211service.com
Forskere sier de har funnet alvorlige sikkerhetsfeil i noen AMD-brikker
Kategori: Databehandling Lagt ut 13. marsNyhetene: CTS-Labs, et israelsk cybersikkerhetsfirma, sier at det har funnet flere feil i AMDs Ryzen- og Epyc-prosessorer som kan la hackere som allerede har kompromittert datamaskiner få tilgang til sikre deler av prosessorene for å installere skadelig programvare eller stjele sensitive data som krypteringsnøkler. De 13 forskjellige sårbarhetene påvirker prosessorer som finnes på stasjonære datamaskiner, bærbare datamaskiner og servere.
Feilene: Det har forskerne publisert en liste over de forskjellige feilene, men har holdt tilbake noen tekniske detaljer som gjør at de lett kan utnyttes. I et klart spill for publisitet ga de AMD bare 24 timers varsel om funnene sine, sammenlignet med den typiske 90-dagers varselperioden som de fleste sikkerhetsforskere gir. AMD sier at de studerer funnene og er forpliktet til å beskytte kundene sine.
Spectre redux: Tidligere i år ble det funnet alvorlige sikkerhetsfeil kalt Spectre og Meltdown i Intel- og ARM-prosessorer, samt et mindre antall AMD-prosessorer. Rettelser for disse har bremset datamaskinene ned. AMD står nå overfor nok en stor sikkerhetshodepine, uten noen umiddelbar kur tilgjengelig.