Close Menu
OCClub

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    ARCTIC запускает в продажу вентиляторы P Pro — премиальную серию для максимального охлаждения

    05.07.2025

    MSI готовит серию материнских плат “MAX” на чипсетах X870E и B850 для платформы AMD AM5

    05.07.2025

    AMD Ryzen Threadripper 9980X ставит новый рекорд в PassMark — лидер многопоточности среди потребительских CPU

    05.07.2025
    Facebook X (Twitter) Instagram
    OCClub
    • Главная
    • Тест `о` дром
      • Процессоры
      • Материнские платы
      • Видеокарты
      • Оперативная память
      • Хранение данных
      • Корпуса
      • Блоки питания
      • Охлаждение
      • Периферия
      • Сетевые устройства
      • Звуковые карты
    • Новости
      • Hardware
      • Software
      • Mobile
      • Games
      • Периферия
      • Пресс-релизы
      • Прочие новости
      • Overclock
    • О Сайте
    Telegram VKontakte
    Самые свежие новости
    • ARCTIC запускает в продажу вентиляторы P Pro — премиальную серию для максимального охлаждения
    • MSI готовит серию материнских плат “MAX” на чипсетах X870E и B850 для платформы AMD AM5
    • AMD Ryzen Threadripper 9980X ставит новый рекорд в PassMark — лидер многопоточности среди потребительских CPU
    • MSI Claw A8 с Ryzen Z2 Extreme доступна для предзаказа — первый портатив с Zen 5 и RDNA 3.5
    • Sycom GeForce RTX 5080 LC Hydro: водяное охлаждение + вентиляторы Noctua в одной видеокарте
    • LG запустила массовое производство подложек нового поколения Cu-Post
    • Intel сворачивает разработки стеклянных подложек — закупки заменят собственные решения
    • Проблема с 12VHPWR не отпускает: расплавился разъём на ASUS GeForce RTX 3060 Ti
    Воскресенье, 6 июля
    OCClub
    Hardware

    В процессорах AMD Ryzen обнаружено 13 критических уязвимостей безопасности… или нет?

    No1seBRBy No1seBR14.03.2018Комментариев нет2 Mins Read

    Самопровозглашённая израильская компания по безопасности под названием CTS-Labs запустила веб-сайт, на котором утверждается, что в процессорах AMD Ryzen найдены целых 13 уязвимостей безопасности в архитектуре Zen. По мнению исследователей, их уровень сопоставим с очень нашумевшими Meltdown и Spectre.

    Тринадцать уязвимостей были сгруппированы в четыре сегмента, которые назвали: Masterkey, Ryzenfall, Fallout и Chimera. Как сообщается, им подвержены все процессоры на архитектуре Zen, а это собственно Ryzen, Threadripper, серверные EPYC, мобильные Ryzen и Ryzen Pro. Вкратце говоря, все они позволяют получить злоумышленнику доступ к защищённым разделам и тем самым к любой информации. Подробно c уязвимостями можно ознакомиться на сайте AMDflaws.com.

    Но прежде чём изучать эти уязвимости нельзя не сказать один момент: все они требуют доступа администратора. Это уже по умолчанию делает их не такими уж и уязвимостями. Предоставляя права администратора третьим лицам – ну это уже риск, да и в довесок имея права админа можно наделять много ветра (что угодно) и без знания всяких Masterkey с Ryzenfall.

    CTS-Labs заявила, что предоставила перед своей публикацией AMD 24 часа, дабы переварить всё это и подготовить какой-нибудь ответ. Вот с этого момента начинаются странные дела. Есть целый ряд причин, почему, предположительно, всё это – фейк и попытка манипуляции курсом акций AMD.

    • 24 часа на ознакомление с уязвимостями, которые были предоставлены AMD, сильно противоречат принятым в отрасли 90 или 180 дням;
    • Домен для amdflaws.com был создан 22 февраля 2018 года;
    • Компания CTS-Labs имеет хоть какую-то историю лишь с 2017 года;
    • Домен зарегистрирован не напрямую, а через domainsbyproxy.com;
    • Домен зарегистрирован в GoDaddy, в частном порядке. Контактная информация домена не является общедоступной;
    • Их официальный канал Youtube с видеороликом был создан в марте этого года;
    • Опубликованное видео выглядит слишком хорошо;
    • Такие имена, как Ryzenfall, звучат так, как будто какой-то маркетолог их придумал;
    • Точно 13 недостатков? Неудачное число?;
    • В техническом документе нет конкретных технических деталей;
    • Google про CTS-Labs знает очень-очень мало. Это странно как для агентства безопасности;
    • Части сайта cts-labs.com скопирована из общедоступных PDF-документов;
    • CTS-Labs специализируется на безопасности, но почему их сайт cts-labs.com даже не имеет активного сертификата SSL?
    • У CTS-Labs на сайте не указан физический адрес.

    В итоге есть предположение, что данный «вброс» является попыткой манипуляции курсом акций AMD. От AMD уже последовал официальный ответ, в котором обещается разобраться в ситуации. В общем, будем следить за развитием событий.

    Источник:
    Guru3D

    Share. Facebook Twitter VKontakte Telegram

    Leave A Reply Cancel Reply

    Оставайтесь на связи
    • Telegram
    ПОПУЛЯРНЫЕ МАТЕРИАЛЫ

    Неизвестный процессор AMD Ryzen 9000G появился в базе FurMark: первые результаты и детали

    21.06.2025

    Пользователи плат EVGA на Z690 сталкиваются с несовместимостью с GeForce RTX 5000 — помогает скотч

    11.06.2025

    ARCTIC запускает в продажу вентиляторы P Pro — премиальную серию для максимального охлаждения

    05.07.2025

    MSI готовит серию материнских плат “MAX” на чипсетах X870E и B850 для платформы AMD AM5

    05.07.2025

    AMD Ryzen Threadripper 9980X ставит новый рекорд в PassMark — лидер многопоточности среди потребительских CPU

    05.07.2025

    MSI Claw A8 с Ryzen Z2 Extreme доступна для предзаказа — первый портатив с Zen 5 и RDNA 3.5

    04.07.2025
    OCClub
    Telegram VKontakte
    • Главная
    • Тест `о` дром
    • Новости
    • О Сайте
    © 2025 ThemeSphere. Designed by ThemeSphere.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version