Intel- och AMD-processorer sårbara för ny fysisk attack

Permalänk
Melding Plague

Intel- och AMD-processorer sårbara för ny fysisk attack

Invecklad attack kan bryta krypterat minne.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Hjälpsam

Kräver tydligen fysisk tillgång till datorn, så knappast något hemma-användare behöver bekymra sig om.
Värre dock om de får tillgång till en dator på nätet som vi kopplar upp oss mot.

Visa signatur

AMD Ryzen 7 5700X | Intel Arc B580 | 64 GB Kingston ECC | https://valid.x86.fr/8gy1xr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 9060 XT 16GB | 64 GB Micron ECC | https://valid.x86.fr/gwcxfs
HTPC | https://valid.x86.fr/gqtxws |

Permalänk
Medlem

Få väl hoppas att företag har sina serverum låsta och övervakade. Vi har lås, larm och kamera övervakning så det ska mycket till innan någon komner in där.

Känns inte som något privat personer behöver oroa sig över.

Visa signatur

Ryzen 9800X3D @ Stock, MSI Suprim X 3080 @ game mode.
YT kanal där jag meckar bilar: https://www.youtube.com/@saab900turboT16

Permalänk
Medlem
Citat:

Företagen själva [Intel och AMD] har aldrig sagt att teknikerna är tänkta att skydda mot attacker med fysisk åtkomst, men forskarna i Michigan har visat att många företag ändå förlitar sig på dem.

Jag säger inte att det är fel, men nu blev jag intresserad av exakt hur forskarna i Michigan visat att många företag förlitar sig på Intel och AMD.
Link plz.

Permalänk
Medlem

Ja får de fysisk tillgång till datorn hemma i stugorna så har folk större problem 🙈

Permalänk
Medlem
Skrivet av Ratatosk:

Kräver tydligen fysisk tillgång till datorn, så knappast något hemma-användare behöver bekymra sig om.
Värre dock om de får tillgång till en dator på nätet som vi kopplar upp oss mot.

Snarare så att vissa kommer vilja ha tag i korten för verksamhet vilken innefattar att kringgå kopieringsskydd såsom Denuvo.

Permalänk
Skrivet av Megacrash:

Ja får de fysisk tillgång till datorn hemma i stugorna så har folk större problem 🙈

Lugn regeringen löser detta med nytt lagkrav. Du vet vart du hörde de först

Visa signatur

Min spel rigg:FD Define R4|VX 550W|i5 2500K|Corsair LP 4GBX2|Mammabräda P67 Extreme4|GTX 670 windforce|23tum u2312hm
Min gamla/HTPC:AMD 6000+|Ram 2GbX2|Radeon HD5770| XFX 450/nu XFX 550
Mitt bygge: ByggloggFri frakt INET:Fraktfritt sweclockers vid köp över 500kr

#Gilla inlägg som är bra & Använd citera/@"namn" vid snabbt svar

Permalänk

Och mer kommer att hittas när folk på deras arbetstid får lägga ner mycket resurser på att hitta olika sårbarheter. Så troligen om någon månad en ny artikel om samma ämne.
Det finns lite olika metoder för att minska riskerna, Zero Trust är ett bra koncept. -Lita inte på någon, ge alla så liten rättighet som de behöver ha. Och saker som bara för att en person råka ha blåa byxor och tröja, så behöver den inte arbeta på PostNord. Lite mer legitimationskontroll osv.

I verkligheten undra hur mycket skit som kommer in genom spam-mail där det står, grattis du har vunnit 500 000 miljarder dollar på ett online casino. Där mottagaren tänker, jag minns ej jag har spelat på onlinecasino, men mailet verkar trovärdigt.

Permalänk
Medlem

Battering RAM var en betydligt renare lösning:

Snart i en minnesmodul nära dig!

Permalänk
Medlem
Skrivet av Nyhet:

Företagen själva [Intel och AMD] har aldrig sagt att teknikerna är tänkta att skydda mot attacker med fysisk åtkomst, men forskarna i Michigan har visat att många företag ändå förlitar sig på dem.

Skrivet av anthra:

Jag säger inte att det är fel, men nu blev jag intresserad av exakt hur forskarna i Michigan visat att många företag förlitar sig på Intel och AMD.
Link plz.

Artikeln länkar till båda forskningsgruppernas information + en Arstechnica-artikel som sammanfattar?

Vad specifikt är det du faktiskt ifrågasätter? Inte att Intels och AMDs lösningar används öht antar jag, eller?

Jag tror det som stack ut mest vad gäller att använda TEE-lösningarna på ett sätt som inte var riktigt kompatibelt med vad Intel/AMD hade utlovat skydd mot var just "Wiretap"-gruppens fynd gällande ett antal distribuerade nätverk med något slags hybrid blockchain/TEE-lösningar där TEE faktiskt antagits att det skyddade mot mer än någon lovat.

Vad gäller mer traditionell användning som vid virtualisering i molnet, där är det väl mer inom ramarna för vad man räknat med. Och att man därmed på andra sätt försöker hantera att obehöriga ej ska ha tillträde och att det hålls koll på att behöriga inte pillrar med precis vad som helst vad gäller hårdvaran.
Om man har någon typ av intrång rent fysiskt så är det ett annat typ av problem än man försökte hantera med TEE.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Man får helt enkelt doppa hela systemet i ett tjockt lager epoxy så buset får jobba lite mer.

Permalänk
Medlem

Även lite kul att teamet bakom Wiretap kör Windows XP på sitt analyssystem:

Som en liten parantes till att många nu har blivit livrädda för Windows 10

Permalänk
Medlem
Skrivet av walkir:

Även lite kul att teamet bakom Wiretap kör Windows XP på sitt analyssystem:
https://cdn.arstechnica.net/wp-content/uploads/2025/09/la.jpg

Som en liten parantes till att många nu har blivit livrädda för Windows 10

Det är väl inte att de "kör Windows XP på sitt analyssystem" (konstig vinkling som får det att låta som ett val) utan att de har kvar ett analyssystem som rullar på Windows XP (Agilent 16902A tydligen).

Alternativen, som med många andra inbäddade lösningar (till skillnad från någon godtycklig PC) är väl i princip att skrota analyssystemet eller att fortsätta använda det med försiktighet.

Att någon i sitt labb har något slags inbäddat system (något slags mer eller mindre appliance) som med fördel inte lär vara anslutet till internet (helst inget nätverk alls) som rullar på Windows XP och att folk vill använda ouppdaterade OS direkt vid "frontlinjen" är iaf för mig två helt väsensskilda företeelser.
(Och nej, "frontlinjen" går inte vid din brandvägg/router i alla sammanhang, utan viktiga delar av den är förlagd inne i din dator om du använder t.ex. en webbläsare eller annan klientprogramvara)

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || MSI Ventus 3x 5080 || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av walkir:

Även lite kul att teamet bakom Wiretap kör Windows XP på sitt analyssystem:
https://cdn.arstechnica.net/wp-content/uploads/2025/09/la.jpg

Som en liten parantes till att många nu har blivit livrädda för Windows 10

Lycka till att installera Windows 10 på en sån här:

• Operating System: Windows XP
• Memory: 512 MB
• Processor: Intel PIII 1.0 GHz
• Hard Drive: 80 GB

https://www.artisantg.com/TestMeasurement/52689-3/Keysight-Ag...

Visa signatur

snorleffe

Permalänk
Medlem

Tycker fortfarande den värsta sårbarheten är att om man kommer in i serverrummet med en yxa kan man slå sönder hårddiskarna och därmed orsaka enorm dataförlust. Man kan även orsaka ett driftavbrott genom att dra ur internetsladden ur hårddisken.

Detta drabbar så vitt jag vet alla tillverkare.

Visa signatur

Phanteks XT Pro Silent | Phanteks PH-TC14PE | Seasonic Core GX V2 850W | Asus Prime X370 Pro | Ryzen 9 5950X | Corsair 32GB 3600 MT/s | ASRock RX 9070 XT Steel Legend 16GB | WD Blue SN550 NVMe SSD 1TB

Permalänk
Medlem
Skrivet av evil penguin:

Vad specifikt är det du faktiskt ifrågasätter? Inte att Intels och AMDs lösningar används öht antar jag, eller?

Jodå, jag var inne på https://wiretap.fail/
Det ser ut som om den är gjord av en övervintrad hippie vars senaste hemsideprojekt låg på geocities eller angelfire.

Det jag inte får svar på är:

Citat:

men forskarna i Michigan har visat att många företag ändå förlitar sig på dem.

Var någonstans på wiretap-sidan visas det att andra företag förlitar sig på Intels och AMDs krypteringstekniker?
Link plz.

Permalänk
Medlem

I andra nyheter: lycksökare letar uppmärksamhet (och finansiering).

Permalänk
Medlem
Skrivet av snorleffe:

Lycka till att installera Windows 10 på en sån här:

• Operating System: Windows XP
• Memory: 512 MB
• Processor: Intel PIII 1.0 GHz
• Hard Drive: 80 GB

Borde tekniskt sett gå "utmärkt" med Windows 10 IoT LTSC 2016 Frågan är dock varför man skulle vilja plåga maskinen så, om allt fungerar tillfredsställande idag. Sen lider Windows 10 av onödigt hög latency, vilket kanske inte är önskvärt.

Tycker bara det var lite småkul som sagt. Annars är just Windows Embedded POSReady 2009 (Windows XP) min favorit av samtliga Windows-utgåvor.

Permalänk
Medlem

Oj oj jag som kör DDR4.

Då får man akta sig så inte en dag man går in på hemmakontoret, att det ligger en hacker på golvet med en massa sladdar anslutna till någon av RAM-slotarna.