Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Abbiamo provato le nuove CPU Intel Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: più core e ottimizzazioni al funzionamento interno migliorano le prestazioni, anche in virtù di prezzi annunciati interessanti. A questo si aggiungono nuove ottimizzazioni software. Purtroppo, a fronte di prestazioni di calcolo elevate, il quadro rimane incerto nel gaming, dove l'andamento rimane altalenante. Infine, rimane il problema della piattaforma a fine vita.
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Nothing con il suo nuovo Phone 4(a) conferma la sua identità visiva puntando su una costruzione che nobilita il policarbonato. La trasparenza resta l'elemento cardine, arricchita da una simmetria interna curata nei minimi dettagli. Il sistema Glyph si evolve, riducendosi nelle dimensioni ma aumentando l'utilità quotidiana grazie a nuove funzioni software integrate e notifiche visive. Ecco tutti i dettagli nella recensione completa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-05-2025, 16:51   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75166
Link alla notizia: https://www.hwupgrade.it/news/cpu/il...za_138727.html

Una società specializzata in cybersicurezza ha sfruttato una vulnerabilità nei processori Ryzen che potrebbe consentire ai malintenzionati di prendere il controllo della CPU tramite ransomware senza che le anomalie siano rilevabili

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2025, 17:17   #2
UtenteHD
Senior Member
 
Iscritto dal: Sep 2022
Messaggi: 2017
Beh qui si parla di AMD, ma penso che per una maniera o l'altra valga per tutti i tipi di CPU, con l'AI che ti aiuta poi..
Forse una protezione potrebbe essere un programma che analizza costantemente tutt oil comportamento della CPU segnalando anomalie ed aggiornando con regolarita' tutto il microcode per sovrascrivere eventuali modifiche e riportarlo alla normalita'.
UtenteHD è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2025, 17:18   #3
bonzoxxx
Senior Member
 
L'Avatar di bonzoxxx
 
Iscritto dal: Aug 2008
Città: N.P.
Messaggi: 15145
Bella prova, davvero niente male.
__________________
Sto cercando di disintossicarmi dall'Hardware... ma non ci sono ancora riuscito
battutona ci gira Cyberpunk?
bonzoxxx è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2025, 17:25   #4
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 19192
Non posso che complimentarmi per il talento !
Saturn è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2025, 17:50   #5
demon77
Senior Member
 
L'Avatar di demon77
 
Iscritto dal: Sep 2001
Città: Saronno (VA)
Messaggi: 22351
Avendo un Ryzen la cosa mi interessa abbastanza..
Un eventuale update del microcodice della CPU sotto che forma avviene?

Sarà un update del bios rilasciato dal produttore della mobo o ci sarà un eseguibile da scaricare ed avviare da so?
__________________
DEMON77

La mia galleria su Deviant Art: http://aby77.deviantart.com/gallery/?catpath=/
demon77 è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2025, 18:07   #6
aqua84
Senior Member
 
L'Avatar di aqua84
 
Iscritto dal: Jan 2010
Messaggi: 8440
Lasciano delle backdoor nelle CPU… non si sa mai
__________________
Telegram: @shutter1sland
aqua84 è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2025, 18:17   #7
Ibanez89
Senior Member
 
Iscritto dal: Feb 2007
Città: Corato (Bari)
Messaggi: 989
Quote:
Originariamente inviato da demon77 Guarda i messaggi
Avendo un Ryzen la cosa mi interessa abbastanza..
Un eventuale update del microcodice della CPU sotto che forma avviene?

Sarà un update del bios rilasciato dal produttore della mobo o ci sarà un eseguibile da scaricare ed avviare da so?
Verrà sistemata con un aggiornamento dell'AGESA, quindi update BIOS. Se hai una cpu/MB in end of life (come la mia x370 che va benissimo anche con 5700x3d), buona fortuna...

PS.
Come non detto, io sono stato fortunato, la mia Fatal1ty X370 Gaming K4 ha rilasciato il mese scorso un bios con AGESA PI 1.2.0.E che sistema la Vulnerability AMD-SB-7033 sfruttata da questa news. Evidentemente vita la gravità della cosa ASROCK ha pensato bene di metterci la pezza, anche perchè IMHO lo sforzo per aggiornare solo l'AGESA, mi aspetto sia minimo.
__________________
Trattative concluse con: Reiser Darkside, Rhapsodyan [ITA], ugofoscolo, teosc, Globex, Estero, lelesporting, gratta, m.linus, fuku, Danyit84 korra88 tuvok960, walter.caorle, Tecnomania01, BloodFlowers e molti altri

Ultima modifica di Ibanez89 : 14-05-2025 alle 18:23.
Ibanez89 è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2025, 18:32   #8
zbear
Senior Member
 
Iscritto dal: Jun 2004
Messaggi: 1546
Mmmm .. domanda: e ATTUALMENTE come verrebbe iniettato il codice NELLA cpu? Attraverso Windows/Linux/etc? Quindi è intercettabile da antivirus, direi. E la stessa cosa vale per UEFI. Sarebbe efficace SOLO i primi tempi e poi verrebbe comunque inesorabilmente bloccato. Per non parlare poi di antivirus specifici al problema .... oltre alle patch di sistema ...
zbear è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2025, 18:57   #9
Ibanez89
Senior Member
 
Iscritto dal: Feb 2007
Città: Corato (Bari)
Messaggi: 989
Quote:
Originariamente inviato da zbear Guarda i messaggi
Mmmm .. domanda: e ATTUALMENTE come verrebbe iniettato il codice NELLA cpu? Attraverso Windows/Linux/etc? Quindi è intercettabile da antivirus, direi. E la stessa cosa vale per UEFI. Sarebbe efficace SOLO i primi tempi e poi verrebbe comunque inesorabilmente bloccato. Per non parlare poi di antivirus specifici al problema .... oltre alle patch di sistema ...
Basta avviare uno script dubbio come amministratore. Alla fine gli antivirus riescono ad individuare i virus conosciuti e con fatica individuare qualcosa tramite le uristiche, tramite questo exploit si riesce a scardinare qualsiasi sicurezza del sistema e prendere il controllo completo della macchina iniettando altri virus/malware facendoli girare con i privilegi massimi di sistema, dove neanche l'antivirus può accedervi
__________________
Trattative concluse con: Reiser Darkside, Rhapsodyan [ITA], ugofoscolo, teosc, Globex, Estero, lelesporting, gratta, m.linus, fuku, Danyit84 korra88 tuvok960, walter.caorle, Tecnomania01, BloodFlowers e molti altri
Ibanez89 è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2025, 19:01   #10
bonzoxxx
Senior Member
 
L'Avatar di bonzoxxx
 
Iscritto dal: Aug 2008
Città: N.P.
Messaggi: 15145
Quote:
Originariamente inviato da zbear Guarda i messaggi
Mmmm .. domanda: e ATTUALMENTE come verrebbe iniettato il codice NELLA cpu? Attraverso Windows/Linux/etc? Quindi è intercettabile da antivirus, direi. E la stessa cosa vale per UEFI. Sarebbe efficace SOLO i primi tempi e poi verrebbe comunque inesorabilmente bloccato. Per non parlare poi di antivirus specifici al problema .... oltre alle patch di sistema ...
Se l'AV non conosce lo script, non lo blocca.
__________________
Sto cercando di disintossicarmi dall'Hardware... ma non ci sono ancora riuscito
battutona ci gira Cyberpunk?
bonzoxxx è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2025, 19:26   #11
supertigrotto
Senior Member
 
Iscritto dal: Aug 2006
Città: Valdagno
Messaggi: 6324
Nessun processore è al sicuro, purtroppo quando hanno creato i primi processori,la cosa che avevano in mente erano i calcoli e non la sicurezza,quindi da questa base hanno costruito tutta l'evoluzione dell' elettronica,in rete ci dovrebbero essere alcuni articoli che lo spiegano.
Alcuni affermavano che per lavorare con la sicurezza,bisognerebbe fare tabula rasa e ripensare i processori e il software annesso ma sarebbe una impresa impossibile,ci si ritroverebbe con tutta la roba che non funziona o sarebbe incompatibile.
supertigrotto è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2025, 19:39   #12
coschizza
Senior Member
 
Iscritto dal: May 2004
Messaggi: 8678
Quote:
Originariamente inviato da UtenteHD Guarda i messaggi
Beh qui si parla di AMD, ma penso che per una maniera o l'altra valga per tutti i tipi di CPU, con l'AI che ti aiuta poi..
Forse una protezione potrebbe essere un programma che analizza costantemente tutt oil comportamento della CPU segnalando anomalie ed aggiornando con regolarita' tutto il microcode per sovrascrivere eventuali modifiche e riportarlo alla normalita'.
questa protezione le cpu intel la hanno integrata
coschizza è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2025, 20:05   #13
kreijack
Member
 
Iscritto dal: May 2011
Messaggi: 143
Quote:
Originariamente inviato da zbear Guarda i messaggi
Mmmm .. domanda: e ATTUALMENTE come verrebbe iniettato il codice NELLA cpu? Attraverso Windows/Linux/etc? Quindi è intercettabile da antivirus, direi. E la stessa cosa vale per UEFI. Sarebbe efficace SOLO i primi tempi e poi verrebbe comunque inesorabilmente bloccato. Per non parlare poi di antivirus specifici al problema .... oltre alle patch di sistema ...
Secondo quest'articolo
https://community.amd.com/t5/general...rs/td-p/262562
e' prassi normale aggiornare il microcodice all'avvio dei sistemi operativi. La parte interessante è che questo microcodice NON è permanente ma va caricato ogni volta all'avvio.

Per cui è teoricamente possibile resettare l'HW alla condizione iniziale.

Qua
https://www.theregister.com/2025/02/...amd_microcode/
ci sono ulteriori dettagli in cui spiega che è stato possibile ingannare la protezione crittografica perché il sistema si basa su "a weak hash algorithm in the chip".
kreijack è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2025, 20:44   #14
Warlord832
Member
 
Iscritto dal: Mar 2020
Messaggi: 268
Quote:
Originariamente inviato da coschizza Guarda i messaggi
questa protezione le cpu intel la hanno integrata
https://ethz.ch/en/news-and-events/e...rocessors.html
Warlord832 è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2025, 21:30   #15
Kuriosone
Member
 
Iscritto dal: Apr 2024
Messaggi: 855
Apple Silicon è super blindato e sicuro
Kuriosone è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2025, 21:54   #17
coschizza
Senior Member
 
Iscritto dal: May 2004
Messaggi: 8678
Quote:
Originariamente inviato da Kuriosone Guarda i messaggi
Apple Silicon è super blindato e sicuro
Eppure anche lui ha le patch di sicurezza come il restante 100% delle cpu esistenti
coschizza è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2025, 21:55   #18
bonzoxxx
Senior Member
 
L'Avatar di bonzoxxx
 
Iscritto dal: Aug 2008
Città: N.P.
Messaggi: 15145
Quote:
Originariamente inviato da coschizza Guarda i messaggi
questa protezione le cpu intel la hanno integrata
Quote:
Originariamente inviato da Kuriosone Guarda i messaggi
Apple Silicon è super blindato e sicuro
Partiamo dal fatto che nessun sistema è intrinsecamente sicuro. Questo è un dato di fatto.
Se si pecca di presunzione dicendo che l'uno o l'altro sistema è supersicuro, si commette un errore che potrebbe costare caro. Magari non all'utonto medio, ma in ambito enterprise la musica è diversa.

Molto bene che il ricercatore abbia trovato questa falla e spero trovi anche quella UEFI.
__________________
Sto cercando di disintossicarmi dall'Hardware... ma non ci sono ancora riuscito
battutona ci gira Cyberpunk?
bonzoxxx è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2025, 08:30   #19
Marco71
Registered User
 
Iscritto dal: Nov 2003
Città: Provincia di Lucca
Messaggi: 3455
E' una tragicomica

Siamo nel 2025 ed esiste una quantità sconfinata di vulnerabilità microarchitetturali nelle cpu x86/x86-64.
In tutte a partire dal capostipite Pentium Pro la prima cpu Intel che diede il via alla possibilità di aggiornamento di parte del microcodice caricato allora direttamente dal bios in area protetta interna alla cpu.
Dopo 30 anni, scritto in lettere trenta anni siamo ancora a zero.
Incapacità ormai manifesta di progettare sistemi elettronici, microelettronici, altro esenti da errori, devianze ecc. ecc.
Nessuna cpu con nessuna ISA e' al sicuro nemmeno mi spiace dirlo le gloriose cpu ad ISA RISC Apple silicon Mn per n che va da 1 ad infinito ormai.
E cosa gravissima nessun produttore di cpu ne' Intel ne' AMD ne' altri ormai pubblica piu' documentazione pubblica con le errata microarchitetturali.
E laddove venivano pubblicate una marea di esse rimanevano senza correzione alcuna.
Io francamente piu' che investire in ricerca e sviluppo di sistemi per produrre morte ovvero armi mi dedicherei al benessere ed avanzamento dell'umanita'.
Ma tanto ormai viviamo in una societa' che per capitolato di progetto ha caratteristiche come l'ipocrisia, cinismo, altro diffuse.

Marco71
Marco71 è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2025, 08:31   #20
jumpjack
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 1268
Da quanto tempo i microprocessori sono in grado di eseguire codice caricabile in RAM, invece che da ROM,senza bisogno di nessun sistema operativo? Non smanetto con bios, cavi e ponticelli da 15 anni, ormai, me so rotto, però questa cosa è intrigante... e molto stupida. Essendo molto stupida a livello di sicurezza, quali sono gli irrinunciabili vantaggi?
__________________
La scienza è provvisoria
-- Jumpjack --
jumpjack è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte Core Ultra 7 270K Plus e Core Ultra 7 250K Plus:...
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
"Aurion - La prima luce": il p...
Niente più Account Microsoft su W...
Philips abbandona Google TV: arriva Tita...
Face ID per accedere a Reddit? Huffman c...
AMD rilascia FSR SDK 2.2: Upscaling 4.1 ...
Gli Stati Uniti vietano i router stranie...
Imagination sfida AMD e NVIDIA? DirectX ...
Mark Zuckerberg sviluppa un assistente A...
Apple fissa il WWDC 2026: dall'8 al 12 g...
Quasi 8 miliardi di dollari per i macchi...
Borderlands 4 vola con la nuova patch 1....
Truffe online e lavoro: per la Corte di ...
Frequenza variabile 1 - 120 Hz, LG porta...
Le 7 offerte TOP Amazon oggi: Apple, un ...
OPPO anticipa l'arrivo di diverse novit&...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v
1