Intel senarelägger uppdateringar för nya säkerhetshål

Permalänk
Melding Plague

Intel senarelägger uppdateringar för nya säkerhetshål

På grund av problem tvingas Intel skjuta på utrullningen av uppdateringar för säkerhetshålen Spectre NG, där de första ska släppa senare under månaden.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Inaktiv

Ok skönt.

Permalänk
Medlem

Jag hade ju väldigt gärna sett någon typ av info om detta påverkar andra chipsmakare än just Intel vid det här laget...
Man kan ju hoppas att man delgivit infon till alla berörda parter också på annat håll så det inte dimper ner lite "tjolavippens" när säkerhetsembargot släpper för Intel... typ "Oh by the way, AMD is totally vulnerable for this type of attacks also, merry christmas!"

Misstolka mig inte nu, jag tycker bara att det börjar bli lite tjatigt med citatet: "Det är ännu okänt om detta även gäller för AMD."

Edit: För ARM verkar man ju ha hittat sårbarheter i vissa kretsar, så då har man antagligen delgivit flera parter.

Visa signatur

Tower: ace Battle IV | CPU AMD Phenom II X2 BE unlocked 4cores@3,2GHz | RAM 8GB DDR2@800MHz | MB ASUS M4A785-M | GFK AMD Radeon HD 6850 1GB | HDD Kingston SSD Now 60GB (/) Seagate 2TB(/home) | OS Ubuntu 20.04 LTS
-Numera titulerad: "dator-hipster" då jag har en AMD GPU och dessutom kör Linux.

Permalänk
Skrivet av krigelkorren:

Jag hade ju väldigt gärna sett någon typ av info om detta påverkar andra chipsmakare än just Intel vid det här laget...
Man kan ju hoppas att man delgivit infon till alla berörda parter också på annat håll så det inte dimper ner lite "tjolavippens" när säkerhetsembargot släpper för Intel... typ "Oh by the way, AMD is totally vulnerable for this type of attacks also, merry christmas!"

Misstolka mig inte nu, jag tycker bara att det börjar bli lite tjatigt med citatet: "Det är ännu okänt om detta även gäller för AMD."

Edit: För ARM verkar man ju ha hittat sårbarheter i vissa kretsar, så då har man antagligen delgivit flera parter.

Antar du syftar på när ett företag oseriöst angav AMD (och gav AMD mindre än 24timmar att fixa hålet)?

Undrar hur det gått med detta påstådda säkerhetshål?

Visa signatur

Min spel rigg:FD Define R4|VX 550W|i5 2500K|Corsair LP 4GBX2|Mammabräda P67 Extreme4|GTX 670 windforce|23tum u2312hm
Min gamla/HTPC:AMD 6000+|Ram 2GbX2|Radeon HD5770| XFX 450/nu XFX 550
Mitt bygge: ByggloggFri frakt INET:Fraktfritt sweclockers vid köp över 500kr

#Gilla inlägg som är bra & Använd citera/@"namn" vid snabbt svar

Permalänk
Medlem
Skrivet av Broken-arrow:

Antar du syftar på när ett företag oseriöst angav AMD (och gav AMD mindre än 24timmar att fixa hålet)?

Undrar hur det gått med detta påstådda säkerhetshål?

Nåt åt det hållet ja... Avskyr fulspel med dolda kort och agendor.

Visa signatur

Tower: ace Battle IV | CPU AMD Phenom II X2 BE unlocked 4cores@3,2GHz | RAM 8GB DDR2@800MHz | MB ASUS M4A785-M | GFK AMD Radeon HD 6850 1GB | HDD Kingston SSD Now 60GB (/) Seagate 2TB(/home) | OS Ubuntu 20.04 LTS
-Numera titulerad: "dator-hipster" då jag har en AMD GPU och dessutom kör Linux.

Permalänk
Inaktiv
Skrivet av krigelkorren:

Jag hade ju väldigt gärna sett någon typ av info om detta påverkar andra chipsmakare än just Intel vid det här laget...
Man kan ju hoppas att man delgivit infon till alla berörda parter också på annat håll så det inte dimper ner lite "tjolavippens" när säkerhetsembargot släpper för Intel... typ "Oh by the way, AMD is totally vulnerable for this type of attacks also, merry christmas!"

Misstolka mig inte nu, jag tycker bara att det börjar bli lite tjatigt med citatet: "Det är ännu okänt om detta även gäller för AMD."

Edit: För ARM verkar man ju ha hittat sårbarheter i vissa kretsar, så då har man antagligen delgivit flera parter.

Man får hoppas att de har meddelat andra chipstillverkare, där de har skrivit på sekretessavtal att om de avslöjar något innan en viss datum så blir får de betala ett vite.

Men just nu sitter många köpare som berörs av buggen och funderar på vilken Xeon processor som de ska köpa, vilka processorer som finns i andra klasser är fullkomligt orelevant.. Och då påverkas inte försäljningen så mycket av hur det skötts. Däremot kan ägare såklart bli skadade av att en massa hack finns innan de är igentäppta.

Permalänk
Medlem
Skrivet av Broken-arrow:

Antar du syftar på när ett företag oseriöst angav AMD (och gav AMD mindre än 24timmar att fixa hålet)?

Undrar hur det gått med detta påstådda säkerhetshål?

Det bekräftades av AMD, som jobbar med att få ut firmwareuppdateringar för att mitigera problemen. https://community.amd.com/community/amd-corporate/blog/2018/0...

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av anon159643:

Man får hoppas att de har meddelat andra chipstillverkare, där de har skrivit på sekretessavtal att om de avslöjar något innan en viss datum så blir får de betala ett vite.

Men just nu sitter många köpare som berörs av buggen och funderar på vilken Xeon processor som de ska köpa, vilka processorer som finns i andra klasser är fullkomligt orelevant.. Och då påverkas inte försäljningen så mycket av hur det skötts.

Tror tyvärr inte att just vite skulle skrämma särskilt många med ont uppsåt... Kan man lyckas med attacker mot molnleverantörer och VM's p.g.a. detta kan du i princip inte värdera en sådan möjlighet i pengar.
Man får helt enkelt sätta sin tillit till att dem som blir informerade är "rätt personer" samt har tillräckligt hög moral för att inte läcka den informationen till fler under tiden då sekretessavtalet gäller, så att de ifred kan börja arbeta på åtgärder eller rekommendationer.

Ett vagt relaterat exempel: När det gällde Meltdown hysterin i början av året blev t.ex. *BSD projekten utelämnade, så inte förrän det halvårslånga embargot släppte fick de sig en smocka. Det finns en hel del serverinfrastruktur på nätet som kör *BSD som stod helt oskyddad från Meltdown perspektivet när det begav sig.

Visa signatur

Tower: ace Battle IV | CPU AMD Phenom II X2 BE unlocked 4cores@3,2GHz | RAM 8GB DDR2@800MHz | MB ASUS M4A785-M | GFK AMD Radeon HD 6850 1GB | HDD Kingston SSD Now 60GB (/) Seagate 2TB(/home) | OS Ubuntu 20.04 LTS
-Numera titulerad: "dator-hipster" då jag har en AMD GPU och dessutom kör Linux.