2021. 10. 21

Ismét AMD CPU-kat sújtó sebezhetőséget találtak

Újabb Meltdown-szerű támadásokat találtak a korábban érintetlennek hitt AMD CPU-konÚjabb AMD sebezhetőséget találtak.

A Meltdown-támadás mögött álló eredeti elképzelés az volt, hogy a rosszindulatú alkalmazások visszaélhetnek a CPU spekulatív végrehajtási műveleteivel, áttörve az alkalmazások és az operációs rendszer magja, avagy kernele között húzódó korlátot. Az akadémikusok szerint a támadás lehetővé tehette kölönböző rosszindulatú alkalmazások számára, hogy a behatolást követően érzékeny információkat lopjanak el a kernelből, például jelszavakhoz, titkosítási kulcsokhoz és érzékeny felhasználói adatokhoz, illetve olyan információkhoz jutva, amelyekhez egy alkalmazás normális esetben nem szerezhetne hozzáférést. Kezdetben a Meltdown-támadás mögött álló csapat azt állította, hogy technikájuk kizárólag az Intel processzorok ellen működik, és hogy az AMD egy merőben eltérő konstrukciót használt a spekulatív végrehajtás funkciójához, amely az ő támadási technikájukkal nem volt sebezhető. Bár a későbbi kutatások megállapították, hogy még az ARM alapú processzorok is kijátszhatók, a 2018-ban felbukkant klasszikus Meltdown-támadás az AMD processzorai ellen sokáig nem bizonyult sikeresnek.


Természetesen nincsenek feltörhetetlen rendszerek, és ez a közelmúltban az AMD aktuális, Zen architektúrájával kapcsolatban is bebizonyosodott. Az első rés tényét maga az AMD leplezte le idén áprilisban, miszerint a Zen3-nál találtak lehetőséget egy Spectre 4-hez hasonló támadási módra, ám már akkor is kiderült, hogy a veszély nem komoly, a javítása pedig nem jár érzékelhető sebességvesztéssel. Alig pár hónappal később hasonló, adatlopást segítő hiányosságokat találtak, mely Zen3-tól egészen az első generációig nyúlt vissza, beleértve néhány Athlon modellt is. Az augusztusban közzétett tanulmányban a németországi Drezdai Műszaki Egyetem akadémikusai jelezték, hogy több mint három év után megtalálták a módját annak, hogy az AMD CPU-kat egy általuk Meltdown-szerűnek nevezett technikával támadják. Az AMD akkor villámsebességgel tett elérhetővé egy frissítést a PSP (Platform Security Processor) biztonsági modul vezérléséhez, melyet a Windows automatikus rendszere is biztosított.

Az AMD sem mentes a bizotnsági résektől, igaz, álíltólag még egyszer sem használták ki őket..


Úgy tűnik, hogy a szakértők nagyon belelendültek a kutatásba, októberben ugyanis újabb felfedezés született, ezzel ez már a második Meltdown-hoz hasonló módszer néhány hónapon belül, mely ismételten az Intel vetélytársát sújtja. Mint kiderült, a mostani találat ugyanahhoz a három kutatóhoz fűződik, akik 2018-ban rábukkantak az eredeti Meltdown-ra, a jelentés szerint pedig az x86-os PREFETCH utasításokkal (adatok előtöltése a gyorsabb programindításhoz) szemben hajt végre visszaélést. Bár az eljárás részletei elég komplikáltak, a csapat állítása szerint lényegében ugyanolyan eredménnyel jár, mint a kernel címtartomány információinak kiszivárgása, vagyis potenciálisan súlyos adathalászattal. A probléma tehát nagyjából ismerős, valódiságát pedig a közelmúltban az AMD is elismerte. A processzorgyártó ezzel együtt azt is megerősítette, hogy az augusztusban nyilvánosságra hozott problémához hasonlóan az összes AMD processzor érintett.

Az Intel és az AMD is a biztonsági eljárások betartására kéri a programozókat.


Az CVE-2020-12965 és CVE-2021-26318 kódnéven regisztrált sebezhetőségekkel kapcsolatban fontos megjegyezni, hogy ezek a támadások nem hasonlíthatók az ismert malware-ekhez, felfedezésük pedig rendkívül nehézkes, a rendelkezésre álló adatok szerint visszaélésre mostanáig még nem került sor, ugyanakkor firmware javítás sem érkezett hozzájuk. Az AMD egyelőre arra kéri a fejlesztőket, hogy kiemelt figyelmet fordítsanak a biztonságos kódolási módszertanuk követésére, hogy az adatok számára a lehető legnagyobb védelmet biztosítsák. Az esetleges firmware-frissítés érkezéséről egyelőre nem szolgáltak konkrétumokkal.

2021. 10. 21

Mi a BIOS, a CMOS és hogyan érjük el őket?
Összefoglalónk az alaplapok és egyben a PC-k rejtélyes kezelőfelületétét mutatja be
Megvettem az első számítógépemet, csak a BIOS-szal ne kelljen vacakolnom. Egyáltalán mi az és mit kezdjek vele? Sok felhasználó gondol így első számítógépére, de még sokszor azok is, akik már egy ideje használják és nem most húzták le a fóliát frissen összeszerelt gépükről. A következő sorok arra tesznek kísérletet, hogy bemutassák, mi is az a BIOS, hogyan jutunk oda a különböző gyártók alaplapjain, és mit tehetünk, ha egyes beállítások miatt gondokat tapasztalunk.
A BIOS
A BIOS a Basic Input/Output System rövidítése és egy olyan beépített firmware, melyet minden számítógép esetében az alaplapon találunk és alapvetően a rendszerindításért felel. Egy olyan aprócska szoftver, mely felismeri, diagnosztizálja és kezeli egy számítógép legfontosabb alkatrészeit, tehát a processzort és a RAM-ot, melyek nélkül a gép el sem indulna, illetve a háttértárakat és az USB portokat melyek az operációs rendszer betöltéséhez, illetve a kezeléséhez szükséges eszközöket, perifériákat tartalmazhatják.
Bár a Windows és a Linux számos lehetőséget és módot kínál egyes beállítások elvégzésére, néhány változtatás csak a rendszer BIOS-án keresztül végezhető el. A BIOS segítségével ellenőrizhető, hogy a gép minden összetevője megfelelően működik-e, mielőtt a Windows rendszerbe bootolna. Ez tehát a gépünk első védvonala is egyben, hiszen már itt is számos dolgot módosíthatunk és a hibák elhárításában is fontos
Amit az alaplapokról tudni érdemes - 2. rész
Mi a VRM szerepe egy alaplapon, miben térnek el a lapkészletek, és milyen alaplapok közül választhatunk?
Cikkünk első fejezete az alaplapok szerepét tárgyalta, kitérve az alapvető felszereltségre, amelyek tekintetében többé-kevésbé minden lap ugyanazt kínálja. De mik azok a részletek, amelyek nagyobb mértékben is megkülönböztetik ezeket a hardvereket? A következőkben a feszültségszabályozást végző VRM, a chipsetek és az igényeink és pénztárcánk szerinti választási lehetőségek következnek.
A VRM
Az alaplapi VRM-ek meglepően fontos részei minden modern alaplapnak, de gyakran figyelmen kívül hagyják őket a marketing és a kritikák során is, vagy nem magyarázzák el megfelelően, ha egyáltalán megemlítik őket. Mik azok az alaplapi VRM-ek, miért említik őket együtt a túlhajtással, és milyen kulcsfontosságú specifikációkat kell megérteni ahhoz, hogy megalapozott döntést hozzunk vásárlás előtt?
A VRM a Voltage Regulator Module (feszültségszabályozó modul) rövidítése, és szerencsére ez a név eléggé magától értetődő. Minden alaplapon van egy feszültségszabályozó modul, amelyet a CPU közelében helyeznek el, hogy szabályozza a feszültséget, amely a tápegységtől és a tápkábelektől a CPU aljzatához jut. Annak ellenére, hogy a CPU önmagában is elég sok energiát képes fogyasztani, mégis szüksége van arra, hogy ezt az energiát kezeljék és szabályozzák, mielőtt a CPU rendelkezhetne vele.
Miért fontosak az alaplapi VRM-ek a túlhajtás szempontjából?
Mivel a tápegységből érkező
Amit az alaplapokról tudni érdemes - 1. rész
Az alaplap egy asztali számítógépben és amit még tudni érdemes
Jól tudjuk, hogy számítógépünk szívét és lelkét a processzor és a videokártya párosa adják, pláne, ha játékra vagy komolyabb grafikai munkára vásárlunk számítógépet. Azt azonban továbbra sem felejthetjük el, hogy a számunkra kiemelten fontos összetevők nem feltétlenül a legfontosabb összetevők. Minőségi tápegység nélkül gépünk egy instabil időzített bomba lehet, és talán még el sem indul, megfelelő alaplap nélkül pedig ugyan mibe pakolnánk az izmos CPU-t és méregdrága videokártyát? A következőkben az alaplap általános működését és funkcióit igyekszünk bemutatni, hogy megértsük, miért fontos egy PC-s felhasználó számára. A cikk folytatásában kitérünk a különböző árkategóriákra is, amelyek különböző minőséget és lehetőségeket kínálnak a felhasználóknak.
Mi is az alaplap?
Ha valaha is raktunk össze vagy szedtünk már szét számítógépet, akkor láthattuk azt az egyetlen alkatrészt, amely mindent összeköt – az alaplapot. Ahogy a neve is árulkodik róla, egy PC esetén ez lesz az alap, amire építkezni fogunk. Ez az a központi áramköri lap, amely mindazokat az alkatrészeket és csatlakozókat tartalmazza, amelyek lehetővé teszik, hogy a számítógép minden eleme áramot kapjon és kommunikáljon egymással. Jellemzően számos beépített funkcióval büszkélkedhetnek, és közvetlenül befolyásolják a számítógép képességeit és bővítési lehetőségeit. Természetesen az alaplap nem új találmány, hiszen már jóval a személyi szá
Értékelések
Az értékeléshez be kell jelentkezned. Belépés
PCX 2006-2024.
Kapcsolat: [email protected]
Cookie / süti kezelés
Weboldalunkon cookie-kat használunk, melyek célja, hogy teljesebb körű szolgáltatást nyújtsunk a Részedre. Néhány általunk használt "süti" elengedhetetlen az egyes szolgáltatások megfelelő működése érdekében, mások információkat gyűjtenek a weboldal használatával kapcsolatban, hogy még kényelmesebb és hasznosabb oldalt hozhassunk létre. Vannak átmeneti "sütik" , amik eltűnnek ha bezárod a böngésződet és vannak tartós változatok is, melyek egy ideig számítógépeden maradnak. Néhány "süti" feltétlenül szükséges az oldal működéséhez, míg másokat a teljesítmény és a felhasználói élmény növelése érdekében használunk. Adataidra különös figyelmet fordítunk, ennek részleteit az adatvédelmi tájékoztató-ban találod. Milyen "sütiket" használunk az oldalunkon? Emlékeznek, mi van a bevásárlókosaradban és a bejelentkezési adataidra, biztosítják a bejelentkezés közbeni biztonságot és a weboldal következetes megjelenését, növelik a weboldal teljesítményét, fokozzák a felhasználói élményt és mérik az oldal felhasználását. Ha látogatásod során mellőzöd a Cookie-k használatát, a legtöbb funkció és oldal nem fog az elvártaknak megfelelően működni. Ha szeretnéd a tárolt cookie-kat törölni, a böngésződ beállításai között könnyedén megteheted.