PDA

View Full Version : Lo strumento per gli aggiornamenti automatici AMD sarebbe pericoloso per gli utenti, ma l'azienda nega


Redazione di Hardware Upg
09-02-2026, 16:30
Link alla notizia: https://www.hwupgrade.it/news/skvideo/lo-strumento-per-gli-aggiornamenti-automatici-amd-sarebbe-pericoloso-per-gli-utenti-ma-l-azienda-nega_149834.html

Un promesso sviluppatore indipendente ha segnalato un possibile problema nel sistema di aggiornamento automatico dei driver AMD su Windows. I pacchetti verrebbero scaricati tramite connessioni http non protette, esponendo milioni di PC al rischio di intercettazioni e modifiche malevole durante l'installazione dei driver

Click sul link per visualizzare la notizia.

blackshard
09-02-2026, 16:48
Che scemenza

LL1
09-02-2026, 17:17
a prescindere dal fatto che personalmente rimuovo in t0 quel tipo di facilitazione ogni benedetta volta installo i driver (per cui il problema non mi tange), come si faccia a cadere in una leggerezza di quel tipo da parte di una multinazionale che avrà almeno 2 (! :O ) ingegneri (!! :eek: ) del software dedicati alla gestione di quella fase mi risulta I N C R E D I B I L E :muro:

supertigrotto
09-02-2026, 17:49
Spero per AMD correggerà questa cavolata perché negli ultimi anni ha lavorato bene, è dai tempi della 5700 che lavora bene a curare software e driver,sarebbe un peccato che lasciassero questa cosa non risolta

zbear
09-02-2026, 18:45
"protocollo http, quindi senza alcuna verifica di sicurezza né di integrità dei dati." ... Uuuh?? Che è 'sta scemenza? Posso capire la sicurezza, ma l'integrità mi sembra un'idiozia.... e un attacco "man-in-the-middle" sarebbe SEMPLICE? Ma chi ha scritto una baggianata simile? "bassa complessità tecnica richiesta per sfruttare la vulnerabilità."??? Eh? Mah .... a volte mi chiedo perchè scrivete acriticamente cose di questo genere.

coschizza
09-02-2026, 20:02
"protocollo http, quindi senza alcuna verifica di sicurezza né di integrità dei dati." ... Uuuh?? Che è 'sta scemenza? Posso capire la sicurezza, ma l'integrità mi sembra un'idiozia.... e un attacco "man-in-the-middle" sarebbe SEMPLICE? Ma chi ha scritto una baggianata simile? "bassa complessità tecnica richiesta per sfruttare la vulnerabilità."??? Eh? Mah .... a volte mi chiedo perchè scrivete acriticamente cose di questo genere.

È un attacco facilissimo da fare, io lo saprei fare e non sono un hacker, ci sono decine di tool già pronti all uso

zbear
09-02-2026, 21:07
È un attacco facilissimo da fare, io lo saprei fare e non sono un hacker, ci sono decine di tool già pronti all uso

OTTIMo, fallo a me. Io uso http abitualmente. Come? Non ci riesci? Incredibile .... uno con un QI alto come il tuo dovrebbe essere in grado di fare tutto ....

coschizza
09-02-2026, 21:16
OTTIMo, fallo a me. Io uso http abitualmente. Come? Non ci riesci? Incredibile .... uno con un QI alto come il tuo dovrebbe essere in grado di fare tutto ....

Cioè mi fai una domanda e ti dai tu la risposta? Ma sei normale? No non te lo faccio perché è illegale e io sono una persona esposta quindi andrei nel penale
Ma per lavoro lo faccio per audit di sicurezza sui sistemi che compriamo

blackshard
09-02-2026, 21:34
Ammesso e non concesso che un hacker si infili in mezzo alla comunicazione fra il software e il server (e lo può fare facile, visto che il download è in HTTP), se il software si è scaricato l'elenco dei file da scaricare con HTTPS e dentro all'elenco c'è nome del file e un banale hash, ecco che qualsiasi tipo di manomissione non porta a nulla.

edit: giusto per dire, Debian e derivate (che fanno girare metà del mondo server Linux) per default trasferisce i file dai repository con HTTP, senza crittografia. I file sono verificati successivamente con crittografia a chiave pubblica/privata, fine della storia :read:

Mars95
09-02-2026, 22:32
A me sta faccenda sembra un po' tutta farcita da cazzate varie.
A parte il misterioso sviluppatore non identificato, qualcuno ha verificato sta cosa o siamo a livello "lo ha raccontato un tizio al bar"?

Vorrei far notare anche:
Titolo: "Lo strumento per gli aggiornamenti automatici AMD sarebbe pericoloso per gli utenti, ma l'azienda nega"
Articolo: "...Al momento non c'è stato alcun un commento ufficiale da parte di AMD"

Mars95
09-02-2026, 22:32
È un attacco facilissimo da fare, io lo saprei fare e non sono un hacker, ci sono decine di tool già pronti all uso

"Sono stato azzurro di sci"
cit.

zbear
09-02-2026, 22:52
Cioè mi fai una domanda e ti dai tu la risposta? Ma sei normale? No non te lo faccio perché è illegale e io sono una persona esposta quindi andrei nel penale
Ma per lavoro lo faccio per audit di sicurezza sui sistemi che compriamo

Ahahahahahaha ... maremma santa che FANFARONE. Dai genio dal QI elevato incapace perfino di scrivere in italiano corretto, vai a farti i muscoli e lascia perdere l'informatica, VISTO CHE NON SAI SCRIVERE ALTRO CHE BAGGIANATE ogni volta che sfiori una tastiera LOL :D :D :D :D :D :D

PS: uno di noi due ha superato i pre esami di ammissione al MENSA, con invito a fare l'esame finale. E NON SEI TU !!!

Max Power
10-02-2026, 07:26
È un attacco facilissimo da fare, io lo saprei fare

:rotfl:

Max Power
10-02-2026, 07:31
.

.

Più forte ragazzi, più forte! :asd:

https://m.media-amazon.com/images/M/MV5BNTVkODhjZTgtZDgyOS00OTM0LWJhMDQtNDY3MzMxYzcyN2JjXkEyXkFqcGc@._V1_FMjpg_UX1000_.jpg

ninja750
10-02-2026, 08:07
AMD bad

zbear
10-02-2026, 09:42
Più forte ragazzi, più forte! :asd:



Ahahahahahahaha ... io faccio BUD, ho lo stesso fisico LOL (però non sono stato campione di nuoto ... :D :D :D )

Ripper89
10-02-2026, 10:27
Che scemenza

Sugli HP della nostra azienda i driver che scarica crashano con teams.
Se lanci invece l'installazione dei drivers del chipset Windows va in black screen metà delle volte e non sia avvia più.

Mars95
10-02-2026, 11:11
Ahahahahahahaha ... io faccio BUD, ho lo stesso fisico LOL (però non sono stato campione di nuoto ... :D :D :D )

Io faccio Terence sono biondo con gli occhi azzurri, anche se meno biondo e meno azzurri :asd:

aled1974
10-02-2026, 11:17
Un promesso sviluppatore indipendente...

promesso? a chi? a cosa? :wtf:


i promessi sviluppatori?


ciao ciao

Max Power
10-02-2026, 12:26
Sugli HP della nostra azienda i driver che scarica crashano con teams.
Se lanci invece l'installazione dei drivers del chipset Windows va in black screen metà delle volte e non sia avvia più.

Di HP sia business desktop che notebook ne abbiamo in giro a migliaia.

Nessuno ha segnalato niente del genere.

Ovviamente quei merdo-desktop solo per chi è obbligato: prendere quelle baracche fuori standard ATX equivalente a gettare i soldi alle ortiche :asd: