1. Друзья, в это тяжёлое и непонятное для всех нас время мы просим вас воздержаться от любых упоминаний политики на форуме, - этим ситуации не поможешь, а только возникнут ненужные ссоры и обиды. Это касается также шуток и юмора на тему конфликта. Пусть войны будут только виртуальными, а политики решают разногласия дипломатическим путём. С уважением, администрация Old-Games.RU.

    Скрыть объявление
  2. Пожалуйста, внимательно прочитайте правила раздела.
  3. Если Вы видите это сообщение, значит, вы ещё не зарегистрировались на нашем форуме.

    Зарегистрируйтесь, если вы хотите принять участие в обсуждениях. Перед регистрацией примите к сведению:
    1. Не регистрируйтесь с никами типа asdfdadhgd, 354621 и тому подобными, не несущими смысловой нагрузки (ник должен быть читаемым!): такие пользователи будут сразу заблокированы!
    2. Не регистрируйте больше одной учётной записи. Если у вас возникли проблемы при регистрации, то вы можете воспользоваться формой обратной связи внизу страницы.
    3. Регистрируйтесь с реально существующими E-mail адресами, иначе вы не сможете завершить регистрацию.
    4. Обязательно ознакомьтесь с правилами поведения на нашем форуме, чтобы избежать дальнейших конфликтов и непонимания.
    С уважением, администрация форума Old-Games.RU
    Скрыть объявление

Hard Sinkclose. Критическая уязвимость в процессорах AMD Zen. Необходимо обновление биоса.

Тема в разделе "Hard & Soft", создана пользователем rusty_dragon, 10 авг 2024.

  1. rusty_dragon

    rusty_dragon

    Регистрация:
    17 ноя 2007
    Сообщения:
    6.030
    В процессорах Zen AMD нашли уязвимость Sinkclose в подсистеме безопасности AMD PSP/PSB, которая при условии доступа к ядру ОС позволяет исполнять свой код в PSP и записывать свой код в прошивку PSP. По словам исследователей, нашедших уязвимость, во втором случае зловредный код можно будет удалить только с помощью специализированного программатора, или вообще не удалить - придется выкидывать процессор(вероятно речь про специализированные системы, где процессор хардварно залочивается на одну конкретную мат. плату, её биос с криптографической подписью).

    По словам АМД уязвимость закрывается двумя способами: патчем для ядра ОС(может быть опубликованно как обновление разработчиками ОС) или обновлением биоса. Второй способ предпочтительнее для всех пользователей. Т.к. в ядрах ОС регулярно бывают ошибки, хакеры и разные программы(защиты ДРМ, античиты) получают привелегированный доступ к ядру и могут его модифицировать. Т.е. закрытие уязвимости патчем ядра, которое злоумышленники могут просто подменить это очень слабая защита.

    Смотрим в списке по ссылке снизу модель процессора и дату выпуска биоса, ищем биос на сайте производителя мат. платы.

    Судя по публикации АМД по ссылке ниже десктопные процессоры Ryzen 1000 и Ryzen 2000 не подвержены данной уязвимости. Т.е. они отсутствуют в списке. Не понятно что с Ryzen 3000, у которого стоит статус No fix planned.

    Исследователи нашедшие уязвимость собираются в скором времени выступить с презентацией. Но по просьбе АМД точный механизм уязвимости и демонстрационный код работы уязвимости пока не будет опубликован. Исследователи уведомили АМД о данной уязвимости в октябре прошлого года.
    Оригинальная статья.
    Список процессоров, в которых есть данная уязвимость.
     
    SanTix, HotChip и Колючий нравится это.
  2.  
  3. rusty_dragon

    rusty_dragon

    Регистрация:
    17 ноя 2007
    Сообщения:
    6.030
    Последнее редактирование: 13 авг 2024
    HotChip нравится это.
  4. HotChip

    HotChip

    Регистрация:
    22 фев 2024
    Сообщения:
    94

    Вложения:

    rusty_dragon нравится это.
  5. rusty_dragon

    rusty_dragon

    Регистрация:
    17 ноя 2007
    Сообщения:
    6.030
    Видел. Поживём-увидим. Надеюсь это интрига, чтобы заставить призводителей мат плат сделать биосы под все матери АМ4. А ещё и ноутбуки как-то надо обновлять..
    --- добавлено 13 авг 2024, предыдущее сообщение размещено: 13 авг 2024 ---
    З.Ы. Новость на 3DNews конечно профанская и бездумная.
    Хоть посоветовались бы с квалифицированными специалистами, прежде чем перепечатывать. Sinkclose позволяет заразить вирусом UEFI биос, так что без программатора не исправить будет. Или можно вообще окирпичить мать с концами.
    А дыры в ядре для получения привелегий ring 0 регулярно находят. Да далеко ходить не надо - те же руткит античиты и ДРМ у огромной массы пользователей стоят. А подобные программы по своей сути багованные и дырявые. Да и массовый пользователь привык при вирусах винду переустанавливать, а тут и переустановка не поможет, и пользователь будет прибывать в ложном неведении, пока второй раз не долбанёт от оставшегося в биосе вируса.

    У АМД официально Severity: High стоит. А авторы статьи, толком не объяснив простому обывателю что почём принижают опасность уязвимости. С таким неправильным подходом большинство не обновится, а потом будут бить в набат, когда уже поздно будет: хорошенько долбанёт в духе WannaCry.
    --- добавлено 13 авг 2024 ---
    До кучи сравнение статистики нахождения уязвимостей у процессоров.
    "Sinkclose" Vulnerability Affects Every AMD CPU Dating Back to 2006
     
    HotChip нравится это.
  6. HotChip

    HotChip

    Регистрация:
    22 фев 2024
    Сообщения:
    94
    Да в целом надо немного всем успокоится и подождать. Писаки щас такое выдают в погоне за жаренным.
    АМД кстати тоже "хороши" в плане прессухи. Такую чушь навыдумывали на запуске Zen 5, слайды некоторые позорище для корпорации с капитализацией уже больше Intel
    А то потом окажется как в том бородатом анекдоте про Рабиновича и преферанс. :crazy:
    --- добавлено 13 авг 2024, предыдущее сообщение размещено: 13 авг 2024 ---
    NAT и в массах серые IP всех спасут :cool2:
     
  7. rusty_dragon

    rusty_dragon

    Регистрация:
    17 ноя 2007
    Сообщения:
    6.030
    Авоська за небоську схватились, да вместе в речку упали.
    Надо не ждать, а обновлять биосы, и долбать производителей материнок и ноутов гневными письмами, если биос ещё не сделали. Это главные вредители в данном деле: когда был Мелтдаун, штеуд выпустил исправленный код для старых процессоров, а производители материнок забили болт на сборку обновлённых биосов для процов старее Haswell.

    Если чо, срок на публикацию уязвимости вышел: по ссылке во втором сообщении сверху есть примеры кода для использования уязвимости. Вы ещё не обновили УЕФИ биос? Тогда мы идём к вам! :diablo::crazy:
    --- добавлено 13 авг 2024, предыдущее сообщение размещено: 13 авг 2024 ---
    А что там не так? Давно за презентациями не слежу.
     
  8. HotChip

    HotChip

    Регистрация:
    22 фев 2024
    Сообщения:
    94
    Offtop
    А я тоже особо не вчитывался, но из комментов на буржуинских сайтах (особено техповерап там полно веток бурлений) уловил иронию, про то, что подловили Лизу и ко на левых слайдах где больше баллов - лучше и меньше секунд - лучше, резалты тестов сильно попутаны, девочки дезиГнеры не дремлют :))) + прямые якобы подтасовки фпс в игровых тестах (независимые обзорщики столько не получили когда тестили от картинок АМД со стартовой презы) ну и т.п. и т.д. по мелочи.
    Х.з наскока наброс, это надо самому сидеть с лупой...

    И честно говоря пофиг на эти все терки. (однопоток однозначно хорош у Zen 5 местами аж на 50% к Zen 4, брать можно)
    Покупка CPU это не ипотека на 20 лет и даже не машина новая в кредит на 5-7 лет.
    Столько люди выстукивают времени своего свободного споря на тему камень за 250 прямо сильно ли луДше чем от другой конторы за 270$, как будто это вопрос судьбоносный


    Надо, но народ зачастую живет по принципу: работает, ничего трогать не будем :)
    Часто вижу платы на B350/450 на буквально первых версиях бивисов, обновляют зачастую когда хотят народный 5600Х воткнуть
     
  9. rusty_dragon

    rusty_dragon

    Регистрация:
    17 ноя 2007
    Сообщения:
    6.030
    Я бы слухам верить не стал, много развелось тех, кто набрасывает. Да и графики производительности на презентациях никто никогда в серьёз не берёт. Все смотрят тесты из обзоров.
    Это верный принцип. Но в случае данной критической уязвимости надо обновляться. Перспектива окирпичивания материнки/процессора от вируса это конкретное попадалово. Правда видел народ писал что на некоторых материнках из-за багов в новых биосах конкретного производителя обновление не вариант. Но тем паче надо долбать производителя чтобы биос починили.
     
    Последнее редактирование: 17 авг 2024
  10. HotChip

    HotChip

    Регистрация:
    22 фев 2024
    Сообщения:
    94
  1. На этом сайте используются файлы cookie, чтобы персонализировать содержимое, хранить Ваши предпочтения и держать Вас авторизованным в системе, если Вы зарегистрировались.
    Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie.
    Скрыть объявление