Zpět na článek

Diskuze: Našly se nové bezpečnostní chyby v CPU, postihují všechny Ryzeny

Nejsi přihlášený(á)

Pro psaní a hodnocení komentářů se prosím přihlas ke svému účtu nebo si jej vytvoř.

Don Q
Don Q
Level Level
19. 2. 2024 13:35

Komentáře tohoto uživatele máš zablokované.

AMD má 4 "díry" v Ryzenech. Riziko je spíše teoretické, ale OK. Oprava pomocí aktualizace BIOS.
Intel opravil tři desítky chyb v různém softwaru a firmwaru. Celkem 32 chyb v SW (různé ovladače čipových sad, Wi-Fi) a další komponenty. Dvě chyby byly SW a FW chyby ovlivňující rozhraní Thunderbolt. SW chyba ovladačů Thunderbolt zahrnovala 20 různých exploitů, které mohly aktérům hrozeb umožnit eskalaci oprávnění, provedení útoků typu odepření služby a krádež dat. Tři z těchto 20ti exploitů jsou "vysoce závažné". Dobrá zpráva - většina z 20ti ovladačů Thunderbolt vyžaduje místní přístup k zařízení. K odstranění všech chyb musí uživatelé aktualizovat každý SW a FW zvlášť. zdroj: https://www.techradar.com/pro/security/amd-and-intel-have-revealed-a-host-of-major-security-errors-make-sure-you-patch-immediately-as-it-includes-a-fix-for-zenbleed-at-last

FabledWarrior
FabledWarrior
Level Level
19. 2. 2024 05:46

Komentáře tohoto uživatele máš zablokované.

WTF? Jako srovnávat Spectre a Meldtown na procesorech Intelu, které v podstatě nešly opravit a musel být fyzicky napraven návrh procesorů s běžnou SW opravou AGESA?

Tohle mi přijde jako click bait článek úplně o ničem, který cílí na příznivce Intelu, kteří si chtějí přečíst o tom, jak konečně už i AMD má neopravitelné chyby a rozepsat to po celém internetu. Nakonec i ti musí být zklamaní, protože tohle je fakt o ničem...

bison
bison
Level Level
17. 2. 2024 14:44

Komentáře tohoto uživatele máš zablokované.

Intel odstránil 35 chýb na svojom HW , kto si prečíta v čom je podstata, v praxi to vyzerá asi takto: útočník požiada o kľúče k vášmu bytu kde ho upozorníte na to, aby si nevšímal drahé obrazy, zlaté šperky a trezor ukrytý v šatníku, zapne si PC a po troch hodinách práce získa kontrolu nad vaším PC a šťastne odchádza domov, kľúče ponechá pod rohožkou, má to pointu, útočník si nevšimol, že má admin privilégia pri zapnutom PC a nemusel sa trápiť s CVEXXX. Sťahujte záplaty má to zaručený zmysel....

terepin
terepin
Level Level
17. 2. 2024 10:10

Komentáře tohoto uživatele máš zablokované.

ASUS tieto chyby opravil už v priebehu jesene.

Pavel Matějka
Pavel Matějka
Level Level
17. 2. 2024 11:19

Komentáře tohoto uživatele máš zablokované.

@terepin Gigabyte v prosinci (decembri).

voty27
voty27
Level Level
17. 2. 2024 12:20

Komentáře tohoto uživatele máš zablokované.

@Pavel Matějka Přesně takhle si představuju, že má výrobce reagovat na CVE. V open source světě to takhle funguje běžně. Za mě AMD získává plus body.

Reklama
Reklama