<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в процессорах AMD, позволяющая получить контроль ...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113222.html</link>
    <description>Исследователи из команды обеспечения безопасности Google Cloud выявили (http://seclists.org/fulldisclosure/2018/Jan/12) серьёзную брешь во встроенном в центральные процессоры AMD аппаратно изолированном исполняемом окружении, работу которого координирует отдельный процессор PSP (https://classic.regonline.com/custImages/360000/369552/TCC&#037;20PPTs/TCC2013_VanDoorn.pdf) (Platform Security Processor). Как и ранее выявленные уязвимости в сходных подсистемах Intel ME (https://www.opennet.ru/opennews/art.shtml?num=47597) и ARM TrustZone (https://www.opennet.ru/opennews/art.shtml?num=46911), в AMD PSP найдена недоработка, позволяющая получить контроль над выполнением кода на стороне изолированного от основной системы окружения.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость вызвана переполнением стека в функции EkCheckCurrentCert, поставляемой в прошивке (https://github.com/coreboot/blobs/tree/master/southbridge/amd/avalon/PSP) fTMP с реализацией интерфейса для выполнения TPM-модулей (Trusted Platform Module), через которые предоставляются защищённ</description>

<item>
    <title>Уязвимость в процессорах AMD, позволяющая получить контроль ... (Марк)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113222.html#221</link>
    <pubDate>Wed, 06 May 2020 07:32:12 GMT</pubDate>
    <description>ничего не понял, но было интересно. А если честно, то залезешь в современный Биос, так просто глаза разбегаются от непонятных настроек.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в процессорах AMD, позволяющая получить контроль ... (Ordu)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113222.html#220</link>
    <pubDate>Fri, 25 May 2018 21:38:49 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Если уж переходить к такой терминологии, то я бы назвал это &quot;что-то&quot; сомнением, &lt;br&gt;&amp;gt; ты ПОСТУЛИРУЕШЬ наличие неких православных бэкдоров. это твоя вера. нести детский лепет &lt;br&gt;&amp;gt; про её противоположность не нужно. ну или если ты это всерьёз &lt;br&gt;&amp;gt; - не обманывай себя.&lt;br&gt;&lt;br&gt;Да-да, рассказывай мне о том, во что я верю, о чём я думаю, какие эмоции испытываю... Тебе конечно оттуда виднее, чем мне изнутри. Развелось тут телепатов, понимаешь ли.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в процессорах AMD, позволяющая получить контроль ... (Котофалк)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113222.html#219</link>
    <pubDate>Fri, 25 May 2018 19:38:32 GMT</pubDate>
    <description>&amp;gt; Если уж переходить к такой терминологии, то я бы назвал это &quot;что-то&quot; сомнением, &lt;br&gt;&lt;br&gt;ты ПОСТУЛИРУЕШЬ наличие неких православных бэкдоров. это твоя вера. нести детский лепет про её противоположность не нужно. ну или если ты это всерьёз - не обманывай себя.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в процессорах AMD, позволяющая получить контроль ... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113222.html#218</link>
    <pubDate>Wed, 21 Mar 2018 12:15:29 GMT</pubDate>
    <description>Ну так идите :)  Просто потом не жалуйтесь, что не предупреждали насчёт изнанки эльфланда.&lt;br&gt;&lt;br&gt;2 Ordu: я немножко в курсе того, что такое экономика, и помню проскочившее у одного из &quot;мировых экономистов&quot; высказывание &quot;экономика -- наука циничная&quot;.  Пущай выпрыгивают из окон как-нить тоже без нас.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в процессорах AMD, позволяющая получить контроль ... (IY)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113222.html#217</link>
    <pubDate>Sun, 14 Jan 2018 11:35:16 GMT</pubDate>
    <description>Кто-нибудь может подсказать, как вообще этим ПСП легитимно пользоваться? Или публичного АПИ вообще нет? Если это исключительно закрытое, проприетарное и нигде кроме UEFI не используется, нафиг оно надо?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в процессорах AMD, позволяющая получить контроль ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113222.html#216</link>
    <pubDate>Fri, 12 Jan 2018 01:02:09 GMT</pubDate>
    <description>Шапочку можно одеть в симпатичный алюминиевый плащик. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в процессорах AMD, позволяющая получить контроль ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113222.html#215</link>
    <pubDate>Wed, 10 Jan 2018 23:25:27 GMT</pubDate>
    <description>&amp;gt; А если тебе за инженеров обидно, то, знаешь, я в словах того &lt;br&gt;&amp;gt; инженера нисколько не заметил обиды на Маска, скорее восхищение тем, как &lt;br&gt;&amp;gt; тот может справится с любой проблемой.&lt;br&gt;&lt;br&gt;Я думаю что большинство инженеров на этой планете сочтет за честь работать с Маском. В отличие от некоторых других он делом доказал что:&lt;br&gt;1) Он хочет чтобы люди вышли в космос. Массово. Повседневно. Не как статусная игрушка п*нторезов из правительств, а как часть повседневной жизни людей. Как авиаперелеты сейчас. Многие инженеры его в этом поймут. Мы многие туда хотим. И с роскосмосом далеко не улетишь.&lt;br&gt;&lt;br&gt;2) Он не зашорен и открыт к смелым экспериментам и новым решениям. Он хочет чтобы было дешево и круто, как любой капиталист. И черт возьми это отличное хотение. Каким был бы мир если бы мы могли запустить 1 самолет в год, приуроченного к очередному празднику или какой там еще бюрократической фигне?&lt;br&gt;&lt;br&gt;3) Он умеет создавать нормальные рабочие окружения. Когда важен результат, но при этом над ошибками работают. А в структурах т</description>
</item>

<item>
    <title>Уязвимость в процессорах AMD, позволяющая получить контроль ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113222.html#214</link>
    <pubDate>Wed, 10 Jan 2018 22:44:07 GMT</pubDate>
    <description>&amp;gt; TrustZone &lt;br&gt;&lt;br&gt;Это таки &lt;br&gt;1) не отдельный процессор.&lt;br&gt;2) после включения сам по себе вреда не приносит&lt;br&gt;3) а вот дальше что софт сделает (boot ROM -&amp;gt; boot loader -&amp;gt; OS) - после того как кто-то из них врубит это, остальные уже будут вынуждены делать привилегированные операции с одобрения secure monitor-а.&lt;br&gt;&lt;br&gt;И вот тут большой вопрос - кто запускает secure monitor и можно ли пустить свой. На самом деле не все так плохо, на многих ARM можно, особенно на одноплатниках типа малин, бананов и апельсинов. В более огороженных мобилах с секурбутом обычно и &quot;trusted firmware&quot; проверяется на подпись, иначе secure получается совсем несекурным. Вот там уже &quot;trusted firmware&quot; станет врагом. Но там вся железка залочена против вас, подпись ATF лишь вишенка на торте. Вы не владелец этой системы. Вы гость.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в процессорах AMD, позволяющая получить контроль ... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113222.html#213</link>
    <pubDate>Wed, 10 Jan 2018 22:27:32 GMT</pubDate>
    <description>&amp;gt; Многие, наверное, уже знают или хотя бы догадываются, что наличие программной кнопки &lt;br&gt;&amp;gt; &#091;вкл.&amp;#124;выкл.&#093; само по себе ничего не значит :) &lt;br&gt;&lt;br&gt;Если есть слаботочная кнопка, значит есть тот кто ее обрабатывает...&lt;br&gt;</description>
</item>

</channel>
</rss>
