View Full Version : Lo strumento per gli aggiornamenti automatici AMD sarebbe pericoloso per gli utenti, ma l'azienda nega
Redazione di Hardware Upg
09-02-2026, 16:30
Link alla notizia: https://www.hwupgrade.it/news/skvideo/lo-strumento-per-gli-aggiornamenti-automatici-amd-sarebbe-pericoloso-per-gli-utenti-ma-l-azienda-nega_149834.html
Un promesso sviluppatore indipendente ha segnalato un possibile problema nel sistema di aggiornamento automatico dei driver AMD su Windows. I pacchetti verrebbero scaricati tramite connessioni http non protette, esponendo milioni di PC al rischio di intercettazioni e modifiche malevole durante l'installazione dei driver
Click sul link per visualizzare la notizia.
blackshard
09-02-2026, 16:48
Che scemenza
a prescindere dal fatto che personalmente rimuovo in t0 quel tipo di facilitazione ogni benedetta volta installo i driver (per cui il problema non mi tange), come si faccia a cadere in una leggerezza di quel tipo da parte di una multinazionale che avrà almeno 2 (! :O ) ingegneri (!! :eek: ) del software dedicati alla gestione di quella fase mi risulta I N C R E D I B I L E :muro:
supertigrotto
09-02-2026, 17:49
Spero per AMD correggerà questa cavolata perché negli ultimi anni ha lavorato bene, è dai tempi della 5700 che lavora bene a curare software e driver,sarebbe un peccato che lasciassero questa cosa non risolta
"protocollo http, quindi senza alcuna verifica di sicurezza né di integrità dei dati." ... Uuuh?? Che è 'sta scemenza? Posso capire la sicurezza, ma l'integrità mi sembra un'idiozia.... e un attacco "man-in-the-middle" sarebbe SEMPLICE? Ma chi ha scritto una baggianata simile? "bassa complessità tecnica richiesta per sfruttare la vulnerabilità."??? Eh? Mah .... a volte mi chiedo perchè scrivete acriticamente cose di questo genere.
coschizza
09-02-2026, 20:02
"protocollo http, quindi senza alcuna verifica di sicurezza né di integrità dei dati." ... Uuuh?? Che è 'sta scemenza? Posso capire la sicurezza, ma l'integrità mi sembra un'idiozia.... e un attacco "man-in-the-middle" sarebbe SEMPLICE? Ma chi ha scritto una baggianata simile? "bassa complessità tecnica richiesta per sfruttare la vulnerabilità."??? Eh? Mah .... a volte mi chiedo perchè scrivete acriticamente cose di questo genere.
È un attacco facilissimo da fare, io lo saprei fare e non sono un hacker, ci sono decine di tool già pronti all uso
È un attacco facilissimo da fare, io lo saprei fare e non sono un hacker, ci sono decine di tool già pronti all uso
OTTIMo, fallo a me. Io uso http abitualmente. Come? Non ci riesci? Incredibile .... uno con un QI alto come il tuo dovrebbe essere in grado di fare tutto ....
coschizza
09-02-2026, 21:16
OTTIMo, fallo a me. Io uso http abitualmente. Come? Non ci riesci? Incredibile .... uno con un QI alto come il tuo dovrebbe essere in grado di fare tutto ....
Cioè mi fai una domanda e ti dai tu la risposta? Ma sei normale? No non te lo faccio perché è illegale e io sono una persona esposta quindi andrei nel penale
Ma per lavoro lo faccio per audit di sicurezza sui sistemi che compriamo
blackshard
09-02-2026, 21:34
Ammesso e non concesso che un hacker si infili in mezzo alla comunicazione fra il software e il server (e lo può fare facile, visto che il download è in HTTP), se il software si è scaricato l'elenco dei file da scaricare con HTTPS e dentro all'elenco c'è nome del file e un banale hash, ecco che qualsiasi tipo di manomissione non porta a nulla.
edit: giusto per dire, Debian e derivate (che fanno girare metà del mondo server Linux) per default trasferisce i file dai repository con HTTP, senza crittografia. I file sono verificati successivamente con crittografia a chiave pubblica/privata, fine della storia :read:
A me sta faccenda sembra un po' tutta farcita da cazzate varie.
A parte il misterioso sviluppatore non identificato, qualcuno ha verificato sta cosa o siamo a livello "lo ha raccontato un tizio al bar"?
Vorrei far notare anche:
Titolo: "Lo strumento per gli aggiornamenti automatici AMD sarebbe pericoloso per gli utenti, ma l'azienda nega"
Articolo: "...Al momento non c'è stato alcun un commento ufficiale da parte di AMD"
È un attacco facilissimo da fare, io lo saprei fare e non sono un hacker, ci sono decine di tool già pronti all uso
"Sono stato azzurro di sci"
cit.
Cioè mi fai una domanda e ti dai tu la risposta? Ma sei normale? No non te lo faccio perché è illegale e io sono una persona esposta quindi andrei nel penale
Ma per lavoro lo faccio per audit di sicurezza sui sistemi che compriamo
Ahahahahahaha ... maremma santa che FANFARONE. Dai genio dal QI elevato incapace perfino di scrivere in italiano corretto, vai a farti i muscoli e lascia perdere l'informatica, VISTO CHE NON SAI SCRIVERE ALTRO CHE BAGGIANATE ogni volta che sfiori una tastiera LOL :D :D :D :D :D :D
PS: uno di noi due ha superato i pre esami di ammissione al MENSA, con invito a fare l'esame finale. E NON SEI TU !!!
Max Power
10-02-2026, 07:26
È un attacco facilissimo da fare, io lo saprei fare
:rotfl:
Max Power
10-02-2026, 07:31
.
.
Più forte ragazzi, più forte! :asd:
https://m.media-amazon.com/images/M/MV5BNTVkODhjZTgtZDgyOS00OTM0LWJhMDQtNDY3MzMxYzcyN2JjXkEyXkFqcGc@._V1_FMjpg_UX1000_.jpg
ninja750
10-02-2026, 08:07
AMD bad
Più forte ragazzi, più forte! :asd:
Ahahahahahahaha ... io faccio BUD, ho lo stesso fisico LOL (però non sono stato campione di nuoto ... :D :D :D )
Ripper89
10-02-2026, 10:27
Che scemenza
Sugli HP della nostra azienda i driver che scarica crashano con teams.
Se lanci invece l'installazione dei drivers del chipset Windows va in black screen metà delle volte e non sia avvia più.
Ahahahahahahaha ... io faccio BUD, ho lo stesso fisico LOL (però non sono stato campione di nuoto ... :D :D :D )
Io faccio Terence sono biondo con gli occhi azzurri, anche se meno biondo e meno azzurri :asd:
aled1974
10-02-2026, 11:17
Un promesso sviluppatore indipendente...
promesso? a chi? a cosa? :wtf:
i promessi sviluppatori?
ciao ciao
Max Power
10-02-2026, 12:26
Sugli HP della nostra azienda i driver che scarica crashano con teams.
Se lanci invece l'installazione dei drivers del chipset Windows va in black screen metà delle volte e non sia avvia più.
Di HP sia business desktop che notebook ne abbiamo in giro a migliaia.
Nessuno ha segnalato niente del genere.
Ovviamente quei merdo-desktop solo per chi è obbligato: prendere quelle baracche fuori standard ATX equivalente a gettare i soldi alle ortiche :asd:
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.