- Mobil flották
- Szuper Szigettel futott be a HyperOS 3
- One mobilszolgáltatások
- Hitelesítették az S26 Ultra csalódást keltő telepét
- Yettel topik
- Poco X6 Pro - ötös alá
- Telekom mobilszolgáltatások
- Honor Magic6 Pro - kör közepén számok
- Motorola Edge 50 Neo - az egyensúly gyengesége
- Motorola Edge 40 - jó bőr
Új hozzászólás Aktív témák
-
#04824576
törölt tag
Már csak azért is biztos, hogy vizsgálják a konkurens termékeket, mert ha találnak benne olyan design megoldást, ami nincs levédve, és jobb, mint amit ők használnak, akkor implementálják. De egyéb ötleteket is ihlethet a fejlesztéshez a konkurens megoldás. Ha meg már vizsgálják a terméket, kutathatnak benne hibák után is. Ne gondold, hogy ez nem megy oda-vissza. Mindenki ezt csinálja.
-
Turcsika
tag
válasz
Lacika112 #65 üzenetére
AMD sebezhetőség. Rögtön kettő is. Innentől jönnek majd ezek is naponta, sajnos.
Minden 2011 után gyártott proci érintett, a zen, zen+ és zen2 is.
2019 augusztusban fedezték fel, lejárt a határidő, nyilvánosságra hozták. A cache érintett, lehet nem is lehet javítani.
Ezek a procik kuka:
-
W.Wilson
aktív tag
válasz
zsintai1987 #88 üzenetére
De akkor ennek mi köze az Intel sebezhetőségekhez?
-
bence1024
tag
Srácok.
De most akkor az én Intel processzorral szerelt gépem elkaphatja a koronavírust?
Mitévő legyek? Elég gyenge az immunrendszere, pedig kapott valami Defender oltást.
Vagy egyszerűen dobjam ki és legyen valami Ryzen? -
sz.j
nagyúr
És azt lehet tudni, hogy a 10-es gen előtti összes proci érintett?
-
Reggie0
félisten
Majd ha a legolcsobb desktopban is lesz, akkor mondhatjuk, hogy hw oldalrol megoldottnak tekintheto. Most ket lehetoseg van:
a) ami nem tudja, az a processzor tervezesi hibas, tehat az AMD procik jelentos resze is
b) ez nem olyan hianyossag, ami hetkoznapi szinten jelentos es szepen el lehet setalni melletteMellesleg a ZEN fele megoldas csak titkositas, hitelesites nincs benne. Azaz pl. replay tamadas ellen nem vedett, magyarul regebben altala titkositott blokkokat visszairsz ujra, akkor nem veszi eszre, igy pl. programok adatait vissza tudod irni elozo ertekekre, stb.. Egy rakat sideband maradt benne.
El kell fogadni, hogy a secure processzor es az enterprise/consumer processzor ket kulon kategoria. Az elobbiben meglevo vedelmi megoldasok baromira koltsegesek lennenek az utobbiak szamitasi teljesitmenye megtartasa mellett* es nagy reszukre szukseg sincs a gyakorlatban. Viszont amig a rendszermemoria nem vedett ugy is lesz nyitott tamadasi lehetoseg es ehhez erdemes merni a tobbi fizikai tamadasi lehetoseget. Egy ponton tul nincs ertleme foglalkozni vele emiatt.
*A replay attack elleni vedelemhez es hitelesiteshez alairas es timestamping kell, ami vagy baromi nagy overheadet jelent a meretben, mert minden titkositott blokk melle el kell tarolni egyet vagy nagy adatatvitelben jelent overheadet, mert minden egyes titkositott blokkcsoport alairasahoz a komplett blokkcsoportot at kell vinni(esetleg beolvasni is a hianyzo csoporttagokat).
-
Chaser
legenda
a fejlett nyugat mindig toleránsabb volt ( :
ha nem is lehetne ezeket valóban kiaknázni, akkor is röhejes lenne a világ legnagyobb cpu gyártójától, az amd egy törpe cég az intel mellett, ha valakinek van erőforrása normálisan tesztelni/megtervezni a cpu-it, az az intel, ettől még gyászosabb az egész sztori -
hokuszpk
nagyúr
"De mondok neked egy jo tervezesi hibat: a ram tartalma nincsen titkositva, se hitelesitve, igy a ram modult ha egy hackelt modulra csereled, akkor tetszolegesen at tudod irni a memoria tartalmat es kodot futtatni a gepen"
az Ryzen Pro meg a Zen alapu szerverprocesszorok tudjak laponkent egyedi kulccsal a szoftver fele transzparens modon titkositani a memoriat.
egyelore talan az uj Linux kernelek supportaljak, de a problema hw oldalrol megoldottnak tekintheto -
zsintai1987
tag
látom lejött a lényeg...
Itt nincs kihelyezett divizió, de gondolom észreveszed az összefüggést a kevés fizetés-megvesztegetés-eladás között. És most finoman fogalmaztam. (kb mint amikor a kicsi kezek kilopták a gyárból a nintendo switch-et alkatrészenként és otthon összerakták)
Gondolom teis vágod hogy egy cégnél ahol van 1800 embernek gépe nemfogják pikkpakk lecserélni az egészet. -
W.Wilson
aktív tag
válasz
zsintai1987 #84 üzenetére
Mert az orosz hekkerek csak a kelet-európai inteles gépeket tudják támadni? Nyugat-Európában jó az Intel proci is?
-
Chaser
legenda
áruld már el, melyik jelző illik ide leginkább? a legalja lehet túl finom volt, ezért elnézést is kérek
már x ideje - ahol x=kurvasok' - arról jönnek a hírek ilyen meg olyan meg amolyan biztonsági rések vannak az intel cpu-iban, amikből volt amit korrigáltak, és amikből volt amit csak teljesítmény vesztéssel lehetett korrigálni
kérdezlek én téged, mint kompetens szagértőt, ha veszel tőlem egy lakást ami 50nm, majd én x évvel később rád rúgom az ajtót, és lefoglalok a lakásból 10-15nm-t merre görbülne a szád?
ha az mérnöki munka amit az intelnél csinálnak, akkor simán lehetnék ott főmérnök, én is el tudom b@szni amit csak lehet
arról nem beszélve, tisztességtelen előnyre tettek szert sok biztonsági dolog beáldozásával, így nem nehéz jobbnak lenni
nagyon csúnya lenne, ha kompetensnek kellene abban lenni, hogy valaki elmondja a véleményét egy ilyen dologról, szimpla tény: hibát hibára halmoztak, de csak jóval később derült ki, nem megjelenéskor, egy értelmes világba már rég sz@rrá perelték volna őket globál szinten -
zsintai1987
tag
A kétkedőknek! Egy AAA céghez szoktam bedolgozni ha kérik és már egy éve azon gondolkodnak, hogy nemfognak kelet EU-ba melót kiszervezni (pedig olcsóbb), mert mire megjelenik addigra valahogy már van a bétából tört verzió a ruszkiknak.
Vagy bizonyítanod kell, hogy nem intelen melózol,meg nod32 stb stb. Mert f0snak.
Pedig én csak walking mesh-t szoktam csinálni esetleg rajzolni.
És az ilyen piti hibák miatt is olyan szankciókat hoznak, hogy dobnom kellett a 7700k-t.
Pedig sokan mondják (itt is), hogy gyermekeket kell áldoznod az öreg isteneknek és akkor is lesz 200oldalnyi kódod, na onnan szedj ki valamit!
De ha a biztonságért felelős urak úgy dötenek, hogy inteled van akkor szeva-gg-rekt és nemkapsz melót! Vagyha mégis érdekes dolgokat kérnek (de ez nem publikus sry) -
Duck663
őstag
Hogy senki ne gondolja, hogy az AMD érinthetetlen: [link]
-
7Heads Drago
veterán
Felettébb érdekes hogy ezen hibákért nem jár semmilyen szankció se. Pedig van ahol már csak a gyanúért is tiltsák a gyártott.
Sztem marhára elkényelmesedtek az Intelnél. -
GodGamer5
addikt
-
Reggie0
félisten
válasz
Carlos Padre #76 üzenetére
Ezt azert gondolod, mert lattal kb. 2db processzorkategoriat amit otthon beraksz a gepedbe, de azt sem tudod hol all a vilag ilyen szempontbol. Ilyen es hasonlo hianyossagot(mert inkabb az, mint hiba) a mikroprocesszorok es mikrovezerlok tomkelege tartalmazza, ha egyaltalan van bennuk ilyen szintu vedelem. Azert nem kene azt hinni, hogy az egesz szamitogepnek onmagaban egy TPM chipnek kene lennie, ami extrakent meg kulso forrasbol is lefuttat minden szart, raadasul biztonsagosan(meg oldjon meg mindent is, ketszer).
De mondok neked egy jo tervezesi hibat: a ram tartalma nincsen titkositva, se hitelesitve, igy a ram modult ha egy hackelt modulra csereled, akkor tetszolegesen at tudod irni a memoria tartalmat es kodot futtatni a gepen. Kb. ezzel merheted ossze az osszes olyan hibat, ami szinten hardver injektalasat igenyli. A mostanit is.
-
torma99
aktív tag
Már hogyne érné meg? Még ha tisztán játszanak is, nem úgy mint a kínaiak a belpiacon pl. autóknál. Nyomon kell kövessék a konkurenciát. Nem feltétlenül (csak) hibakeresési, hanem tanulási szempontból is. Szerinted a Teslákból nem vettek jó néhányat a német prémiumgyártók és fordítva?
-
pokmky
tag
válasz
Carlos Padre #76 üzenetére
Ez nem fanboyság, hanem minimális objektivitás a működés ismeretében.
-
pokmky
tag
A legalja az, hogy mindenféle kompetencia nélkül a hozzád hasonló szagértők legaljáznak, miközben finguk sincs az egészről. Ennyi erővel potenciális mindmeghalunk biztonsági hiba a foglalatba helyezett flash ic amin a BIOS van, mert amíg nem vagy a gépnél, egy módosított BIOS-t tartalmazó IC-re cserélhetik. És kb a végtelenségig lehetne sorolni az olyan "hibákat", amik nem is hibák, de manapság divat mindent hibának kikiáltani, mert az intel a szemét. Szánalmasok vagytok.
-
#04824576
törölt tag
Ebben a mondatban így, ahogy leírtad, nem volt logika.
Ha csak akkor fogadsz, ha biztos, hogy nyersz, akkor éppen hogy fogadás esetén jó nagy összeget kell rárakni.
Ha csak jelképes összegben fogadsz, mert nem vagy biztos a győzelemben, akkor meg nem igaz, hogy csak akkor fogadsz, ha biztos, hogy nyersz. -
#04824576
törölt tag
Nem vagyok gazdag, de én nagyobb összeget is rá mernék tenni, hogy van olyan részleg Inteléknél, ami csak azzal foglalkozik, hogy hibákat találjon a konkurencia termékeiben. Meg tudják fizetni. Manapság a marketing legalább annyira fontos, ha nem fontosabb, mint maga a termék.
-
Lacika112
aktív tag
Annyi rés van már ezeken hogy az a csoda ha valahol nem találnak.
1000. ? tervezési hiba? 1500. ? franc se tudja már.....
Intelnél szerintem már évek óta van vagy 100 fős brigád aki a konkurenciát vizsgálja...
Nem találtak semmit ha mégis valószínűleg a sajátjuk is lukas ott és inkább bölcsen kussolnak.
A kezdetekbe a kamu izraeli cég talált egy "hibát" amd-n ami frissen alakult és azóta is elérhetetlen. Szánalmas amit vergődnek a kékek évek óta....
Ja tudom 10+ éves fx meg levettem a kék szemüveget és halált érdemlek -
Precorus
tag
Esetleg ha kezembe kerül a konkurencia fontos adatokat tároló hdd-je/pencsije, ezzel a módszerrel megkerülhetővé válik az eszköz titkosítása?
Ha igen, könnyebb megoldás mint az alternatívák? És ha igen, mennyire?
Az is lehet hogy ezt már valaki 5-10-x éve alkalmazta, csak bölcsen megtartotta magának az információt. -
kenwood
veterán
"Ráadásul lokális, vagy akár közvetlenül hozzáférésre is szükség lehet a sérülékenység kihasználáshoz, illetve egy olyan hardver, amellyel megoldható egy DMA transzfer a CSME privát memóriájába."
En azert bezarnam azt az ajtot,mert ez tavolrol nem valosithato meg,hanem az adott hardveren fizikai ganyolasra van szukseg.
Mondjukk az idezet mondatban az "akar" szot nem tudom hova rakni.
Hogyan tudsz maskent egy hardvert csatlakoztatni,ha nem "kozvetlenul" hozzaferessel ?
Atkuldod ssh-n a pcb-t ? -
zetor2000
őstag
válasz
Tigerclaw #50 üzenetére
Az okosotthonoknál is többféle rendszer / komponens / megoldás is elképzelhető.
Vannak modulok, amik wifit használnak, más termékek zigbee-t vagy z-wave-t, megint mások meg fizikai vezetékezést. Ráadásul vezérlő szoftver megoldásból is rengeteg van, a nyílt forráskódú domotiztól kezdve a csak egy gyártóra visszavezethetőig. Ezekhez nem feltétlen kell asszisztens rendszer, de sokan erre alapoznak, mert mondjuk kevesebb a szopás kiépítéskor, mint egy szabad szoftveres akármivel, ha ahhoz nincs illesztő, vagy nem akarja látni az adott periféria változását.Azaz nem feltétlen könnyíti meg a piac a "titkosszolgálatok" dolgát, hiába van benne backdoor.
-
Chaser
legenda
nem kell ahhoz szaGértőnek lenni hogy bárki kijelenthesse ez már tényleg a legalja, a szaGértőknek az intelnél kell_ene_ lenni, ők kapják ezért a pénzt, nem aki véleményezi a "munkát" átlagemberként, de mint látszik nincs, illetve ennyi "móka" után pár tonna sz@rt minimum rá kellene borítani az intel vezetőségére, így nem nehéz piaci előnyhöz jutni, ha x évvel később kiderül a termékről hogy kis túlzással ezer sebből vérzik
szerk:
Startup
pontosan, jogosan felmerül, mi lehet még, ami nem derült ki?
és ilyenkor szoktak azzal jönni amd is tele van b. résekkel, csak még nem taálták meg, van rá 100ft-om hogy intelnél már évek óta egy részleget csak azért pénzelnek, h találjon náluk is valamit ((( : -
Majdnem annyira besz@rtam mint a korona vírustól.
-
sb
veterán
Nem. Nem jött egy patch sem az utóbbi 2 évben ami lassított volna.
Tényleg nem érint senkit.A többit meg majd kiderül. Biztos soha semmi nem lesz kihasználva. Én ezért nem szoktam bezárni a bejárati ajtót sem soha. Azt mondják ha akarják úgyis feltörik 2 perc alatt. Akkor miért ne hagyjam nyitva?!? Ugyanaz... vagy mégse.
-
Tigerclaw
nagyúr
válasz
janeszgol #45 üzenetére
Gondolom ebben a tekintetben az Intel is csak "parancsokat követ" Lehet hogy az AMD is ebben a cipőben jár, vagy ha nem csak a kis piaci szerepe miatt nem. Most hogy fontos helyekre is bekerülnek, talán már ők se maradhatnak ki a "buliból".
Az nem titok hogy a titkosszolgálatok megkövetelik a hátsó ajtó beépítését vagy hardveresen, vagy szoftveresen. Mondjuk az okos otthonokkal, asszisztens rendszerekkel lassan erőlködniük sem kell, meg jön az 5G hogy ne kelljen azzal foglalkozniuk hogy milyen routered, tűzfalad van otthon.
-
janeszgol
félisten
válasz
Tigerclaw #44 üzenetére
Természetesen, de annak felfedése még várat magára. Úgy a 12. generáció környékére.
Addig kijön még pár gen (10.5, 11, 11.5, 11.6, 11.7), természetesen mind új foglalattal, mert azt szeressük, utána jön a gen 12 (14+végtelen) és hopp. Jajj mindenki rohanjon venni, mert az a biztonságos. A büdzsének. -
Tigerclaw
nagyúr
Gondolom a 10. generációba már más fajta hátsó ajtót épített az Intel.
-
Csabis
aktív tag
Időablak meg minden lóf@x.. majd pont az 1 ms alatti idővel fog valami foglalkozni.. mint repülő legyet pisztollyal levadászni kb..
Olyan elemi részről beszélnek írnak amit.. egyszerű halandónak szemvillanás.. Pánik keltés megint.. -
kenwood
veterán
Nem is otthon problema ez, ketlem, hogy barki csak emiatt cserelne le a procijat.
Enterprise szinten necces,mivel a nagyobb multiknal azokat az eszkozoket amire lejart a support (end of life),vagy javithatatlan hiba van bennuk, azonnal le kell selejtezni.
Az senkit nem erdekel, ha jozsika tizezer dolcsijat,vagy a home videoit lenyuljak.
Egy nagyobb cegnel viszont dollarmilliardos karokat is okozhat, ha kritikus rendszerekhez/adatbazisokhoz fer hozza illetektelen. -
wwenigma
Jómunkásember
Ő a teljes market share-t linkelte amiben jelentős részt a brand gépek adnak, ezekre pedig elore lekotott procikat raknak illetve vélhetően kizárólagosságot kér az intel az alacsony árak feltételeként. A DIY piac eladasai jol mutatják ilyen praktikák nélkül hol lennének kb.
-
Freiherr
őstag
Ki lehet használni a rést. Annyi, hogy sisapkában ülve a monitor előtt kell beütni a kódot.
Unalmas már ez a sok bullshit. -
Duck663
őstag
Passz, nem tudom, mikor tér magához az USB, ez csak felvetődött bennem, mint lehetőség. Hogy akár egy USB-n csatlakoztatott eszközről lehetséges. Merthogy elég kézenfekvő lenne onnan támadni egy rendszert, többször találkoztam már olyannal, hogy gyári pendrive-on vírus volt, vagy pl fényképezőgép első csatlakoztatásakor, a vírusirtó azonnal hisztizni kezdett. Egyszerű, könnyen célba vehető.
(#25) Lenry: Az Németország legnagyobb kereskedőhálózatának az eladásait mutatja. Egyébként egész európára jellemző, hogy sokkal inkább AMD-t vásárolnak, és hát itt vagyunk Európában.
-
ricsi99
addikt
Már kétségbe voltam esve ,hogy e hónapban semmi új lukat nem találtak intel bácsinál......
Azért az usb gázos... nem úgy van hogy pár lapocska már proci nélkül is frissit biost usb-röl? Mintha olvasgattam volna ilyet.
Ha igen akkor egy pen-drive azért csúnya dolgokra lehet képes... -
pokmky
tag
Ez tipikusan olyan dolog, mint az összes többi sebezhetőség. A kihasználása annyira macerás, annyira elméleti alapon lehetséges és időigényes, hogy egyszerűbb két ukránt rádküldeni, aki pisztolyt tart a fejedhez és ha elsőre nem adod, kiveri belőled a jelszvadat, ha akkor sem, akkor lelőnek és hagyják a francba az egészet..
Most rászálltak az intelre, mert manapság trendi hibákat találni náluk, de a jelentőségük kb. lóf@sz babbal.
Duck663
Mire az USB magához tér, már réges régen védett a modul memóriája, nem véletlenül csinálták meg ám így, ne kezdjük azt hinni, hogy az intelnél, csak asztalosok dolgoznak... -
ted_tris
tag
Ujab marhasag amit lenduletbol le lehet szarni.
-
kenwood
veterán
Es mit csinalsz a billentyuzettel ? raforrasztod a kabel veget az alaplapra,vagy a procira ?
Eleg valoszinutlennek tartom, hogy az usb porton keresztul te hozzafersz barmihez mielott elindulna a boot.
Itt most nem a POST-rol beszelek,mert az en ertelmezesem szerint a cikkben emlitett idoablak joval azelott lezarul, hogy barmilyen inputot fogadna a hardver az usb porton at. -
kovászos
tag
Én csak azért szurkolok Intelnek, nehogy annyira használhatatlan legyen, hogy AMD ráüljön a babérjaira.
-
Reggie0
félisten
Vagy olyan hardvert kell csinalni ami ezt kihasznaljak. Az xbox reset hack is hasonlo elveken alapult. Igazabol ez az igazi problema, mert egy komolyabb cegnel ellenorzik mi van az alaplapon, igy nem az adatlopastol kell felni, ha orzik a gepeket. Viszont pl. az xbox boot mechanizmusat ezzel el lehet teriteni es lehet rootolni.
-
Most már jöhetne a sok javíthatatlan sebezhetőség mellé valami sebezhetetlen javítás is...
-
erről a hibáról már tervezés közben tudhattak, "adja magát" a gond vele.. csak valószínű egyszerűbb volt így implementálni...
de 10. generációra javították, valószínű a korábban kiderült biztonsági hibák javításai közben ezt is megfoltozták már ha arra jártak..hallador:
Az amd cpuja jelen esetben sokkal fiatalabb alapokkal rendelkezik mint az intel cpuja, ami még a 90es évek közepén tervezett pentium pro alapjainak sokadik módosítása és kibővítése. Amd azt a vonalát már az FX-nél elhagyta (új alapokra lépve), majd a ryzen megint egy másik irány. Kicsit keveréke a korábbi Athlonjai és FX-ei alapjainak, hiába tagadják utóbbiakkal való rokonságot (azért ami jó volt benne azt megtartották).. És még ha az FX-ből eredeztetnénk is az ryzen alapjait (biztonságilag), akkor is minimum 1 évtizednyi "újratervezés" van az intel és az amd aktuális termékei között.
De ne aggódj, legalább akkora erővel keresnek hibákat AMD-ben is, mint Intelben.. csak utóbbinál nem csupán egy területen van "hiba" a gépezetükben. -
Lenry
félisten
x86 processor market share első találat
ha az AMD 15.5%, akkor nem nehéz kiszámolni a másik piaci szereplő részét.
próbáltam értelmezni az általad linkelt képeket, de az szerintem nem teljes piacra szól
-
zetor2000
őstag
válasz
#04824576 #16 üzenetére
Nem biztos, hogy az, amit te hibának gondolsz, az tényleges hiba.
Lehet, hogy szándékosan maradt így a dolog. Mint nemrég, amikor az ME-ben találtak "hibát". Ha világuralmi terveid vannak, és megvan az országodban az egyik cég, aki domináns a világ számítógépes piacán, lehet, hogy elgondolkodsz, hogy kéne valami, amivel hozzá lehet férni ezekhez. Az USA szerintem pont ilyen.
Igaz, ezeket elég macerás kijátszani, de nem lehetetlen. Az ME-t mondjuk asszem pont nem volt annyira nehéz. -
arn
félisten
ez ok, de a gyakorlatban mire lehet hasznalni? kb akkor tudod ezt megtenni, ha amugy is hozzafersz a gep tobbi reszehez, onnantol meg kb 1000 fele modon lehet meghekkelni.
-
shteer
titán
i9-9900KS processzort vennék jelképes áron, kulcstartónak
-
#89309696
törölt tag
Hmmm. Lassan ideje lesz az M1-nek is beszélnie az Intel sebezhetőségekről.
-
#04824576
törölt tag
Ja, persze. Mindenki az Intelre van rászállva, és csak őket vizsgálják. Az AMD-nél még véletlenül sem vizsgálódik senki. Az is beszédes, hogy az Intel-nél felmerült sebezhetőségek többsége az AMD-t egyáltalán nem érinti. Nem kell ezt szépíteni. Az Intel procik tele vannak tervezési hibákkal. Kezdem azt érezni, hogy eddig csak a gyártástechnológiai előny tartotta őket nyeregben, amit most elvesztettek.
-
Duck663
őstag
Egyes egyéb sérülékenységnél vizsgálták az AMD-t is és nem buktak meg. Jó az igaz, hogy a Zenek nincsenek olyan régen a piacon. De a korábbi CPU-ik sem hasaltak el, amit lehet hogy a kisebb piaci részesedésük miatt kevésbé vizsgálnak, de egészen biztos, hogy vizsgálnak, és jófejségből nem fogják sem kihagyni a vizsgálatból, se eltitkolni a hibát. Sőt ha valami lenne és az Intel megneszelné, akkor tuti véres kardként lobogtatnák, hogy az AMD-nél milyen hiba van.
-
Lenry
félisten
biztos nem azért, mert pl tavaly az eladott PC-k uszkve 80%-ában Intel processzor volt...
ezt éri meg megpróbálni.
ki vagy segítve azzal, ha AMD-ben találsz rést, ha aztán nagy eséllyel nem olyan hardver van a célpontban...
ráadásul szervereknél még durvább az arány, de pl ha céget támadsz vagy kormányzatot, ott is nagyobb eséllyel lesz Intel proci, mint AMD. -
#04824576
törölt tag
Az ilyen híreknél am, mivel általában nehéz kihasználhatóságot írnak, sosem az a lényeg, amiről éppen szól a cikk, hanem az, hogy ha ilyen gyakran jönnek hírek biztonsági résekről, mi lehet még az Intel procikban, amiről nem tudunk?! Az a veszélyesebb, nem, ami már kiderült.
-
Duck663
őstag
Kiemelném én is, amit kiemeltél. Vegyünk egy olyan (valami online áruházból rendelt mondjuk) billentyűzetet, amibe az a bizonyos hardverelem benne van, te pedig USB-n csatlakoztattad a gépedhez, elvégre a szeretnéd valamin pötyögni a jelszavad. (Hardverelem már meg is van, lokálisan, egyedüli kérdés, csak az idő, van-e ideje.) Ez csak úgy néz ki, hogy lehetetlen.
-
vlevi
nagyúr
Trollkodásnak fog hangzani, én nemrég cseréltem gépet, és elég erős érv volt a Ryzen mellett, hogy csak úgy jönnek a hardveres biztonsági problémák az intelekhez.
Nem mintha ez tényleg olyan hatalmas problémát okozna, mert ezeket a hardveres biztonsági problémákat nehéz kihasználni, ahogy a PH cikk is írja, sokkal könnyebb a hackereknek valamelyik szoftverben meglévő biztonsági problémán keresztül bejutni a gépbe.Pedig egy nekem teljesen megfelelő i5-9400f konfig olcsóbb lett volna, mint a Ryzen3600, aminek a teljesítményét szerintem sosem fogom kihasználni (vagy talán néha mégis, mert fotó szerkesztéskor, egyéb esetekben jó látni, ahogy 12 szál dolgozik...)
-
Lenry
félisten
Öröm az ürömben, hogy a sebezhetőség ugyan súlyosnak hangzik, de azért elég nehéz kihasználni. A támadás lényegében versenyfutás az idővel, hiszen ha a CSME már bekapcsolta a saját memóriájának a védelmét, akkor az adott számítógép megmenekült. Ráadásul lokális, vagy akár közvetlenül hozzáférésre is szükség lehet a sérülékenység kihasználáshoz, illetve egy olyan hardver, amellyel megoldható egy DMA transzfer a CSME privát memóriájába
ELI5: ha azt látod, hogy Hekker Jóska rádug valamit a gépedre, és a bekapcsolás utáni első pár milliszekundumban mákja van, akkor vágd tarkón egy szívlapáttal, egyébként meg ma se sebezhetőbb a számítógéped mint tegnap volt. -
torma99
aktív tag
Az angol cikkeből és ebből is nekem az jön le, hogy átlagjóska gépéért nem jön el a Funny Bears. Vagy mégis és óriás botnetet építenek majd vele?
Igazából az áltlagember számra egyértelmű jól érthető választ nem adnak sehol. Ki kell dobni a cuccokat, hogy nyugiban menjen a Netbank, RC, Webkincstár, vagy nem? Én a nem felé hajlok inkább, de egy jó ELI5 kéne a cikk végére. -
Watchdog
aktív tag
Máshol ilyen sommásan intézik el az ügyet: [link]
"Az Intel processzorok biztonsági hibájára a kuka az egyetlen megoldás"
1. lépés: 9. generációsig mindent kukázni
2. lépés: 10. generációs Intel rendszert vásárolni
... hiába, jótanácsban nincs hiány... -
Duck663
őstag
Az első ami eszembe jutott a címet látva: "Már megint egy?" Nem hiszem el, hogy ezt nem szándékosan csinálták.
-
hogy az Intel egy alapvető hibát fejeltet a rendszerben
Az nem felejtett akart lenni?
Új hozzászólás Aktív témák
- Samsung Galaxy A55 5G / 8RAM 256GB / Gyárifüggetlen / 12 Hó Garanciával
- LG 27UP850NP-W - 27" IPS LED - 3840x2160 4K - DisplayHDR 400 - USB Type-C - AMD FreeSync
- GYÖNYÖRŰ iPhone 12 64GB Black -1 ÉV GARANCIA - Kártyafüggetlen, MS2133
- Apple iPhone 15Pro 128GB Kártyafüggetlen 1Év Garanciával
- LicencAruhaz.hu OLCSÓ, LEGÁLIS SZOFTVEREK AZONNAL - Windows - Office - Win Server - ÖRÖK GARANCIÁVAL
Állásajánlatok
Cég: FOTC
Város: Budapest
Cég: CAMERA-PRO Hungary Kft.
Város: Budapest