|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...oi_129723.html
Sinkclose è il nome di una grave vulnerabilità di sicurezza scoperta di recente che colpisce praticamente tutti i processori AMD rilasciati dal 2006 a oggi, o anche prima. Insomma, centinaia di milioni di chip AMD. Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 23135
|
Beh, un po' di sollievo per ... Intel!
![]()
__________________
Stampanti multifunzione [Thread ufficiale - consigli per gli acquisti] |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Mar 2010
Messaggi: 8410
|
Singolare che il fatto sia reso noto ora dopo la debacle Intel degli ultimi tempi..
Un tempismo incredibile, quasi sospetto... ![]()
__________________
Credete ai vostri "menestrelli" , credete a chi vi propina verità semplificate, pagherete con il vostro portafoglio e il vostro tempo. Trattative concluse felicemente con : beuna , Raziel001, KaMZaTa, Liberato87,piv3z,street,volv3r, webcip,demos88,brattak,tura80,BrutPitt,liumbert1984, Gemstone86,blumare,SpartanIXIV,v.dibenedetto, angeloc92,htponch,Dark_Emperor |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Sep 2001
Città: Saronno (VA)
Messaggi: 21695
|
Si ok, ma parliamo di una falla che è davvero quasi impossibile da sfruttare.
__________________
DEMON77 La mia galleria su Deviant Art: http://aby77.deviantart.com/gallery/?catpath=/ |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jan 2002
Città: non ti interessa
Messaggi: 5603
|
Eh mica tanto impossibile. Dovrebbe bastare un driver
__________________
[url="http://www.hwupgrade.it/forum/showthread.php?t=2119003"]- Compilatore Intel e disparità di trattamento verso processori AMD/VIA |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: May 2004
Messaggi: 7465
|
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: May 2004
Messaggi: 7465
|
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: May 2007
Messaggi: 26497
|
Sì, a patto di aver avuto accesso al kernel, quindi sfruttando come veicolo altre vulnerabilità che lo espongono che, come si diceva sopra, possono venire da drivers buggati (come già successo con Lazarus e Blackbyte) oppure modificati ad hoc e firmati (vedasi il caso Microsoft), falle nei sistemi AV o anche in DRM/anti-cheat di giochi, vedasi ad esempio > Hackers abuse Genshin Impact anti-cheat system to disable antivirus
Insomma, di possibilità ce ne sono tante... dai cui appunto il livello di gravità. |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Oct 2008
Messaggi: 10330
|
Almeno serve necessariamente il ring 0, quindi gli ambienti virtualizzati non sono intaccati o sarebbe stata l'ecatombe.
La cosa che mi preoccupa di più sono le schede video MI300 che sono vulnerabili. Quelle capita di collegarle ad una VM con pci passthrough. Tolte quelle, il grosso del problema sono i portatili aziendali che possono magari essere usati come testa di ponte per attacchi interni in azienda.
__________________
Le mie 80+ Trattative del Mercatino Vendo: Case Koolink midtower con pannelli fonoassorbenti |
![]() |
![]() |
![]() |
#10 |
Junior Member
Iscritto dal: Oct 2011
Messaggi: 10
|
si pensi a gruppi russi o nordcoreani
..Invece gli americani, i buoni, entrano direttamente dalla porta d'ingresso principale senza neanche bussare al campanello
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Sep 2001
Città: Saronno (VA)
Messaggi: 21695
|
Non sono colto su queste cose quindi non so.. però da quello che ho capito per sfruttare sta falla devi praticamente essere seduto al pc con accesso come admin.
__________________
DEMON77 La mia galleria su Deviant Art: http://aby77.deviantart.com/gallery/?catpath=/ |
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Jan 2002
Città: non ti interessa
Messaggi: 5603
|
Quote:
Data la natura persistente della vulnerabilità, ti potresti "infettare" il computer facendo il boot da una chiavetta con un qualche sistema operativo/software di dubbia provenienza e, a leggere l'articolo, saresti compromesso. Nell'articolo mancano i dettagli: cosa può fare questo SMM? Quanto è programmabile e quanto spazio di archiviazione ha a disposizione? Esiste della documentazione non riservata? Si può resettare senza fare il giro tramite flasher SPI esterno?
__________________
[url="http://www.hwupgrade.it/forum/showthread.php?t=2119003"]- Compilatore Intel e disparità di trattamento verso processori AMD/VIA |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Dec 2011
Messaggi: 2903
|
Appunto, Gli USA ce l'hanno avuto dalla nascita questa notizia e il proof of concept.
__________________
Utente Linux: Mageia 7. Sito: www.kensan.it |
![]() |
![]() |
![]() |
#14 |
Member
Iscritto dal: Jul 2019
Messaggi: 209
|
sulla pagina di AMD ci sono già le mitigazioni, immagino che la notizia sia trapelata perchè i fix sono pronti. Interessante la serie 1000/2000 desktop non è affetta e cosa brutta per chi ha una serie 3000 desktop non sono previsti Fix.
|
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 5994
|
Quote:
Nelle vecchie cpu x86 veniva usato anche per controllare la velocità di rotazione della ventola di raffreddamento della cpu (certe volte con codice scritto a caXXo che rendeva impossibile avere prestazioni realtime perchè causava troppo jitter). Si deve per forza riflashare via programmatore esterno su SPI il chip che contiene il firmware UEFI/BIOS perchè SMM può intercettare l'accesso SPI quando viene eseguito dal core x86. |
|
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Feb 2005
Città: MI
Messaggi: 7633
|
Quote:
Non so cosa sia questo flash SPI, è semplicemente il flash del bios? quindi si aspetta un aggiornamento bios (prima dell'infezione, non dopo) per mitigare ? Leggendo altrove mi sembra che non sia così semplice, ma anche qui non è chiaro... Ultima modifica di sbaffo : 11-08-2024 alle 14:31. |
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Jun 2015
Messaggi: 2815
|
|
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 6578
|
Ho letto da alcuni che non intendono nemmeno fixare il problema delle varie disconnessioni che di tanto in tanto accadono sulle porte usb asmedia, è vero o è fake?
__________________
E come disse Peppone appena svegliatosi in Parlamento, "Fasciiisti!!!" |
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Feb 2005
Città: MI
Messaggi: 7633
|
Quote:
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:42.