Close Menu
OCClub
    OCClub
    • Главная
    • Тест `о` дром
      • Процессоры
      • Материнские платы
      • Видеокарты
      • Оперативная память
      • Хранение данных
      • Корпуса
      • Блоки питания
      • Охлаждение
      • Периферия
      • Сетевые устройства
      • Звуковые карты
    • Новости
      • Hardware
      • Software
      • Mobile
      • Games
      • Периферия
      • Пресс-релизы
      • Прочие новости
      • Overclock
    • О Сайте
    Telegram VKontakte
    Самые свежие новости
    • Microsoft отозвала «апрельское» обновление Windows 11 из-за ошибок установки
    • Shift Up купила студию Синдзи Миками. Это не шутка
    • Цены на DDR5 рухнули: ИИ-алгоритмы и отказ OpenAI обрушили рынок
    • Слух: PlayStation 6 получит 1 Тбайт памяти и ставку на нейронное сжатие
    • Acer выпустила NVMe FA300: до 11 Гбайт/с, но без DRAM
    • Компания ASUS тихо обновила линейку игровых видеокарт. В неё добавлена новая модель GeForce RTX 5080 PRIME EVO.
    • Южная Корея создала подземную связь с пробивной способностью 100 метров
    • Старт Intel Arrow Lake Refresh омрачился наценками в ритейле
    Четверг, 2 апреля
    OCClub
    Hardware

    AMD изучила уязвимости в процессорах Zen и готовит заплатки

    No1seBRNo1seBR21.03.2018

    Неделю назад израильская исследовательская группа CTS Labs на весь мир сообщила, что в процессорах на архитектуре Zen имеется ряд серьёзных уязвимостей безопасности. Вопреки бизнес-этике, CTS Labs перед публикацией своих исследований в общий доступ предоставила AMD всего 24 часа на ознакомление, аргументируя это тем, что AMD стандартных 90/180 дней на устранение не хватит, а быть может не хватит и года. AMD в тот же день выпустила заявление, мол в проблему изучат и разберутся. Минула неделя и теперь «красные» дали своё видение ситуации.

    Как выяснилось, как минимум часть из этих уязвимостей действительно имеет место быть, только последствия куда менее страшны. Не так страшен волк, как его малюют – народная мудрость. По словам Марка Пейпермастера (Mark Papermaster), занимающего в AMD должность старшего технолога, уязвимости не столько касаются самой архитектуры Zen, сколько небольшой недоработки пришивки защищённой области процессора (Secure Processor), а также прошивки чипсета.

    Также я напомню, что для того, чтобы воспользоваться данными уязвимостями, необходим доступ администратора. С доступом администратора можно наделать много бед и без всяких уязвимостей, а к тому же сама ОС Windows пресекает попытки получать Root-доступ третьим лицам, как и вообще любой антивирус.

    Марк говорит, что сейчас в недрах AMD идёт работа для устранения уязвимостей программным методом. Так для устранения Masterkey, Ryzenfall, Fallout и PSP Privilege Escalation готовится обновление BIOS. По словам Марка, никакого влияния на производительность это не окажет. Чуть сложнее с уязвимостью Chimera, затрагивающей чипсеты, серверные процессоры EPYC и их близких родственников Threadripper. Здесь потребуется как обновление BIOS, так и некоторая доработка в чипсетах. Что там конкретнее по чипсетам пока не говорят.

    В заключении остаётся лишь добавить, что реализовать заплатки AMD планирует в течении ближайших нескольких недель.

    ЧИТАТЬ БОЛЬШЕ НОВОСТЕЙ

    Microsoft отозвала «апрельское» обновление Windows 11 из-за ошибок установки

    Shift Up купила студию Синдзи Миками. Это не шутка

    Leave A Reply Cancel Reply

    Оставайтесь на связи
    • Telegram
    ПОПУЛЯРНЫЕ МАТЕРИАЛЫ

    Слух: PlayStation 6 получит 1 Тбайт памяти и ставку на нейронное сжатие

    31.03.2026

    Южная Корея создала подземную связь с пробивной способностью 100 метров

    30.03.2026

    Музей технологий и искусства Mimms в Розуэлле открывает выставку iNSPIRE: 50 лет инноваций Apple.

    29.03.2026

    Пользователи продолжают сравнивать мобильные системы на кристалле Samsung Exynos 2600 и Qualcomm Snapdragon 8 Gen 5

    29.03.2026

    Meta выпустит «рецептурные» версии умных очков Ray-Ban — на следующей неделе

    28.03.2026

    AMD не справляется с поставками: цены на CPU выросли на 15% на фоне дефицита

    26.03.2026
    OCClub
    Telegram VKontakte
    • Главная
    • Тест `о` дром
    • Новости
    • О Сайте
    © 2009-2026 OCClub

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version