I processori AMD Ryzen e EPYC potenzialmente a rischio di 13 vulnerabilità

I processori AMD Ryzen e EPYC potenzialmente a rischio di 13 vulnerabilità

Anche per AMD si delinea uno scenario simile a quello Spectre di poco più di 2 mesi fa: una società di analisi di sicurezza israeliana ha reso pubbliche informazioni su 13 vulnerabilità di cui sarebbero vittime in forma diversa i processori Ryzen e EPYC in commercio. Si attende una risposta da AMD, ma alcuni dettagli paiono essere quantomeno nebulosi

di pubblicato il nel canale Sicurezza
AMDRyzenEPYCZen
 
72 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
nitro8914 Marzo 2018, 15:35 #21
@Paolo Corsini

https://www.amdflaws.com/disclaimer.html

Although we have a good faith belief in our analysis and believe it to be objective and unbiased, you are advised that we may have, either directly or indirectly, an economic interest in the performance of the securities of the companies whose products are the subject of our reports.
Nui_Mg14 Marzo 2018, 15:50 #22
Originariamente inviato da: WarDuck
Io penso che notizie del genere non dovrebbero in alcun modo rendere contento nessuno, siamo arrivati a livelli davvero preoccupanti.

Tutto questo sempre se si rivelerà vero quanto fatto trapelare.

Meltdown su Intel, per esempio, sfruttando l'esecuzione speculativa della cpu è tecnicamente in grado di accedere a zone di memoria del kernel/protette e quindi di poter ottenere una escalation dei privilegi anche quando l'utente non è in admin mode, qua invece la cosa è molto diversa visto che per sfruttare questi ipotetici bug i privilegi elevati DEVONO GIA' ESSERE SETTATI/disponibili per il vettore di attacco.

Sì, anche senza questi ipotetici bachi, windows (il 10 e ancor più quelli precedenti) di default viene con un account admin con uac settato in maniera vulnerabile per via di alcune scelte by design di Microsoft e questo potrebbe contribuire ad aumentare certi rischi.
giovanbattista14 Marzo 2018, 15:56 #23

scusatemi ma oggi sono in vena di c@zz@t3

Avvistato profilo Ashley Madison di Brian Krzanich, il quale chiedeva ingenuamente allegando una sua foto....quanti anni mi dai?

vince la risposta con un 96% di voti ....l'ergastolo
sweetlou14 Marzo 2018, 16:45 #24
Magari mi sbagliero ,ma per me puzza di specuculazione finanziaria lontano un miglio
zappy14 Marzo 2018, 16:53 #25
Originariamente inviato da: AlexSwitch
Personalmente, mi sbaglierò, mi sembra una classica operazione di " disinformatija " per danneggiare la reputazione di AMD......
A pensare male si fa peccato, però....

Micene.114 Marzo 2018, 16:56 #26
la migliore dimostrazione dello straordinario lavoro di amd: quando nn vendeva nulla nessuno se ne fregava dei suoi bug
doctor who ?14 Marzo 2018, 17:24 #27
comunque vada e qualsiasi cosa venga fuori, 3/10 alla regia e 2/10 alla fotografia

Link ad immagine (click per visualizzarla)
riuzasan14 Marzo 2018, 17:28 #28
Originariamente inviato da: doctor who ?
comunque vada e qualsiasi cosa venga fuori, 3/10 alla regia e 2/10 alla fotografia

Link ad immagine (click per visualizzarla)


... incommentabile
boboviz14 Marzo 2018, 17:57 #29
E, nell'articolo, non è nemmeno citata la Viceroy Research, altro lato "oscuro" della vicenda.
boboviz14 Marzo 2018, 18:10 #30
Direttamente dal loro pdf: "The report and all statements contained herein are opinions of CTS and are not statements of fact."
Fantastico! Sono opinioni, mica fatti.

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^