Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Basato su piattaforma Qualcomm Snapdragon X Plus a 8 core, il nuovo Microsoft Surface Pro 12 è un notebook 2 in 1 molto compatto che punta sulla facilità di trasporto, sulla flessibilità d'uso nelle differenti configurazioni, sul funzionamento senza ventola e sull'ampia autonomia lontano dalla presa di corrente
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Il REDMAGIC Astra Gaming Tablet rappresenta una rivoluzione nel gaming portatile, combinando un display OLED da 9,06 pollici a 165Hz con il potente Snapdragon 8 Elite e un innovativo sistema di raffreddamento Liquid Metal 2.0 in un form factor compatto da 370 grammi. Si posiziona come il tablet gaming più completo della categoria, offrendo un'esperienza di gioco senza compromessi in mobilità.
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2
Dopo un mese di utilizzo intensivo e l'analisi di oltre 50 scatti, l'articolo offre una panoramica approfondita di Nintendo Switch 2. Vengono esaminate le caratteristiche che la definiscono, con un focus sulle nuove funzionalità e un riepilogo dettagliato delle specifiche tecniche che ne determinano le prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-08-2024, 07:01   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: https://www.hwupgrade.it/news/sicure...ti_129779.html

La falla SinkClose che interessa milioni di CPU AMD dal 2006 a oggi non sembra sarà mitigata su CPU relativamente moderne come le prime tre generazioni di Ryzen, ma non solo.

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2024, 07:14   #2
BulletHe@d
Senior Member
 
L'Avatar di BulletHe@d
 
Iscritto dal: Jan 2008
Messaggi: 1030
ora intel di cavolate ne ha fatte ma almeno ha smepre rilasciato le correzioni per prodotti anche vecchi, qui invece amd di fatto taglia anche i serie 3000 molto diffusi ancora (passino i serie 1000 e 2000 veraemnte vecchi)
BulletHe@d è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2024, 07:36   #3
OrazioOC
Senior Member
 
L'Avatar di OrazioOC
 
Iscritto dal: Feb 2019
Messaggi: 4216
Tutt'ora vari store hanno in magazzino da vendere cpu come il ryzen 5 3600 e li lasciano scoperti.

E comunque mi aspetto anche qualche patch correttiva fornita da microsoft a riguardo, però di certo amd non può lasciare a piedi gente con cpu relativamente recenti.
__________________
Credo in Gesù Cristo:il terzo giorno risuscitò secondo le sacre scritture. And so i do.
OrazioOC è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2024, 07:37   #4
Varg87
Senior Member
 
L'Avatar di Varg87
 
Iscritto dal: Jun 2009
Città: Treviso
Messaggi: 11277
Chi si fida ad acquistare processori usati ora, anche se han ricevuto il fix? Io no.
Che sia impattante o meno sulle prestazioni a breve lo installo su tutti e tre i PC, ho visto proprio ieri sera che MSI ha già rilasciato i nuovi BIOS per le mie mobo.
__________________
Ryzen 5800x3d | BeQuiet! Dark Rock Pro 4 | MSI B550 Tomahawk | G.Skill Ripjaws 2x16 GB @4000 MHz | Sapphire AMD RX 5700XT 8GB @ 2xNoctua NF-A12x25 Chromax mod | Samsung 980 Pro 1 TB + Crucial MX 500 2 TB | Corsair AX 760i | NZXT H510 Black | AORUS AD27QD | MOTU M4 USB | Marantz PM6007 | B&W 607 S2 Anniversary Edition
Varg87 è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2024, 07:59   #5
coschizza
Senior Member
 
Iscritto dal: May 2004
Messaggi: 7462
capirei se il bug non fosse grave sarebbe fastidioso ma potrei capire, ma in questo caso il bug è potenzialmente devastante rendendo un mattone inutilizzabile la cpu quiindi è gravissimo non aggiornare
amd fail in queto caso
coschizza è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2024, 08:19   #6
TheDarkAngel
Senior Member
 
L'Avatar di TheDarkAngel
 
Iscritto dal: Jun 2001
Città: Pavia
Messaggi: 24864
Quote:
Originariamente inviato da Varg87 Guarda i messaggi
Chi si fida ad acquistare processori usati ora, anche se han ricevuto il fix? Io no.
Che sia impattante o meno sulle prestazioni a breve lo installo su tutti e tre i PC, ho visto proprio ieri sera che MSI ha già rilasciato i nuovi BIOS per le mie mobo.
Non ti fidi dopo la patch rilasciata? invece prima della patch quando non lo sapevi andava meglio?
__________________
//\\ Vendo => Noctua NF-A12x25 PWM
TheDarkAngel è online   Rispondi citando il messaggio o parte di esso
Old 13-08-2024, 08:38   #7
ulukaii
Senior Member
 
L'Avatar di ulukaii
 
Iscritto dal: May 2007
Messaggi: 26497
Ottimo, c'ho giuto un paio di muletti col 3200G, mortacci loro
ulukaii è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2024, 09:13   #8
Varg87
Senior Member
 
L'Avatar di Varg87
 
Iscritto dal: Jun 2009
Città: Treviso
Messaggi: 11277
Quote:
Originariamente inviato da TheDarkAngel Guarda i messaggi
Non ti fidi dopo la patch rilasciata? invece prima della patch quando non lo sapevi andava meglio?
Eh? Prima non era di pubblico dominio. Quanto tempo vuoi che passi prima che venga sfruttata? Io so come uso i miei PC, quello che fanno gli altri no. Se acquistassi un processore compromesso non avrei nemmeno modo di saperlo.
__________________
Ryzen 5800x3d | BeQuiet! Dark Rock Pro 4 | MSI B550 Tomahawk | G.Skill Ripjaws 2x16 GB @4000 MHz | Sapphire AMD RX 5700XT 8GB @ 2xNoctua NF-A12x25 Chromax mod | Samsung 980 Pro 1 TB + Crucial MX 500 2 TB | Corsair AX 760i | NZXT H510 Black | AORUS AD27QD | MOTU M4 USB | Marantz PM6007 | B&W 607 S2 Anniversary Edition
Varg87 è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2024, 09:17   #9
TheDarkAngel
Senior Member
 
L'Avatar di TheDarkAngel
 
Iscritto dal: Jun 2001
Città: Pavia
Messaggi: 24864
Quote:
Originariamente inviato da Varg87 Guarda i messaggi
Eh? Prima non era di pubblico dominio. Quanto tempo vuoi che passi prima che venga sfruttata? Io so come uso i miei PC, quello che fanno gli altri no. Se acquistassi un processore compromesso non avrei nemmeno modo di saperlo.
Le falle non di dominio pubblico sono quelle che creano danni, le altre è molto più difficile, soprattutto in questo caso che per la sua usabilità serve avere già accesso al ring0.

Se acquistassi un processore compromesso? tutti i processori sono compromessi, finchè sono in supporto hanno mitigazioni e/o fix completi, questa falla è stata chiusa con un apposito firmware agesa presente nell'uefi. Non c'è nulla da sistemare nella cpu e non ci sono cpu differenti in giro a partità di rev.

Quindi quando acquisti una cpu sai già a cosa è o meno affetta se ti basi sulle falle di dominio pubblico pubblicate tramite bollettino cve e valutate tramite cvss. Se la sicurezza è il tuo mantra, non acquistare hardware vecchio fuori supporto che sia di apple/amd/intel/qualcomm/broadcom/eccecc e cambialo a fine maintenance.
__________________
//\\ Vendo => Noctua NF-A12x25 PWM

Ultima modifica di TheDarkAngel : 13-08-2024 alle 09:32.
TheDarkAngel è online   Rispondi citando il messaggio o parte di esso
Old 13-08-2024, 09:19   #10
ilariovs
Senior Member
 
Iscritto dal: May 2010
Messaggi: 1527
Secondo me i 3000 andrebbero aggiornati ne hanno venduti tanti.
Comunque ho un 5600 su B350 al limite se uno ha proprio il terrore di questa vulnerabilità può aggiornare la CPU.
ilariovs è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2024, 09:33   #11
coschizza
Senior Member
 
Iscritto dal: May 2004
Messaggi: 7462
Quote:
Originariamente inviato da TheDarkAngel Guarda i messaggi
Le falle non di dominio pubblico sono quelle che creano danni, le altre è molto più difficile, soprattutto in questo caso che per la sua usabilità serve avere già accesso al ring0.

Se acquistassi un processore compromesso? tutti i processori sono compromessi, finchè sono in supporto hanno mitigazioni e/o fix completi, questa falla è stata chiusa con un apposito firmware agesa presente nell'uefi. Non c'è nulla da sistemare nella cpu e non ci sono cpu differenti in giro a partità di rev.

Quindi quando acquisti una cpu sai già a cosa è o meno affetta se ti basi sulla falle di dominio pubblico pubblicate tramite bollettino cve e valutate tramite cvss. Se la sicurezza è il tuo mantra, non acquistare hardware vecchio fuori supporto che sia di apple/amd/intel/qualcomm/broadcom/eccecc e cambialo a fine maintenance.
1 tutti possono accedere al ring 0 della propria cpu
2 tutti i processori sono compromessi? no lo sono solo quelli che sono stati attaccati e una volta compromessi non puoi piu eliminare il virus se non in maniera inpraticabile per l'utente normale quindi la cpu la butti
3 la falla è stata chiusa non come dici tu dal firmware agesa presente nell'uefi ma tramite la modifica del microcodice nella cpu
coschizza è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2024, 09:41   #12
TheDarkAngel
Senior Member
 
L'Avatar di TheDarkAngel
 
Iscritto dal: Jun 2001
Città: Pavia
Messaggi: 24864
Quote:
Originariamente inviato da coschizza Guarda i messaggi
1 tutti possono accedere al ring 0 della propria cpu
2 tutti i processori sono compromessi? no lo sono solo quelli che sono stati attaccati e una volta compromessi non puoi piu eliminare il virus se non in maniera inpraticabile per l'utente normale quindi la cpu la butti
3 la falla è stata chiusa non come dici tu dal firmware agesa presente nell'uefi ma tramite la modifica del microcodice nella cpu
1 wow grazie per l'acqua bagnata
2 con il fix applicato non risulta più la cpu vulnerabile e/o compromessa, non è stato indicato altro a riguardo, anche il cvss riflette la pericolosità del bug (7.5). Una cpu compromessa senza uefi aggiornato può, in linea teorica, portare un eventuale rootkit tra una installazione e l'altra dell'os sempre su piattaforme non aggiornate.
3 no, è presente nell'agesa, piattaforma di amd che si occupa di caricare il ucode al boot della cpu. Il patching avviene banalmente aggiornando l'uefi della mobo con relativo agesa fixato. Ecco perchè è importante utilizzare prodotti ancora nella finestra di manutenzione.

Bastava leggere il bollettino:
https://www.amd.com/en/resources/pro...4.html#summary
__________________
//\\ Vendo => Noctua NF-A12x25 PWM

Ultima modifica di TheDarkAngel : 13-08-2024 alle 09:49.
TheDarkAngel è online   Rispondi citando il messaggio o parte di esso
Old 13-08-2024, 11:27   #13
Warlord832
Member
 
Iscritto dal: Mar 2020
Messaggi: 266
una "falla" praticamente insfruttabile, tanto rumore per nulla.
Warlord832 è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2024, 12:05   #14
coschizza
Senior Member
 
Iscritto dal: May 2004
Messaggi: 7462
Quote:
Originariamente inviato da Warlord832 Guarda i messaggi
una "falla" praticamente insfruttabile, tanto rumore per nulla.
insfruttabile? basta accedere al tuo pc come amministratore, si improbabile che mai nessuno lo possa fare su ltuo pc
coschizza è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2024, 12:13   #15
blackshard
Senior Member
 
L'Avatar di blackshard
 
Iscritto dal: Jan 2002
Città: non ti interessa
Messaggi: 5603
Quote:
Originariamente inviato da coschizza Guarda i messaggi
insfruttabile? basta accedere al tuo pc come amministratore, si improbabile che mai nessuno lo possa fare su ltuo pc
Mmmh, no, direi proprio che questa è una gran balla
__________________
[url="http://www.hwupgrade.it/forum/showthread.php?t=2119003"]- Compilatore Intel e disparità di trattamento verso processori AMD/VIA
blackshard è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2024, 12:35   #16
coschizza
Senior Member
 
Iscritto dal: May 2004
Messaggi: 7462
Quote:
Originariamente inviato da blackshard Guarda i messaggi
Mmmh, no, direi proprio che questa è una gran balla
hai mai lanciato un driver come amministratore? si quindi come tutti puoi prendere il virus
coschizza è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2024, 12:55   #17
blackshard
Senior Member
 
L'Avatar di blackshard
 
Iscritto dal: Jan 2002
Città: non ti interessa
Messaggi: 5603
Quote:
Originariamente inviato da coschizza Guarda i messaggi
hai mai lanciato un driver come amministratore? si quindi come tutti puoi prendere il virus
Una volta un driver mi ha fatto incazzare e l'ho lanciato dalla finestra

Cazzate a parte, da qualche versione a questa parte (credo da Seven in poi), Windows accetta driver non firmati da Microsoft solo abilitando, manualmente e ad ogni avvio, la rispettiva voce dal menù di "manutenzione". Puoi essere amministratore quanto vuoi, ma se il tuo driver non proviene da fonte certificata, Windows non te lo fa installare.
__________________
[url="http://www.hwupgrade.it/forum/showthread.php?t=2119003"]- Compilatore Intel e disparità di trattamento verso processori AMD/VIA
blackshard è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2024, 13:06   #18
LMCH
Senior Member
 
Iscritto dal: Jan 2007
Messaggi: 5991
Sinkclose oltre a richiedere altri exploit per avere l'accesso a ring0, ha utilità concreta solo per gli APT (Advanced Persistent Threat) ovvero roba a livello di organizzazioni supportate da entità statali.

Il classico spammatore di malware non sta li a perdere tempo per "insinuarsi" in un numero limitato di PC quando se ha già accesso a ring0 e può fare tutto quello che gli interessa su un maggior numero di pc senza ulteriori scazzi.

Diverso è il caso di chi punta allo spionaggio o alla sorveglianza a lungo termine, ma anche li bisogna investire risorse per sviluppare un rootkit o equivalente che si nasconda a livello di SMM e se i pc "scoperti" sono relativamente pochi e "poco importanti" non ha molto senso.

Piuttosto sarei curioso di sapere che garanzie ci sono riguardo il software UEFI e quello che gira in SMM su tutti i PC che siano Intel o AMD, anni fa mi era capitato di aver a che fare con delle schede in cui la fottuta ventola di raffreddamento veniva gestita via SMM interrupt con driver scritti col cuo, credo ci sia una miniera di exploit per chi ci sa guardare dentro EUFI e sw SMM, senza contare cosa succede se si da lo sviluppo in outsourcing puntando sull'economia.
LMCH è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2024, 14:52   #19
Slater91
Amministratore
 
L'Avatar di Slater91
 
Iscritto dal: Jun 2009
Città: Glasgow, Scozia
Messaggi: 1942
Quote:
Originariamente inviato da coschizza Guarda i messaggi
1 tutti possono accedere al ring 0 della propria cpu
2 tutti i processori sono compromessi? no lo sono solo quelli che sono stati attaccati e una volta compromessi non puoi piu eliminare il virus se non in maniera inpraticabile per l'utente normale quindi la cpu la butti
3 la falla è stata chiusa non come dici tu dal firmware agesa presente nell'uefi ma tramite la modifica del microcodice nella cpu
Quote:
Originariamente inviato da coschizza Guarda i messaggi
insfruttabile? basta accedere al tuo pc come amministratore, si improbabile che mai nessuno lo possa fare su ltuo pc
Quote:
Originariamente inviato da coschizza Guarda i messaggi
capirei se il bug non fosse grave sarebbe fastidioso ma potrei capire, ma in questo caso il bug è potenzialmente devastante rendendo un mattone inutilizzabile la cpu quiindi è gravissimo non aggiornare
amd fail in queto caso
Credo ci sia un grosso malinteso. La CPU non ha alcuna rilevanza rispetto al malware, nel senso che è la porta d'ingresso e basta. Se si stacca la CPU da un sistema infetto e la si installa in uno non infetto, non succede nulla. Il malware s'intalla nell'UEFI, non all'interno della CPU (che non prevede la possibilità di installare alcunché al suo interno...). Quindi la parte che rimane compromessa non è la CPU, ma la scheda madre: cambiata quella, il problema sparisce.
Per inciso, la libreria AGESA contiene, tra le altre cose, proprio un aggiornamento del microcodice della CPU, che a sua volta definisce come le istruzioni x86 vengono eseguite effettivamente dal processore (che, val la pena ricordarlo, internamente usa un'architettura che s'avvicina di più al paradigma RISC che a uno CISC). Quindi aggiornare l'AGESA vuol dire aggiornare (anche) il microcodice della CPU.
__________________
Riccardo Robecchi - autore per Hardware Upgrade
MB ASUS Crosshair VI Hero, CPU Ryzen 7 1700X, RAM 32 GiB Corsair Vengeance 3000MHz, VGA Sapphire AMD Radeon RX 5700 XT Pulse, CASE Sun Ultra 24, PSU Corsair TX650W. KDE neon x64 & Win 10 Pro x64.
Slater91 è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2024, 15:00   #20
sbaffo
Senior Member
 
L'Avatar di sbaffo
 
Iscritto dal: Feb 2005
Città: MI
Messaggi: 7631
Quote:
Originariamente inviato da BulletHe@d Guarda i messaggi
ora intel di cavolate ne ha fatte ma almeno ha smepre rilasciato le correzioni per prodotti anche vecchi, qui invece amd di fatto taglia anche i serie 3000 molto diffusi ancora (passino i serie 1000 e 2000 veraemnte vecchi)
infatti, barbonata di amd, aveva l'occasione di asfaltare intel ma così si da la zappa sui piedi da sola, che poi chissà che fatica fare un paio di patch in più, neanche tanto diverse.

Da wikipedia:
- ryzen 1000 lanciati Q1 2017
- ryzen 2000 released April 2018
- ryzen 3000 launched July 7 2019 (quindi fuori dai 5 anni solo per un mese, ma la falla è stata notificata ad amd 10 mesi fa)
- ryzen 3000xt announced June 2020 (meno di 5 anni)
- ryzen 5000 announced October 2020
in pratica sono andati avanti a vendere i 3000 fino a fine 2020, altro che fuori supporto!!! E' solo un mezzuccio per far aggiornare ai 5000 chi ha una piattaforma am4!
Speriamo che le proteste portino a un ripensamento...
sbaffo è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso Microsoft Surface Pro 12 è il 2 in 1 pi&u...
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet! Recensione REDMAGIC Astra Gaming Tablet: che spe...
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2 Dopo un mese, e 50 foto, cosa abbiamo capito del...
Gigabyte Aero X16 Copilot+ PC: tanta potenza non solo per l'IA Gigabyte Aero X16 Copilot+ PC: tanta potenza non...
vivo X200 FE: il top di gamma si è fatto tascabile? vivo X200 FE: il top di gamma si è fatto ...
C'è un TV Hisense OLED da 55"...
ChatGPT registra e trascrive l'audio su ...
Sorprese di prima mattina: c'è un...
Morto Felix Baumgartner, eroe del Red Bu...
Intel prepara l'architettura 'Unified Co...
Threadripper PRO 9000 WX-Series e Radeon...
Il decimo lancio del razzo spaziale Spac...
Nuova immagine per la cometa interstella...
Usi la 'melanzana' su Tinder? Ecco perch...
AWS annuncia molte novità legate ...
Il lato oscuro della speculazione immobi...
Glyph Matrix e design asimmetrico: ...
Il sasso più costoso di sempre: p...
Ericsson punta sull'IA: arrivano nuove s...
Iliad: GIGA 200 e GIGA 150 tra le offert...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:19.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1