2021. 09. 18

Komoly sebezhetőséget javító AMD frissítés érkezett

A lapkészletet érintő sebezhetőség miatt a jelszavak is veszélybe kerülhetnekAjánlott a chipset driver frissítése.

Az AMD részleteket árult el a chipkészleteket  érintő sebezhetőségekről, amelyek lehetővé tehetik az amúgy jogosulatlan felhasználók számára, hogy a Windowson keresztül hozzáférjenek a memóriában tárolt adatokhoz. A biztonsági kockázatot kihasználó támadó számára elérhető lesz, hogy jelszavakat lopjon, vagy más típusú támadásokat tegyen lehetővé, beleértve a szabványos KASLR visszaélések (más néven Spectre és Meltdown) elleni védelem kijátszását is.



A hiba hírét Kyriakos Economou biztonsági kutatóval, a ZeroPeril társalapítójával való együttműködés részeként hozták nyilvánosságra. Mint kiderült, a kutató maga is alapos tesztelést hajtott végre és a sebezhetőséget kihasználva, több gigabájtnyi érzékeny adatot töltött le az érintett AMD processzorokat használó rendszerekről – és ehhez még csak nem is volt szüksége adminisztrátori jogkörre. Az AMD szerencsére nem húzta a dolgot túl sokáig és javításokat készített, amelyek vagy a legújabb chipkészlet-illesztőprogramok részeként, vagy a Windows Update segítségével az AMD PSP-illesztőprogram frissítésével szerezhetők be. Az AMD eredetileg néhány héttel ezelőtt adta ki a javítást, de anélkül, hogy nyilvánosságra hozta volna, hogy valójában mely sebezhetőségeket kezeli, ez az új tájékoztató azonban már választ ad ezekre a kérdésekre. A biztonsági kutató először a Ryzen 2000-es és 3000-es sorozatú lapkáknál fedezte fel a hibát, de az AMD eredetileg csak a Ryzen 1000-es és régebbi lapkákat sorolta fel korábbi közleményében. A kutató a jelentésében megjegyezte az eltérést, és a sajtó is elkezdett utánajárni a dolognak, akik meg is írták, hogy valószínűleg több szériát érintő gondról van szó.



Az AMD azóta frissítette az oldalt és feltüntette a biztonsági rés miatt veszélyeztetett processzorok teljes listáját, amely alapján nagyon tűnik, hogy a jelenség szépen átöleli az otthoni felhasználásra szánt processzorok teljes modern generációját, de sajnos nem úszta meg számos régebbi modell sem. A PSP (Platform Security Processor) az AMD platformbiztonságért felelős beépített modulja (megfeleltethető az Intel SGX technológiának) mely lehetővé teszi az operációs rendszer számára, hogy az érzékeny információkat titkosított, elkülönített memóriaterületen dolgozza fel. A PSP-nek ehhez egy amdsps.sys nevű kernelillesztőprogramra van szüksége, a kutatás pedig kiderítette, hogy mindjárt két különböző biztonsági rést is tartalmaz. "Tesztjeink során sikerült több gigabájtnyi inicializálatlan fizikai oldalt kiszivárogtatnunk" – mondta a ZerPeril társalapítója. A kinyert adatok az információk és lehetőségek széles tárházát nyújtották, melyekkel különböző hozzáférések, vagy rendszergazdai jogosultsággal rendelkező felhasználók hitelesítési adatainak ellopása is lehetségessé vált.



A javítással kapcsolatban a héten a vállalat azt mondta: „Az AMD azt javasolja, hogy frissítsen az AMD PSP 5.17.0.0 illesztőprogramjára a Windows Update segítségével, vagy frissítsen az AMD Chipset Driver 3.08.17.735 verzióra.” A javítás ugyanis szintén két oldalról érkezik, az AMD-t megelőzve ugyanis a Microsoft is kiadta a PSP vezérlőhöz készült javítást, és bár a friss chipset driver beszerzése más szempontból is hasznos lehet, ha csak a javítás miatt telepítenénk fel, a megfelelő helyen ellenőrizhetjük a verziószámát. Ha az eszközkezelőben 5.17.0.0-nál öregebb meghajtót találunk, akkor ellátogathatunk az AMD's Drivers and Support Page oldalra, ahol a chipet, a foglalat és a lapkészlet pontos típusának kiválasztása után letölthetjük a telepítőt. Miután elindítottuk, győződjünk meg róla, hogy került pipa az AMD PSP Driver melletti jelölőnégyzetbe is, majd várjunk türelmesen, míg a gép elvégzi a szükséges fájlok cseréjét, végül indítsuk újra a gépet.


Az érintett processzorok teljes listája a következő:

2nd Gen AMD Ryzen Mobile Processor with Radeon Graphics 
2nd Gen AMD Ryzen Threadripper processor
3rd Gen AMD Ryzen™ Threadripper™ Processors
6th Generation AMD A series CPU with Radeon™ Graphics
6th Generation AMD A-Series Mobile Processor  
6th Generation AMD FX APU with Radeon™ R7 Graphics 
7th Generation AMD A-Series APUs
7th Generation AMD A-Series Mobile Processor  
7th Generation AMD E-Series Mobile Processor
AMD A4-Series APU with Radeon Graphics 
AMD A6 APU with Radeon R5 Graphics
AMD A8 APU with Radeon R6 Graphics
AMD A10 APU with Radeon R6 Graphics
AMD 3000 Series Mobile Processors with Radeon™ Graphics 
AMD Athlon 3000 Series Mobile Processors with Radeon™ Graphics  
AMD Athlon Mobile Processors with Radeon™ Graphics 
AMD Athlon X4 Processor
AMD Athlon™ 3000 Series Mobile Processors with Radeon™ Graphics 
AMD Athlon™ X4 Processor
AMD E1-Series APU with Radeon Graphics
AMD Ryzen™ 1000 series Processor
AMD Ryzen™ 2000 series Desktop Processor
AMD Ryzen™ 2000 series Mobile Processor  
AMD Ryzen™ 3000 Series Desktop Processor
AMD Ryzen™ 3000 series Mobile Processor with  Radeon™ Graphics  
AMD Ryzen™ 3000 series Mobile Processor 
AMD Ryzen™ 4000 Series Desktop Processor with Radeon™ Graphics
AMD Ryzen™ 5000 Series Desktop Processor
AMD Ryzen™ 5000 Series Desktop Processor with Radeon™ Graphics 
AMD Ryzen™ 5000 Series Mobile Processors with Radeon™ Graphics
AMD Ryzen™ Threadripper™ PRO Processor
AMD Ryzen™ Threadripper™ Processor

2021. 09. 18

Mi a BIOS, a CMOS és hogyan érjük el őket?
Összefoglalónk az alaplapok és egyben a PC-k rejtélyes kezelőfelületétét mutatja be
Megvettem az első számítógépemet, csak a BIOS-szal ne kelljen vacakolnom. Egyáltalán mi az és mit kezdjek vele? Sok felhasználó gondol így első számítógépére, de még sokszor azok is, akik már egy ideje használják és nem most húzták le a fóliát frissen összeszerelt gépükről. A következő sorok arra tesznek kísérletet, hogy bemutassák, mi is az a BIOS, hogyan jutunk oda a különböző gyártók alaplapjain, és mit tehetünk, ha egyes beállítások miatt gondokat tapasztalunk.
A BIOS
A BIOS a Basic Input/Output System rövidítése és egy olyan beépített firmware, melyet minden számítógép esetében az alaplapon találunk és alapvetően a rendszerindításért felel. Egy olyan aprócska szoftver, mely felismeri, diagnosztizálja és kezeli egy számítógép legfontosabb alkatrészeit, tehát a processzort és a RAM-ot, melyek nélkül a gép el sem indulna, illetve a háttértárakat és az USB portokat melyek az operációs rendszer betöltéséhez, illetve a kezeléséhez szükséges eszközöket, perifériákat tartalmazhatják.
Bár a Windows és a Linux számos lehetőséget és módot kínál egyes beállítások elvégzésére, néhány változtatás csak a rendszer BIOS-án keresztül végezhető el. A BIOS segítségével ellenőrizhető, hogy a gép minden összetevője megfelelően működik-e, mielőtt a Windows rendszerbe bootolna. Ez tehát a gépünk első védvonala is egyben, hiszen már itt is számos dolgot módosíthatunk és a hibák elhárításában is fontos
Amit az alaplapokról tudni érdemes - 2. rész
Mi a VRM szerepe egy alaplapon, miben térnek el a lapkészletek, és milyen alaplapok közül választhatunk?
Cikkünk első fejezete az alaplapok szerepét tárgyalta, kitérve az alapvető felszereltségre, amelyek tekintetében többé-kevésbé minden lap ugyanazt kínálja. De mik azok a részletek, amelyek nagyobb mértékben is megkülönböztetik ezeket a hardvereket? A következőkben a feszültségszabályozást végző VRM, a chipsetek és az igényeink és pénztárcánk szerinti választási lehetőségek következnek.
A VRM
Az alaplapi VRM-ek meglepően fontos részei minden modern alaplapnak, de gyakran figyelmen kívül hagyják őket a marketing és a kritikák során is, vagy nem magyarázzák el megfelelően, ha egyáltalán megemlítik őket. Mik azok az alaplapi VRM-ek, miért említik őket együtt a túlhajtással, és milyen kulcsfontosságú specifikációkat kell megérteni ahhoz, hogy megalapozott döntést hozzunk vásárlás előtt?
A VRM a Voltage Regulator Module (feszültségszabályozó modul) rövidítése, és szerencsére ez a név eléggé magától értetődő. Minden alaplapon van egy feszültségszabályozó modul, amelyet a CPU közelében helyeznek el, hogy szabályozza a feszültséget, amely a tápegységtől és a tápkábelektől a CPU aljzatához jut. Annak ellenére, hogy a CPU önmagában is elég sok energiát képes fogyasztani, mégis szüksége van arra, hogy ezt az energiát kezeljék és szabályozzák, mielőtt a CPU rendelkezhetne vele.
Miért fontosak az alaplapi VRM-ek a túlhajtás szempontjából?
Mivel a tápegységből érkező
Amit az alaplapokról tudni érdemes - 1. rész
Az alaplap egy asztali számítógépben és amit még tudni érdemes
Jól tudjuk, hogy számítógépünk szívét és lelkét a processzor és a videokártya párosa adják, pláne, ha játékra vagy komolyabb grafikai munkára vásárlunk számítógépet. Azt azonban továbbra sem felejthetjük el, hogy a számunkra kiemelten fontos összetevők nem feltétlenül a legfontosabb összetevők. Minőségi tápegység nélkül gépünk egy instabil időzített bomba lehet, és talán még el sem indul, megfelelő alaplap nélkül pedig ugyan mibe pakolnánk az izmos CPU-t és méregdrága videokártyát? A következőkben az alaplap általános működését és funkcióit igyekszünk bemutatni, hogy megértsük, miért fontos egy PC-s felhasználó számára. A cikk folytatásában kitérünk a különböző árkategóriákra is, amelyek különböző minőséget és lehetőségeket kínálnak a felhasználóknak.
Mi is az alaplap?
Ha valaha is raktunk össze vagy szedtünk már szét számítógépet, akkor láthattuk azt az egyetlen alkatrészt, amely mindent összeköt – az alaplapot. Ahogy a neve is árulkodik róla, egy PC esetén ez lesz az alap, amire építkezni fogunk. Ez az a központi áramköri lap, amely mindazokat az alkatrészeket és csatlakozókat tartalmazza, amelyek lehetővé teszik, hogy a számítógép minden eleme áramot kapjon és kommunikáljon egymással. Jellemzően számos beépített funkcióval büszkélkedhetnek, és közvetlenül befolyásolják a számítógép képességeit és bővítési lehetőségeit. Természetesen az alaplap nem új találmány, hiszen már jóval a személyi szá
Értékelések
Az értékeléshez be kell jelentkezned. Belépés
PCX 2006-2024.
Kapcsolat: [email protected]
Cookie / süti kezelés
Weboldalunkon cookie-kat használunk, melyek célja, hogy teljesebb körű szolgáltatást nyújtsunk a Részedre. Néhány általunk használt "süti" elengedhetetlen az egyes szolgáltatások megfelelő működése érdekében, mások információkat gyűjtenek a weboldal használatával kapcsolatban, hogy még kényelmesebb és hasznosabb oldalt hozhassunk létre. Vannak átmeneti "sütik" , amik eltűnnek ha bezárod a böngésződet és vannak tartós változatok is, melyek egy ideig számítógépeden maradnak. Néhány "süti" feltétlenül szükséges az oldal működéséhez, míg másokat a teljesítmény és a felhasználói élmény növelése érdekében használunk. Adataidra különös figyelmet fordítunk, ennek részleteit az adatvédelmi tájékoztató-ban találod. Milyen "sütiket" használunk az oldalunkon? Emlékeznek, mi van a bevásárlókosaradban és a bejelentkezési adataidra, biztosítják a bejelentkezés közbeni biztonságot és a weboldal következetes megjelenését, növelik a weboldal teljesítményét, fokozzák a felhasználói élményt és mérik az oldal felhasználását. Ha látogatásod során mellőzöd a Cookie-k használatát, a legtöbb funkció és oldal nem fog az elvártaknak megfelelően működni. Ha szeretnéd a tárolt cookie-kat törölni, a böngésződ beállításai között könnyedén megteheted.