Estan segurs processadors ADM?
Un altre dia, una altra vulnerabilitat. Aquesta vegada, Esfands ADMCs es converteix en el torn, amb un gran clèctic de les seves línies de CPU modernes caient a la víctima d'un conductor perillós que podria deixar els PC oberts a tota mena d'atacs.
Segons va informar TechSpot , l' error està en el controlador per a un processador de seguretat ADM (PSP), i podria deixar els sistemes vulnerables permetent als atacants robar claus de xifratge, contrasenyes, o altres dades de la memòria. Avui, us fem un cop d'ull al paper de la PSP, i com es pot fer servir aquesta vulnerabilitat contra màquines afectades.
De tota manera, què és una PSP?
El Processador de Seguretat ADM és funcionalment l'empresa Alexsons equivalent al motor de gestió d'Intel·ligència (ME), Que hem discutit abans. Una IMD es refereix a ell com a subsistema ownersible per a crear, controlar i mantenir l' entorn de seguretat.NAME d' un nucli de microcontrolador ARM fet a la CPU principal morir, i interfícies amb la memòria principal del sistema, IO, i registres de CPU.
En poques paraules, en Huckstruï un coprocessador que té accés a gairebé totes les parts dels ordinadors a les quals es troben a l'interior. Això fa que un objectiu primer per als atacs. Presentada al voltant del 2013, a més també és una font completa tancada, existent com una caixa negra desconeguda dins de les CPU AMD modernes, que fa que la seguretat sigui molt conscient. operatius a un nivell baix, completament fora de la vista de la CPU principal i el sistema operatiu, el PSP, com l'IME, sovint es considera un potencial a l'interior d'una màquina.
La CPU ha estat afegint característiques de seguretat durant anys, amb una altra tecnologia que inclou el xifratge segur de la memòria d'ADFS i les extensions del sistema de manteniment d'intel·ligència. Aquests subsistemes permeten que les seccions de memòria es desmuntin i assegurats per usos especials. No obstant això, aquestes característiques també han demostrat ser subjecte a vulneràbilitats també.
Com funcionen les feines Vulneries
La vulnerabilitat es troba en un interval de xips ADD. Ho afecta tot des de processadors modern de Ryzen fins a les fitxes que s'estenen al menys fins a l'AD Athlon X4 del 2013 d'acord amb l'Athlon X4 AMDMixers pròpia revelació . El tema va ser declarat per primera vegada a l'empresa per [Kyriakos Economou] de ZeroPeril Ltd, que preparat Un informe útil sobre la vulnerabilitat.
La vulnerabilitat dóna accés als usuaris baixos d'accés a la memòria desiniciada. Això pot sonar poc important, però la memòria desiniciada sovint està ple de dades que queden darrere dels processos anteriors, fins i tot si l'ordinador ha estat reiniciat o un cicle elèctric. Pot ser una manera fàcil de guanyar accés a les claus d' encriptatge, les contrasenyes tehes, o totes les altres dades que estan asseguts en una RAM no assignada.
La primera part del problema és quan un usuari fa una crida al controlador ADM per assignar una memòria no iniciitzada usant el PSDM. Quan es fa una sol· licitud per licitar una certa quantitat de memòria, el controlador arrodoneix la petició de la mida de la pàgina de memòria per omissió, normalment en l' ordre de 4096 bytes.
Si l' usuari sol· licituds inicialment 1 byte, el controlador ho donarà a un total de 4096 bytes, i assignarà aquesta memòria a l' usuari. No obstant això, això només iniciarà el primer byte, deixant la resta en el seu estat anterior. L' usuari pot accedir als 4095 bytes que queden sense modificar, per tant, assolir l' accés al contingut de la memòria no iniciitzada.
El segon problema implica crides al controlador per alliberar l'espai de memòria contigua que prèviament s' ha assignat. Quan es fan certes crides d'aquest tipus, el conductor no allibera correctament la memòria assignada i la manté privadament associada al procés original fent la trucada. Això crea una filtració de memòria i pot lligar ràpidament grans quantitats de memòria, fent que no estigui disponible a la resta del sistema.
El grup d'investigació va ser capaç d'accedir gigabytes de memòria sense inici. Les dades recuperats inclouen tot des de la contrasenya de l' usuari han fet que un atacant pugui ajudar a trobar característiques de seguretat com l' atzar de la distribució d' adreces del nucli (KASLR) que intenten fer més difícil que els hackers sàpiguen on trobar àrees crucials del sistema en memòria.
Pedaç primerenc, pedaç sovint
Per sort, descarregada els últims controladors ADDDDP Hauria de ser suficient per escampar qualsevol atac potencial. Un consell d' aMDMMM és actualitzar al controlador ADM PSP 5. 17. 0. 0 a través de Windows Actualitza, o per a descarregar el controlador AMD Chipset 3. 8.17. 735. Probablement, això resol el problema de manera apropiada a l'hora de zero la memòria durant l'assignació, així com alliberar la memòria correctament quan ja no es necessita.
En general, un programari que arregla és suficient per resoldre el problema, i la seva vulnerabilitat que manca algun dels factor d'espantació dels trobadors més grans. Com Meltedown i Especte des de fa anys . No obstant això, només es mostra que la seguretat de l'ordinador és un objectiu que canvia sempre. Sempre hi hashirs sempre hi ha una altra vulnerabilitat a l'aguait al voltant de la cantonada.
Com ho entenc en la major part si no tots els processadors d'intel·ligència el mi és tan impossible d'ignorar, i fa bàsicament totes les mateixes coses...
En algun moment han d'adonar-se de que el problema adequat és desfer-se d'aquests processadors ocults fent qui sap què li dóna accés directe al sistema operatiu a tot el maquinari, així que els errors es tornen molt més fàcils d'arreglar, i hi ha certa confiança que sabeu el que està fent el processador. O almenys reduir el seu accés directe a la resta del maquinari...
Quan podria ser transparentment des de la perspectiva dels usuaris i probablement bastant trivialment, una vegada que l'explotació es trobi, el propietari de totes les dades i l'O en la màquina, és propietari de tot l'ordinador i pots ZOSt fer qualsevol cosa sobre això com l'usuari, o el SO té la manera de saber el que ha passat. 1] el vostre SO va guanyar l'evocht sap la seva difusió de tots els vostres secrets, el millor que podria ser capaç de notar és que el vostre enllaç de xarxa 100mb va ser una mica més lent durant la transferència que normalment és, com el mestre per a la NIC estava enviant les coses pel seu compte Manveen el vostre SO no ha guanyat el vostre nucli de processadors s'utilitzen en comptes d' un altre grup d' encriptatge minera, però potser podria notar que els temps de la CPU són més alts del que haurien de ser (assumint que l'home de l'Orient Mitjà PSP/ME no deixa de xocolata aquest número).
Si heu de tenir la funcionalitat del tipus MEM/PSP que hauria de ser com un petit processador de coprocessador amb la seva petita memòria RAM i accés només a l'IPO, per tant, ha de tenir en format de la majoria d'aquestes coses que necessita ser mestre d'un port de xarxa, i enviar senyals al SO/CPUv i fins i tot que és molt segur, només menys terrible...
Bé, l'equip de xarxa té un port administrador per a que els ordinadors també haurien de tenir en compte que els usuaris reals d'aquesta característica són geeks que saben el que fan, i/o empreses i empreses que poden tractar amb la complexitat afegida.
Em sembla més aviat que el problema no és amb el PSP mateix, sinó els conductors _VOS_ per a les patates fregides. Per tant, no afecta als usuaris d'altres SOs com el Linux en absolut. Crec que és una part important que s'hauria d'esmentar en un article com aquest.
Com sempre, només mostra que la seguretat de l'ordinador és un objectiu que canvia mai. Sempre hi hashirs sempre hi ha una altra vulnerabilitat a l'aguait al voltant de la cantonada.[/ quote]
Això no era un nou tipus de fracàs. Això no era ni un tipus de fracàs que és nou aquest molí. Això va ser simplement un fracàs per seguir les bones pràctiques, específicament assignant només la memòria necessària, i inicialitzar tota la memòria que es va assignar a▁allocated. Ho sabem des de fa tants anys, i tot i així, encara no arriba a l'Ovt, fins i tot en aquest cas, el conductor d'un producte de seguretat.
Alguns errors són novel·les i interessants i requereixen noves pràctiques per protegir, com l'espectre i la crisi. Aquest no és aquest tipus. Això no és un objectiu en moviment, és un objectiu que l'Abtones va ser clavat durant 30, 40, fins i tot 50 anys i tot es va perdre.
Hi estic d'acord. Fins i tot l'article d'Antendentreference de l'article de l'Antwinenko amb prou feines esmentava a l'YCPUTS. No obstant això, llegint entre les línies, és simplement un problema amb el controlador de seguretat de l'ADM. Per això, per la majoria de nosaltres, a qui li importa a Ethana. Fi de la història.
Cada vegada que aquests problemes arriben a fer que soni la terra de l'Ebba sacsejant el cel de l'Ebba s'està desbancant quan la majoria ni tan sols val la pena llegir sobre:.).
Però l'agressor necessita accés físic a la màquina. Necessita obtenir per la seguretat normal de la màquina fins i tot si és baix nivell, i llavors heu d' instal· lar una aplicació per començar a ANSI aquest forat. I ha d'estar en una màquina que val la pena el risc d'explotar... Així que... Per la majoria dels usuaris del 73% de la participació del mercat, diria que no és un problema, com tots els espectres i la crisi de seguretat i altres forats... No dient que els errors s'hagin d'arreglar i apedaçar en algun moment. Però no és el gran problema tal i com està fet per ser pel periodisme sensacionalista.
Això va dir, sempre vaig pensar que el PSP tan separat i necessitava una connexió externa per accedir. Però d'aquest article, es pot arribar a això instal·lant un controlador al SO executant-se en el processador principal. Això sembla un forat de seguretat en si mateix.
El titular és enganyós en el millor dels casos, clica-bait en pitjor. Això no és un error en el processador ADM, el té un error en el controlador Windows. Els defectes del maquinari són un gran problema. No obstant això, no hi ha un altre error de finestres. Manteniu els sistemes apedaçats i moveu-vos.
Tot i que diu que és el conductor del segon paràgraf, la intenció enganyosa del títol/ titular és evident▁clickbait. Potser avui estic extra de mala lluna, però per un estic cansada d'aquest BS. Si un artical no val la pena llegir un títol precís, (i l' autor) no val la pena llegir
Normalment es pot executar l'últim codi i programari més gran en el maquinari antic, fins i tot maquinari pre aquest tipus de processador mestre ocult que ha estat massa popular durant molt de temps...
I si executeu un Linux Distro, fins i tot executarà bé en aquest maquinari, jo encara tinc alguns dels àtoms d'Intel·ligència original que van a Turthi molt bàsic i lent processadors, diabòlicament lent finestres en execució, fins i tot l'època de finestres que aparentment van ser dissenyats per a, però en el rendiment de Linux és suficient. Al final, el suport es retirarà per ells, però com a Linux manté funcionalitats amb processadors antics durant dècades després de la seva jubilació (així com a mínim) es va deixar molts anys més abans de convertir-se en una pintura per executar l'últim programari.
No confiaria en cap processador fora de la Xina amb res més que un carregador trivial.
Pel que fa a la línia temporal d'IME, Intívyve ha estat relativament prop d'això des que va ser proposada per Intel·ligència. No tenia res a veure amb la NSA i tot amb la captura de clients i la contravenció. Tot i que jo no em sorprendria si els espectres jijitatssuen la cosa en una cosa que en Zouuts també els és útil.
L'estudi que vaig veure bàsicament va dir que es tracta d'un home tan dolent com l'altre, només que els problemes oberts es fixen en mitjanament una vegada identificat una mica més ràpid. Així que no crec que l'argument de l'Schlingtonmore sigui millor que l'argument per aturar els problemes cap a la base de codi; però, on ajuda és que una vegada es troba un problema, més gent poden ajudar.
Podria argumentar que més ulls són sempre millors per prevenir errors i piles de kludges que tan sols sobre funció, com si algú mira en quelcom que terrible no troba un kludge, o no s'utilitzen a tots els epyptptples no vol dir que no hi hagi defectes, com és clar, hi ha un sistema molt complex on cada programador està tenint en algun moment en què els altres programadors van treballar a l'himne i documentant correctament el seu treball, etc.
No obstant això, per a mi el gran guany que s'obté de codi obert és un problema que en realitat és convenient per a propòsit més sovint Mrtect com amb tants ulls mirant el fix que pot ser un bodge que obre altres llaunes de cucs, ha d'arreglar el problema (o en el pitjor dels seus bodge per un temps, i tothom ho sap, mentre que el més complex però correcte està creat).
En el món de codi font tancat, qualsevol defecte es troba sovint pintat, a vegades ni tan sols fixat remotament, només l'avinguda que s'havia utilitzat de fet, no l'error subjacent que va fer que l' error/ explosió succeeixi, de manera que una mica més tard trobes que l'error s'ha explotat en el lloc salvatge perquè l'arreglar era tan shody i la gent estava mirant al lloc dret...
Tant ADM com Intel·ligència són empreses amercianàries. La meva millor suposició és que ells es veuen forçats a posar aquells a l'interior en els seus processadors per unes 3 lletres i han forçat a mentir sobre els orígens d'Urlands, així que posen alguns esforços per fer-los semblar útil.
Tot i que això és molt possible, la seva característica també és una característica útil que els elements proporcionen per als clients correctes i aquests clients són els que ordren aquestes grans piles de parts que els heu de servir per a prosperar com a gran fabricant...
Així doncs, ANSI no és tan segur que la seva pressió des de les 3 lletres per tal d'encaixar aquest sistema, però mantenir-los mal formatats/undocumentats i amb aquests nivells d'integració del sistema/accés a l'accés podria ser, però mai subvalorar laibilitat/ cost tallant-lo és que jo suggereixo que sigui molt més barat i més senzill posar-los característiques en cada xip de la manera que ho fan que mantenir aïllats de tot el que no necessita per a proveir les funcions de gestió...
Artículos Relacionados:
- Són processadors ADM vulnerable a l'espectre?
- Quin és l'avantatge del processador ADM?
- És ràpid processador ADM?
- Quins són els desavantatges dels processadors ADM?
- Processador -