Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Cum sterg mails din Promotions

Vanzare cumparare fara transfer b...

Receptie ciudata, in functie de t...

Dupa 20 ani de facultate, am uita...
 Mobile.de ofera imprumut de bani ...

problema test grila

Digi24 a disparut de pe TV Lg

Drept de proprietate intelectuala...
 Jante noi shitbox

Trinitas TV 4K

Dacia 1316 cu 6 usi ...

Frecventa modificata radio
 Un nou pericol pt batrani

Ar trebui sa vindem imobiliarele ...

Dupa renuntarea la aparat dentar

pelerinaj in Balcik
 

Major vulnerabilities discovered in AMD Zen architecture including backdoors

- - - - -
  • Please log in to reply
16 replies to this topic

#1
sys

sys

    Active Member

  • Grup: Members
  • Posts: 1,962
  • Înscris: 27.03.2010
https://www.techpowe...uding-backdoors

"Security researchers with Israel-based CTS-Labs, have discovered a thirteen security vulnerabilities for systems based on AMD Zen processors. The thirteen new exploits are broadly classified into four groups based on the similarity in function of the processor that they exploit: "Ryzenfall," "Masterkey," "Fallout," and "Chimera.""

"It seems a lot of readers misunderstand the BIOS flashing part. The requirement is not that the user has to manually flash a different BIOS first before becoming vulnerable. The malware itself will modify/flash the BIOS once it is running on the host system with administrative privileges."

#2
onzaueb

onzaueb

    Active Member

  • Grup: Members
  • Posts: 1,004
  • Înscris: 18.06.2007
Le-o luat doar 4 luni sa revina cu "iecsplicatii" constand in 2 randuri... Baeti seriosi, nu gluma.

Da' treaba cu admin access pe mega server unde rescrie bios-ul ramane. Pai oricine cu admin access poate face mai mult decat sa rescrie un bios. Si nici nu e nevoie sa dea reboot sistemului.

#3
karax

karax

    Guru Member

  • Grup: Senior Members
  • Posts: 21,839
  • Înscris: 14.10.2017
Pai si BIOS-ul asta nu are si el niste semnaturi de siguranta prin care sa vezi daca e cel original de la producator sau un malware? BIOS-ul nu are si el macar o sectiune de verificare a integritatii si securitatii noii versiuni ce urmeaza a fi pusa?

Evident verificare de semnatura sa se faca automat fara posibilitate de disable cu cod inchis la care nici administratorul nu are acces.

Edited by karax, 04 July 2018 - 07:03.


#4
onzaueb

onzaueb

    Active Member

  • Grup: Members
  • Posts: 1,004
  • Înscris: 18.06.2007
Nu neg, nu stiu sa apreciez aceste vulnerabilitati, dar la cum au prezentat initial si acum din nou, peste inca 4 luni vor veni si vor zice:
-Serverele cu amd sunt vulnerabile la a fi inlocuite fizic cu unele cu intel cu meltdown nepatch-uit. Evident, conditia e ca hacker-ul sa aiba acces fizic la servere, o duba si niste prieteni cu flex-uri.

Lol, chiar e stirea de acum 4 luni.
"Update March 14 7 AM CET: It seems a lot of readers misunderstand the BIOS flashing part. "

Edited by onzaueb, 04 July 2018 - 07:06.


#5
xeleron

xeleron

    Suflet de campion...

  • Grup: Senior Members
  • Posts: 23,709
  • Înscris: 01.01.2008
Ai intarzaiat destul de mult la treaba asta. Toate vulnerabilitatile de acolo cer acces fizic la masinarie (caz in care faptul ca procesorul e vulnerabil e ultima mea grija). Aia e o companie creata strict cu scopul de a face inginerii financiare. Serverele EPYC sunt pe val si actiunile AMD au crescut iar baietii au cautat sa scada actiunile ca sa le cumpere iar apoi sa vanda pe profit. Uita-te la profilul gusterilor ce au creat compania precum si la disclaimerul lor.
[ https://www.youtube-nocookie.com/embed/ZZ7H1WTqaeo?feature=oembed - Pentru incarcare in pagina (embed) Click aici ]

Lamuriri de la tech Jesus.

Edited by xeleron, 04 July 2018 - 07:11.


#6
karax

karax

    Guru Member

  • Grup: Senior Members
  • Posts: 21,839
  • Înscris: 14.10.2017
Pai asa se intampla cand o stire veche e prezentata pe internet intr-un singur val , de natura sa dea impresia ca e cine stie ce stire noua...  e o tehnica probabil cunoscuta

#7
xeleron

xeleron

    Suflet de campion...

  • Grup: Senior Members
  • Posts: 23,709
  • Înscris: 01.01.2008
E rezolvata problema de mult. Stirea a fost prezentata in asa fel incat sa dea impresia ca e catastrofala, cum e meltdown. In realitate pentru a exploata chestiile alea ai nevoie de acces fizic la masinarie, pentru ca apoi sa extragi biosul de pe placa de baza, sa modific efi-ul in asa fel incat sa dezactivezi/prostesti acel secure processor (care e un cpu arm separat de procesoarele x86-64 responsabil de securitatea sistemului) si sa injectezi un payload malefic. Nu-i complicat deloc.

#8
karax

karax

    Guru Member

  • Grup: Senior Members
  • Posts: 21,839
  • Înscris: 14.10.2017
Mda o parola la BIOS si calculator si ai rezolvat.  SI ar fi necesara si o parola de introdus la modificarea unui sistem, de exemplu cand pui alt cpu/placa video calculatorul sa nu porneasca pana nu scrii parola de admin. Mai naspa daca se inlocuieste direct placa de baza insa aici ar merge ceva de genul nested hardware de asa natura incat orice componenta ai incerca sa schimbi imediat incepe sistemul sa piuie.

#9
waterman

waterman

    Guru Member

  • Grup: Senior Members
  • Posts: 28,372
  • Înscris: 17.05.2004
Karaxe ce idei ai.
O să te ia ăștia la NASA.

#10
xeleron

xeleron

    Suflet de campion...

  • Grup: Senior Members
  • Posts: 23,709
  • Înscris: 01.01.2008

View Postkarax, on 04 iulie 2018 - 08:12, said:

Mda o parola la BIOS si calculator si ai rezolvat.  SI ar fi necesara si o parola de introdus la modificarea unui sistem, de exemplu cand pui alt cpu/placa video calculatorul sa nu porneasca pana nu scrii parola de admin. Mai naspa daca se inlocuieste direct placa de baza insa aici ar merge ceva de genul nested hardware de asa natura incat orice componenta ai incerca sa schimbi imediat incepe sistemul sa piuie.
Pai asta se face de o gramada de vreme cu TPM. Secure boot a fost inventat cu chestia asta in gand.

#11
karax

karax

    Guru Member

  • Grup: Senior Members
  • Posts: 21,839
  • Înscris: 14.10.2017
Pai da dar poate sunt cazuri in care chestia e off by default si atunci normal ca apar cativa utilizatori care care vor zice ca s-au ars desi vina e a lor ca erau nepregatiti. Si dupa aia vezi titluri mari prin ziare si pe site-uri....

View Postexceswater, on 04 iulie 2018 - 08:57, said:

Karaxe ce idei ai.
O să te ia ăștia la NASA.
Ce ironic esti azi...ca de obicei...

#12
xeleron

xeleron

    Suflet de campion...

  • Grup: Senior Members
  • Posts: 23,709
  • Înscris: 01.01.2008
Să ataci un sistem ryzen desktop nu este semnificativ. Acel psp este mai degrabă targetat către epyc unde dacă sys adminul nu știe chestiile astea trebuie împușcat în genunchi.

#13
Arthos

Arthos

    ¯\_(ツ)_/¯

  • Grup: Senior Members
  • Posts: 3,414
  • Înscris: 01.11.2004
articolul din link e datat 13 martie 2018, pe site-ul amdflaws.com bate vantu de prin mai.

#14
sys

sys

    Active Member

  • Grup: Members
  • Posts: 1,962
  • Înscris: 27.03.2010
Arthos, tu crezi ca ar fi bine sa bagam gunoiul sub pres doar pentru ca articolul a fost publicat la jumatatea lunii Martie?

#15
Arthos

Arthos

    ¯\_(ツ)_/¯

  • Grup: Senior Members
  • Posts: 3,414
  • Înscris: 01.11.2004
ai tot coverage-ul pe tema inca din 13 14 martie postat in topic de top ca sa adune maximul de view-uri :> https://forum.softpe...8#entry22604522

Edited by Arthos, 07 July 2018 - 20:49.


#16
sys

sys

    Active Member

  • Grup: Members
  • Posts: 1,962
  • Înscris: 27.03.2010
LOL! Tu faci referire la o postare de-a ta pe un topic pentru Intel?

#17
Arthos

Arthos

    ¯\_(ツ)_/¯

  • Grup: Senior Members
  • Posts: 3,414
  • Înscris: 01.11.2004
LOL,NELOL ai dezbatut si tu subiectul pe acolo ;》

Anunturi

Chirurgia cranio-cerebrală minim invazivă Chirurgia cranio-cerebrală minim invazivă

Tehnicile minim invazive impun utilizarea unei tehnologii ultramoderne.

Endoscoapele operatorii de diverse tipuri, microscopul operator dedicat, neuronavigația, neuroelectrofiziologia, tehnicile avansate de anestezie, chirurgia cu pacientul treaz reprezintă armamentarium fără de care neurochirurgia prin "gaura cheii" nu ar fi posibilă. Folosind tehnicile de mai sus, tratăm un spectru larg de patologii cranio-cerebrale.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate