- Процессоры Intel где-то в хвосте. AMD Ryzen... (1452)
- «Билайн» и Т2 договорились с Max о рассылке... (1116)
- Samsung может снова пойти вслед за Apple.... (1232)
- Xiaomi назвала неожиданную дату анонса и... (1148)
- «Яндекс Переводчик» подключил ИИ-режим для... (1247)
- Италия оштрафовала Apple на €99 млн за... (1280)
- Назван главный источник утечек данных... (1386)
- ООН приняла резолюцию WSIS+20, закрепившую... (940)
- Большой и яркий 12-дюмовый экран 2.8К. Oppo... (1166)
- ИИ учтёт погоду и пробки: в «Яндекс Go»... (1288)
- Больше эти ПК Corsair не будут «убивать»... (1289)
- «Билайн» присоединяется к «фрод-рулетке»:... (1349)
- Вот как производители могут решать вопрос... (1100)
- Samsung будет поставлять 60-70% всей памяти... (1268)
- Аккумулятор емкостью 9000 мАч, дисплей с... (1044)
- 6000 мАч, 100 Вт, тонкий корпус, защита IP65... (1287)
Абсолютно все процессоры AMD Ryzen имеют неустранимую уязвимость
Дата: 2021-08-13 20:54
Команда исследователей безопасности из Корнельского университета обнаружила в современных процессорах очередную уязвимость. На сей раз она касается исключительно CPU AMD.
Новая атака нацелена на технологию AMD Secure Encrypted Virtualization (SEV) с использованием интегрированного во все процессоры Ryzen модуля безопасности AMD Secure Processor (AMD-SP).
Метод требует физического доступа к ПК и основан на атаке сбоя напряжения, которая позволяет злоумышленнику фактически развернуть специальную прошивку SEV, которая, в свою очередь, позволит расшифровать всю информацию, связанную с виртуальной машиной (ВМ). Уязвимость имеется на всех процессорах с архитектурой Zen любой версии. Что интересно, ранее AMD заявляла о том, что, Zen 2 и Zen 3 не имеют подобных уязвимостей.
Сама суть уязвимости указывает на то, что программным образом её исправить не удастся. Данная проблема для большинства обычных пользователей не критична ввиду невозможности удалённой реализации уязвимости, однако в корпоративной среде в ряде случаев это может быть важно.
Подробнее на iXBT
Предыдущие новости
Состоялся релиз симулятора московского метрополитена
Студия KishMish Games выпустила симулятор московского метро Metro Simulator. Тайтл находился в разработке с 2018 года. Игра предложит два режима: за машиниста и за
В Facebook Messenger запущено сквозное шифрование для голосовых и видеозвонков
Компания Facebook объявила о запуске сквозного шифрования (end-to-end, E2E) для голосовых и видеозвонков в мессенджере Facebook Messenger. Facebook Messenger получил сквозное шифрование текстовых сообщений в 2016 году, когда Facebook добавила в свое приложение функцию «секретного...
Microsoft зафиксировала фишинговые атаки с использованием азбуки Морзе
Самое интересное, что атакующие задействовали азбуку Морзе для сокрытия следов. Фишинговые письма, используемые в этих атаках, замаскированы под счета или уведомления о транзакциях. К ним прикреплён HTML-файл...
Почувствуй себя машинистом Московского Метро: в Steam выпустили Metro Simulator
Компания KishMish Games, бурно развивающаяся независимая студия-разработчик игр по её собственному описанию, выпустила интересную игру, которая даже привлекла внимание пресс-службы Департамента транспорта и развития дорожно-транспортной инфраструктуры Москвы. Игра Metro Simulator представляет собой симулятор, позволяющим почувствовать себя машинистом Московского метро....