|
|
3.60, Ghosty (?), 20:50, 11/04/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
Ну так и у Интела был целый отдел инженеров на зарплате для выявления уязвимостей в процессорах AMD. Но Интелу это не помогло.
| |
3.76, Аноним (76), 23:44, 11/04/2025 [^] [^^] [^^^] [ответить]
| +/– |
Так говорите как будто он ине выявляли уязвимости в продукции Интел.
| |
|
2.69, Аноним (69), 22:06, 11/04/2025 [^] [^^] [^^^] [ответить]
| +/– |
> Уязвимость выявили и устранили
> обновления BIOS могут быть выпущены производителям спустя недели или месяцы.
Не так быстро.
| |
|
3.93, Ыч (?), 11:27, 12/04/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
>> Уязвимость выявили и устранили
>> обновления BIOS могут быть выпущены производителям спустя недели или месяцы.
> Не так быстро.
Есть еще обновления микрокодов на уровне операционной системы.
Прилетает с ближайшим обновлением.
Обычно, сначала зптыкают обнаруженную уязвимость. Потом публикуют о ней информацию.
| |
|
|
1.2, Аноним (2), 13:23, 11/04/2025 [ответить] [﹢﹢﹢] [ · · · ]
| –3 +/– |
Это, просто, праздник какой-то(с) Кажется я знаю какой процессор купить для апгрейда.Как тебе такое Intel?
| |
|
2.75, Аноним (76), 23:42, 11/04/2025 [^] [^^] [^^^] [ответить]
| +/– |
Если боитесь уязвимостей то Интел точно не вариант, у них уязвимостей больше чем у АМД.
| |
|
|
4.94, Аноним (76), 15:29, 12/04/2025 [^] [^^] [^^^] [ответить]
| +/– |
Вы сравнивание количество новостей об Интел или АМД на конкретном ресурсе, а не количество уязвимостей. У Интел абсолютно точно больше обнаруженных уязвимостей чем у АМД.
| |
|
|
|
|
2.7, Аноним (7), 13:45, 11/04/2025 [^] [^^] [^^^] [ответить]
| –2 +/– |
Этими возможностями можно воспользоваться как во благо, так и во вред. Полезного вроде бы пока что ничего на их основе не сделали. Хотя любопытно, что могут придумать.
| |
|
|
4.71, Аноним (71), 22:13, 11/04/2025 [^] [^^] [^^^] [ответить]
| –1 +/– |
Полностью поменять иса таким способом нельзя, только поведение конкретных (декодированных) инструкций. И даже для этого слишком мало места.
| |
|
5.79, Аноним (79), 02:56, 12/04/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
Человек будет писать в коде какой-нибудь mov, а выполняться вместо него станет iret?
| |
|
|
|
|
1.4, Аноним (4), 13:37, 11/04/2025 [ответить] [﹢﹢﹢] [ · · · ]
| –5 +/– |
Единственно важная часть новости отсутствует - какой % производительности потеряется?
| |
|
2.9, 1 (??), 13:55, 11/04/2025 [^] [^^] [^^^] [ответить]
| +15 +/– |
никакой, это немного другое. прошивка BIOS исправлением не даст загрузить левый микрокод. это не Meltdown или Spectre или что-то подобное.
| |
|
1.8, Аноним (8), 13:51, 11/04/2025 [ответить] [﹢﹢﹢] [ · · · ] | +5 +/– | Уязвимость вызвана использованием в процессе верификации микрокода алгоритма им... большой текст свёрнут, показать | |
|
|
3.20, Аноним (20), 15:36, 11/04/2025 [^] [^^] [^^^] [ответить]
| +2 +/– |
Для закладки бы положили ключ известный только кому надо, а не из примера в учебнике, известный всем подряд.
| |
|
4.28, Аноним (13), 17:09, 11/04/2025 [^] [^^] [^^^] [ответить]
| –2 +/– |
Тогда бы не получилось так просто оправдаться. Прослеживается умысел...
| |
|
5.35, Элита (?), 17:20, 11/04/2025 [^] [^^] [^^^] [ответить]
| –2 +/– |
А зачем оправдываться? Пойди свой процессор сделай, на своих собственных фабриках, в своём собственном государстве, защищённом своей собственной армией, вооружённой своим собственным ВПК. И там же и продавай - в "цивилизованных странах" продавать такой процессор не разрешат. А раз у тебя нет всего этого ... претензии выдвигаемые - из разряда "раздался понзительный голос со стороны". Да, бэкдор. Не твой бэкдор, а кого надо. Что делать будешь? Пятки такому же конкуренту вылижешь? Валяй. Ничего не добьёшься, а профит всё равно получим - конкурент тоже нам принадлежит
| |
|
|
3.49, Щ_щ (?), 18:52, 11/04/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Очень похоже на закладку.
Вероятно, только не для тащмайора, он бы не дал таким ключом пользоваться, больше похоже на то что не хотели заморачиваться, но в определённый час можно было слить про то что старые процессоры нибизапасны, айда покупать новые, поддерживаемые секурити-апдейтами.
А тут накладочка вышла, кто-то спалил контору спалив ещё и то что в новых чипах такая аказия.
| |
|
4.52, Аноним (13), 19:04, 11/04/2025 [^] [^^] [^^^] [ответить]
| +/– |
Очевидно, действуют довольно аккуратно. Но уши все равно торчат!
| |
|
|
2.64, penetrator (?), 21:22, 11/04/2025 [^] [^^] [^^^] [ответить]
| +/– |
они профиксили это месяца 4 назад, и уже в январе у адекватных мамкостроителей обновились прошивку с новой AGESA
| |
|
|
2.21, Аноним (21), 15:48, 11/04/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
Нет, пользователям обычных десктопов на это в принципе глубоко по барабану.
Проблемой является в основном для клиентов всяких облачных провайдеров с виртуальными машинами.
| |
|
|
|
3.22, Oe (?), 15:55, 11/04/2025 [^] [^^] [^^^] [ответить]
| +/– |
На сокете AM6, теперь толщина доски и всех разъёмов производителями снижена в два раза по указанию AMD? ибо все требуют тонкий дизайн.
| |
|
|
3.33, Аноним (-), 17:15, 11/04/2025 [^] [^^] [^^^] [ответить]
| –2 +/– |
> АМД вошли во вкус, стартовые цены уже заметно выше, чем у Интел:
Ну так амд технологически обставляет интел, пока тот тупит с новыми процессами, которые вот-вот уже почти совсем, но еще не того... и поэтому пока сливки снимает - амд. Потому что может. Акулы бизнеса - все одинаеовые, сюрприз.
| |
|
4.91, Qqq (?), 10:59, 12/04/2025 [^] [^^] [^^^] [ответить]
| +/– |
Это заблуждение, несмотря на «разные» названия техпроцессов у топов все достаточно близко. Вероятно TSMC все же чуть лучше, но отставание там не фатальное, и уже точно не стоящее того чтобы «хаять толстые нормы intel"
| |
|
|
|
1.12, fidoman (ok), 14:08, 11/04/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
"технологии VT-x и AMD-V позволяют гостевой системе выполняться с правами Ring 0"
В смысле Ring-0 виртуалки имеет те же права, что и Ring-0 хост системы? Интересное кино...
| |
1.16, Аноним (16), 14:58, 11/04/2025 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
А если виртуализацию в BIOS совсем отключить? Что мы теряем? Где-то это даже рекомендовалось.
| |
|
2.17, Аноним (14), 15:01, 11/04/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
VirtualBox без аппаратной поддержки работать отказывается, если нужен.
| |
2.18, 1 (??), 15:21, 11/04/2025 [^] [^^] [^^^] [ответить]
| +/– |
так это не помешает загрузить злоумышленнику свой микрокод в проц
| |
|
|
4.40, 1 (??), 18:12, 11/04/2025 [^] [^^] [^^^] [ответить]
| +2 +/– |
то есть загрузить свой микрокод в проц -- это так мелочь? при квалифицированных кадрах можно такого наворотить и твой проц уже не твой.
| |
|
|
6.67, 1 (??), 21:31, 11/04/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
могут быть очень неочевидные методы эскплуатации
| |
|
|
|
|
2.32, Аноним (-), 17:13, 11/04/2025 [^] [^^] [^^^] [ответить]
| +/– |
> А если виртуализацию в BIOS совсем отключить? Что мы теряем?
Работу виртуалок с нормальной скоростью и современный софт виртуализации.
| |
|
3.38, Да не важно (?), 17:43, 11/04/2025 [^] [^^] [^^^] [ответить]
| –1 +/– |
Работу виртуалок. Просто.
Работа 32-разрядных гостевых операционных систем без поддержки аппаратной виртуализации возможна лишь потому, что все 32-разрядные ОС, кроме OS/2, не используют никакие кольца защиты x86, кроме 0 и 3. Тогда мы просто смещаем в гостевой ОС Ring 0 в Ring 1 и танцуем танцы с бубном, чтобы она поверила, что это Ring 0, в то время как в "настоящем" Ring 0 работает ОС хоста.
В 64-битном режиме никаких колец защиты нет, есть Kernel Mode и User Mode, всё. "Сместить" некуда.
| |
|
4.46, Аноним (46), 18:41, 11/04/2025 [^] [^^] [^^^] [ответить]
| +/– |
> просто смещаем в гостевой ОС Ring 0 в Ring 1 и танцуем танцы с бубном
Пруфы танцев будут? В виртуалбоксе просто включается двоичная трансляция, в кему двоичная трансляция, какие еще ринг 1?
| |
4.47, Аноним (47), 18:41, 11/04/2025 [^] [^^] [^^^] [ответить]
| +/– |
>В 64-битном режиме никаких колец защиты нет, есть Kernel Mode и User Mode, всё.
Оставить только два из четырёх колец Intel хочет только в X86S. Заодно и поубирать все: реальный, 16-ти и 32-битные защищённые режимы.
| |
|
5.62, Tron is Whistling (?), 21:00, 11/04/2025 [^] [^^] [^^^] [ответить]
| +/– |
Мало ли чего там интел хочет, у AMD пока лучше выходит. Ну может и уберёт, если конечно TSMC его не купит с потрохами.
| |
5.72, Аноним (71), 22:16, 11/04/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Intel хочет только в X86S
Уже не хочет, похоронили, недавно же новость была.
| |
|
|
|
|
3.92, Qqq (?), 11:03, 12/04/2025 [^] [^^] [^^^] [ответить]
| +/– |
Вообще сейчас потихоньку всякие современные «мастдаи» уже используют виртуализацию для защиты системы. Что там у маководов я не знаю, но думается мне, что рано или поздно в эту дыру полезут все
| |
|
|
1.29, Аноним (31), 17:12, 11/04/2025 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
>подверженных уязвимости EntrySign, позволяющей обойти механизм проверки цифровой подписи при обновлении микрокода
Рут нужен для "эксплуатаци"? Нужен. Это не уязвимость, а фича.
| |
1.30, Аноним (-), 17:12, 11/04/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
- Как попиариться на одном вулне дважды?
- Забыть или "забыть" проверить его на распоследних моделях.
- А потом вспомнить или "вспомнить" и - какая прелесть - (почти) не надо тратить время на исследования, ответ и так известен, а пиара - почти столько же как в первый раз! И венДЫРь опять икру мечет! :)
| |
1.41, Аноним (41), 18:15, 11/04/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Ура, libreboot на AMD Ryzen 9000!
Очередной добивающий для Intel. Что в общем-то говоря не так и хорошо, ведь если Intel совсем расстроится, то AMD начнёт свои капиталистические приколы.
| |
|
|
3.74, 1 (??), 23:32, 11/04/2025 [^] [^^] [^^^] [ответить]
| +/– |
не, тут другое. это исправление просто не даст абы что загрузить в проц в качестве микрокода. менять ядро и вставлять всякие тормозящие команды проца типа сбросов различных тут нет необходимости. и исправлния всякие для мелтдаунов и спектре для амд тоже, насколько я помню, притормаживают систему.
| |
|
|
1.44, аНОНИМ (?), 18:18, 11/04/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Классический пример, когда в криптоту лезут дилетанты, не имеющие *ни малейшего* понятия о криптографии.
| |
1.63, какая разница (?), 21:16, 11/04/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Кто может объяснить? Если обновления микрокода устанавливаются из официального источника (с официального сервера того же производителя операционной системы), то как можно подменить содержание обновления? Ломать сервер? Если уязвимость локальная и у атакующего должен быть физический доступ к устройству, то в чем важность новости?
| |
|
2.78, 1 (??), 01:27, 12/04/2025 [^] [^^] [^^^] [ответить]
| +/– |
Предоставляемая уязвимостью EntrySign возможность изменения микрокода позволяет скомпрометировать механизм AMD SEV (Secure Encrypted Virtualization), применяемый в системах виртуализации для защиты виртуальных машин от вмешательства со стороны гипервизора или администратора хост-системы.
| |
|
3.88, какая разница (?), 07:25, 12/04/2025 [^] [^^] [^^^] [ответить]
| +/– |
Ну это же все равно нужен физический и - что самое важное - root доступ, а с ним любая железка или программа уязвимы.
В общем, AMD решила не отставать от Intel и тоже хочет ещё денег, заставив пользователей купить новые "неуязвимые" процессоры..
| |
|
4.89, 1 (??), 09:35, 12/04/2025 [^] [^^] [^^^] [ответить]
| +/– |
не, там виртуальные машины зашифрованы и с хоста до них доступа. а тут из-за уязвимости можно и виртуальную машину поломать
| |
|
5.90, 1 (??), 09:35, 12/04/2025 [^] [^^] [^^^] [ответить]
| +/– |
не, там виртуальные машины зашифрованы и с хоста до них доступа нет. а тут из-за уязвимости можно и виртуальную машину поломать
| |
5.95, какая разница (?), 15:44, 12/04/2025 [^] [^^] [^^^] [ответить]
| +/– |
Так все равно нужен физический доступ..
Это тоже самое, если у человека угонят машину, а винить в этом он будет производителя..
| |
|
|
|
|
1.85, Аноним (-), 04:05, 12/04/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Сижу на 80286 и всё что мне надо - офис, mp3 плеер, lotus123, автокад, фотошоп и даже простой интернет типа этого сайта - всё открывается. Windows 3.1, 16mb памяти. Сейчас пишу в delphi 1.0 свой клиент для телеграм и whatsapp.
| |
|
2.86, Аноним (-), 04:22, 12/04/2025 [^] [^^] [^^^] [ответить]
| +/– |
Сразу отвечу для тех, кто спросит на счёт mp3. Используется собственная плата на базе специализированного чипа - аппаратного декодера mp3. Компьютер только загоняет в буфер по шине ISA файл mp3 и через специальную программу - драйвер под Win 3.1 управляется поток через аппаратные прерывания.
| |
2.96, Аноним (96), 15:48, 12/04/2025 [^] [^^] [^^^] [ответить]
| +/– |
Хотелось бы доказательств, ибо звучит слишком толсто. Только сама вкладка со страницей этой новости занимает 56Мб
| |
|
3.97, Аноним (-), 17:51, 12/04/2025 [^] [^^] [^^^] [ответить]
| +/– |
> Только сама вкладка со страницей этой новости занимает 56Мб
125 кбайт вся страница без кэша. Из этих 125 кбайт вычитаем около 50 кбайт картинок .png и .gif. И это без блокировщика рекламы, внешних проксей и прочих способов урезать трафик. Так что вы лжёте.
| |
|
|
1.87, Аноним (87), 04:25, 12/04/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
>>Компания AMD включила процессоры на базе микроархитектуры Zen 5 в список продуктов, подверженных уязвимости EntrySign, позволяющей обойти механизм проверки цифровой подписи при обновлении микрокода.
Зачем включили?
Вроде ничего хорошего.
| |
|