• Klo 11 alkaen tietokanta-ajoon liittyvä ongelma, joka aiheuttaa palvelinvirhettä viestejä lähettäessä. Viestien kirjoittaminen pois käytöstä väliaikaisesti. Pyrimme saamaan ongelman korjattua mahdollisimman pian. Pahoittelut häiriöistä.

Tietoturvayhtiö kertoo löytäneensä 13 haavoittuvuutta AMD:n Zen-alustoista

DaNightlander

Powered by 3dfx Voodoo
Tukijäsen
Liittynyt
20.02.2017
Viestejä
912
Tuo secure processor... mites porukan teknikaalit ymmärtää sen hyväksikäytön? Suoraan kai ei firmiksen injektointi siihen onnistu, mikäli oikein ymmärsin pcperin prossu spesialisti Joshilta, niin se ei itsessään sisällä minkään sortin flash muistia. Pitääkö tämä paikkansa?
 
Liittynyt
12.12.2016
Viestejä
3 930
Tuo secure processor... mites porukan teknikaalit ymmärtää sen hyväksikäytön? Suoraan kai ei firmiksen injektointi siihen onnistu, mikäli oikein ymmärsin pcperin prossu spesialisti Joshilta, niin se ei itsessään sisällä minkään sortin flash muistia. Pitääkö tämä paikkansa?
Eiköhän siihen jollakin tavalla pysty ohjelmallisesti vaikuttamaan. Vähän samaan tyyliin mitä AGESA tekee.
 

DaNightlander

Powered by 3dfx Voodoo
Tukijäsen
Liittynyt
20.02.2017
Viestejä
912

Kaotik

Banhammer
Ylläpidon jäsen
Liittynyt
14.10.2016
Viestejä
21 542
Yaron Luk, co-founder of CTS Labs, told Motherboard that "Viceroy is not a client of CTS, and CTS did not send its research to Viceroy." When asked about the company's financial motivations, Luk said that "we are a for-profit company that gets paid for its research by a variety of research clients."

https://motherboard.vice.com/en_us/article/bj5wy4/amd-flaws-viceroy-short-selling-stock-market

Plot thickens.
Ihan vakavalla naamalla väittää ettei Viceroylle lähetetty tutkimuksia vaikka Viceroy kykeni luomaan 25-sivuisen dokumentin niistä alle kahdessa tunnissa?
Ehkä Viceroy ei ole asiakas, vaan työnantaja tai jopa omistaja
 

DaNightlander

Powered by 3dfx Voodoo
Tukijäsen
Liittynyt
20.02.2017
Viestejä
912
Ihan vakavalla naamalla väittää ettei Viceroylle lähetetty tutkimuksia vaikka Viceroy kykeni luomaan 25-sivuisen dokumentin niistä alle kahdessa tunnissa?
Ehkä Viceroy ei ole asiakas, vaan työnantaja tai jopa omistaja
Olis aika mahtavaa päästä käsiksi cts labsin viestihistoriaan tuolta ajalta, et minne kaikkialle ovat sitten lähettäneet tuon jos eivät viceroylle...

Redditissä kovasti siniseen leiriin uskotaan noissa työnantaja asioissa. Henkilökohtaisesti kummalta tuntuu, että pelkän shorttauksen takia kaikki tämä ois... liekö edes omilleen ovat päässeet. Tai jääkö käteen muuta kun kireät korut kun kaikki on ohi.
 
Liittynyt
16.10.2016
Viestejä
8 879
Enemmän kiinnosti tuo, että oliko nämä oikeasti olemassa.
 
Liittynyt
17.10.2016
Viestejä
1 957
Enemmän kiinnosti tuo, että oliko nämä oikeasti olemassa.
Olivat olemassa. Mutta eivät varsinaisesti kyllä ole haavoittuvuuksia, koska jokainen kuitenkin vaatii Root/Admin oikeudet ja jopa melkolailla paikan päällä käyntiä (koska muutama vaati oikein BIOS:n flashausta, vaikkakin on olemassa muutamia tapoja flashata bios työpöydältäkin, ja sekin taas vaatii juurikin nuo root/admin oikeudet)
 

Kaotik

Banhammer
Ylläpidon jäsen
Liittynyt
14.10.2016
Viestejä
21 542
Enemmän kiinnosti tuo, että oliko nämä oikeasti olemassa.
On, mutta luultavasti enemmän tai vähemmän vastaavia löytyisi oikeastaan mistä tahansa jos lähdetään sillä ajatuksella että se lasketaan haavoittuvuudeksi jos koneelle voi tehdä haittaa admin-oikeuksilla ja biosin päivittäminenkin on luvallista.
 

DaNightlander

Powered by 3dfx Voodoo
Tukijäsen
Liittynyt
20.02.2017
Viestejä
912
On, mutta luultavasti enemmän tai vähemmän vastaavia löytyisi oikeastaan mistä tahansa jos lähdetään sillä ajatuksella että se lasketaan haavoittuvuudeksi jos koneelle voi tehdä haittaa admin-oikeuksilla ja biosin päivittäminenkin on luvallista.
Tässä kai se on aika hyvin tiivistetty asian vakavuus mitä tulee tuohon security prosessoriin.

The nature of these problems does not seem substantially different from an earlier PSP flaw publicized in January; that flaw concerned the firmware TPM and, again, allowed the execution of attacker-controlled code on the PSP. That bug appeared to receive little fanfare or attention. Neither do they seem to be significantly different from the numerous flaws that have been found in Intel's equivalent to PSP, the Management Engine (ME). Indeed, some of the Intel ME bugs are rather worse, as they can in some situations be exploited remotely.
Että joo... kyllähän tämä tarina lässähti kun entisen leipurin taikinat kun kompuralla niitä nostatti.
 
Liittynyt
21.06.2017
Viestejä
7 018
On, mutta luultavasti enemmän tai vähemmän vastaavia löytyisi oikeastaan mistä tahansa jos lähdetään sillä ajatuksella että se lasketaan haavoittuvuudeksi jos koneelle voi tehdä haittaa admin-oikeuksilla ja biosin päivittäminenkin on luvallista.
Juurikin näin. Ehkä mielenkiintoisin noista löydöistä on tuo ASMedian piirin puki. Noita piirejä kun löytyy varsinkin OEM puolella todella paljon myös Intel alustoista niin on aika kyseenalaista leimata tätä AMD:n ongelmaksi.
 
Toggle Sidebar

Uusimmat viestit

Statistiikka

Viestiketjut
239 584
Viestejä
4 191 454
Jäsenet
70 773
Uusin jäsen
PaulusKaita

Hinta.fi

Ylös Bottom