Κάντε οποιαδήποτε AMD Zen να δίνει πάντα το 4 σαν τυχαίο αριθμό

Οι ερευνητές ασφαλείας της Google ανακάλυψαν έναν τρόπο να παρακάμπτουν την ασφάλεια της AMD, επιτρέποντάς τους να φορτώσουν ανεπίσημο μικροκώδικα στους επεξεργαστές της για να τροποποιήσουν τη συμπεριφορά του πυριτίου όπως θέλουν.

Για να το αποδείξουν αυτό, δημιούργησαν ένα microcode patch που αναγκάζει τα chips να επιστρέφουν πάντα το 4 όταν τους ζητείται ένας τυχαίος αριθμός.

Πέρα από το να επιτρέπει απλώς στην Google και σε άλλους να προσαρμόζουν τα chips της AMD τόσο για ωφέλιμους όσο και για δυνητικά κακόβουλους σκοπούς, αυτή η δυνατότητα υπονομεύει επίσης την ασφαλή κρυπτογραφημένη εικονικοποίηση και τους βασικούς μηχανισμούς ασφαλείας της AMD.

Διαβάστε παραπάνω τεχνικές λεπτομέρειες Obligatory XKCD.

https://github.com/google/security-research/security/advisories/GHSA-4xq7-4mgh-gp6w

iGuRu.gr The Best Technology Site in Greeceggns

Get the best viral stories straight into your inbox!















giorgos

Written by giorgos

Ο Γιώργος ακόμα αναρωτιέται τι κάνει εδώ....

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).