 3-400 mobo< | >x570 VRM< | :::AMD Zen Minnesguide:::|:::AMD Zen & Zen+ Överklockningsguide:::

Permalänk
Skrivet av tellus82:

Många här som är extra rädda för dessa eventuella hål i PSP säkerhet, nu finns en liten detalj i detta att man som slutanvändare kan stänga av PSP'n "helt" (varierar än så länge lite på moderkortstillverkare & uefi implementation och om AGESA funktionen att avaktivera PSP faktiskt finns tillgänglig). Så de eventuella brister du hittar i PSP kommer således endast drabba de som måste använda PSP's funktioner. Mitt mobo har funktionen att avaktivera PSP helt i alla fall vilket betyder att CPU & PSP inte kan kommunicera och att inget laddas in i minne och den integrerade tPM modulen hindras att gå igång. Intels motsvarighet ME i de fall den fins på moderkort kan vad jag vet inte stängas av och ME har en rad öppna brister än idag.

Edit: Vad jag vet är det väl inget som hindrar eventuell mjukvarupatchning heller för den delen men tills det finns patch tillgänglig är det enklast att avaktivera PSP...

Din lösning verkar inte fungera i nuläget om man ska tro CTS-Labs:
https://www.techpowerup.com/242386/cts-labs-responds-to-a-tec...
Enligt CTS intervjun så fungerar inte "disable PSP" på ett fullständigt och önskvärt sätt - i nuläget.

Visa signatur

Dator: EEE901 N270/ 1GB / 20GB SSD ... Kraftigt nedbantat/tweakat Win7 x86 for speeeEED!
Facebook användare? Hatar tidslinjen? gå med i denna FB-grupp:
Undo Timeline ...med lite tur får h*lvetet ett slut!

Permalänk
Medlem

@lastninja: Vilket inte är möjligt enligt andra och AMD själva från start då detta stänger av all kommunikation mellan PSP & CPU, nu friskriver CTS labs sig själva genom att kräva specifik hårdvara (enligt deras intervju med Anandtech) med specifik AGESA/EUFI och här skulle jag definitivt se potential för eufi buggar så som att PSP switch i eufi som inte fungerar som tänkt, det skulle mycket väl kunna intrräffa. Att dom kräver specifik hårdvara för att validera sina "exploits" är i sin sak lite underligt om det enbart skulle bero på säkerhetsluckor i cpuer

Men om man utgår från att det PSP switch fungerar som det ska så kan inte cpu få kontakt alls med PSP och inget ska vara inladdat i minne och i det läget ska dessa saker inte fungera, om det redan är hackad mjukvara inlagt så är det en annan historia då man kan ha tagit med detta i beräkningarna från början och switchen behöver i det läget inte hjälpa alls.

Att däremot flasha in mjukvara direkt som är fulhackad kommer egentligen ingenting hjälpa emot varken PSP switch eller annat (enbart write protect skulle funka eller ROM minne), dock är dessa exploits helt omöjligt i virtualiserad miljö och om du kan flasha bios live på en burk är det rätt osannolikt att du skulle behöva göra det då din access redan är 100%. Det man ska veta i detta läget är att en överväldigande majoritet av all hårdvara är mottagligt för liknande exploits men då är det mest privata burkar som är i riskzonen då dessa är majoriteten som inte körs virtualiserade. Är din access 100% redan så behöver intrånget inte vara detekterat alls så det kan rulla vidare under mycket långa tider utan extra effort. Att som hacker göra detta skulle enbart vara en payoff i enterprise miljö men där är systemen per definition immuna (på fjärr).

Sen "Sydbrygge exploits" där man nyttjar en bakdörr i ASmedia chip, samma exploit finns på alla moderkort som har asmedia chip, oavsett om det är AMD eller Intel eller annan. Detta i sin tur kräver också 100% access redan.

En mycket enkel fix vore som sagt write protect genom OS för Eufi på något vänster, detta skulle förhindra live bios flash från inuti OS.

Visa signatur

| nVidia RTX3090FE | R9 5950x | MSI x570 Unify | Ballistix sport 3000c15 32GB DR@3800c16 | Custom Loop EKWB | 9TB nvme, 3TB sata SSD | RM1000x | Creative X4 | Lian Li o11 Dynamic | Alienware aw3821dw | >Zen2 på 3-400 mobo< | >x570 VRM< | :::AMD Zen Minnesguide:::|:::AMD Zen & Zen+ Överklockningsguide:::

Permalänk
Medlem

https://community.amd.com/community/amd-corporate/blog/2018/0...

Ser väl ut som att det inte hade blivit en story alls om CTS hade följt branchpraxis med 90 dagar...

Skickades från m.sweclockers.com

Visa signatur

| nVidia RTX3090FE | R9 5950x | MSI x570 Unify | Ballistix sport 3000c15 32GB DR@3800c16 | Custom Loop EKWB | 9TB nvme, 3TB sata SSD | RM1000x | Creative X4 | Lian Li o11 Dynamic | Alienware aw3821dw | >Zen2 på 3-400 mobo< | >x570 VRM< | :::AMD Zen Minnesguide:::|:::AMD Zen & Zen+ Överklockningsguide:::

Permalänk
Medlem
Skrivet av tellus82:

https://community.amd.com/community/amd-corporate/blog/2018/0...

Ser väl ut som att det inte hade blivit en story alls om CTS hade följt branchpraxis med 90 dagar...

Skickades från m.sweclockers.com

Ja, det är ju anmärkningsvärt hur CTS agerade.
Bra att veta att de påstådda felen iaf existerar, även om de nu rapporterades på ett rätt kasst sätt.

Sedan är det ju ett problem för hela branschen med den här vågen av problem där fixar ska ut via UEFI/BIOS-uppdateringar.
Där är både viljan att släppa uppdateringar bristande och om tillverkaren sköter sig så är ändå infrastrukturen för dålig för att vanliga användare någonsin skall uppdatera i de allra flesta fallen. (Märks ju väldigt tydligt med Spectre v2 också, t.ex.)

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304