|  | ||
| Master Member     加入日期: Oct 2001 
					文章: 2,272
					
				 | 
				
				【轉】AMD 處理器也有安全疑慮?!Zen 微架構與對應晶片組受到全面性影響…
		
	 引用: 
 嗯… 不管是 I、A兩社那家的產品,看來要觀察個兩代了…  
				__________________ 超準的星座分析! | ||||||||
|  2018-03-14, 09:39 AM
			
			
	#1 |   | 
| Golden Member     加入日期: Dec 2003 
					文章: 3,688
					
				 | 轉貼節錄部分內容: --- 根據官方網頁,來自於以色列的 CTS-Labs 發表 AMD Zen 微架構以及相對應晶片組的 13 種安全性漏洞, 其中絕大多數均與 Zen 微架構內嵌負責安全性的 ARM Cortex-A5 處理器有關。 而由台灣 ASMedia 協助設計製造的對應晶片組也被發現問題,甚至包含無法輕易修復的硬體瑕疵。 這 13 個問題大致上能夠分成 MASTERKEY 3 種、RYZENFALL 4 種、FALLOUT 3 種、CHIMERA 2 種 (與晶片組有關), 最後 1 個則是 AMD PSP 平台安全處理器特權提升有關。 MASTERKEY 經確認能夠影響 Ryzen 與 EPYC,能夠藉由韌體當中的惡意程式碼影響安全處理器的運作, 譬如關閉 fTPM (Firmware Trusted Platform Module) 或是 SEV (Secure Encrypted Virtualization)。 若是想要利用 MASTERKEY,需要先行燒錄 1 個有問題的 BIOS 檔案。 --- CTS-Lab 在告知 AMD 相關資訊之後,僅給予 24 小時做出回應,相較一般業界標準 90 天以上顯得相當不尋常; CTS-Lab 也並非老牌實驗室,2017 年才成立,且公司網頁相關訊息太少,網頁也沒有 SSL 憑證, 白皮書文末甚至註明 CTS-Lab 可能間接或是直接享有利益。 相關訊息指向公關操作,甚至也有人懷疑是放空手法影響 AMD 股價。 目前 AMD 內部正在調查這些問題是否屬實,並表示安全為第一要務。 --- 看圖主要是從韌體(FW)下手嗎? 大寫哥的主戰場出來了... 
				__________________ 報導者 疫苗進行式:COVID-19全球疫苗接種即時追蹤 給真的珍惜自己帳號的人: 停權帳號 申請復帳方式。 台灣事實查核中心 為IFCN國際事實查核聯盟合作夥伴, 為台灣打擊錯誤訊息。 滑坡謬誤 (Slippery slope) 是一種非形式謬誤,使用連串的因果推論,卻誇大了每個環節的因果強度,而得到不合理的結論。 LGBT人物列表 世界會因為不同的崎見而多樣化, 卻會因為歧視而步向對立。 美研究壓倒性共識:同性戀家庭與異性戀養育的子女並無差異, 發明癌症試紙的同志男孩 [分享]Asrock 939Dual-SATA2 與 BBA X800XL 相容性問題!! 使用 Microsoft TweakUI 關閉 Autorun.inf 死雞 11 SMART BAD 請注意 手上有 死雞 12 的朋友請注意!! 屎雞 韌體更新!! 上映中 Barracuda 7200.12 Firmware Update "CC3E" Amazfit 米動手錶青春版 錶面更換步驟 & 錶面下載 | ||
|  2018-03-14, 10:13 AM
			
			
	#2 |   | 
| Power Member   加入日期: Nov 2004 
					文章: 693
					
				 | 刷BIOS? Root? jailbreaking? 哭狗/貧果會對Root/越獄負責? | 
|  2018-03-14, 01:09 PM
			
			
	#3 |   | 
| Power Member   加入日期: Jun 2012 
					文章: 673
					
				 | http://news.mydrivers.com/1/569/569745.htm 故意潑髒水?AMD官方回應Zen安全漏洞 引用: 
 | |
|  2018-03-14, 02:51 PM
			
			
	#4 |   | 
| Advance Member   加入日期: Mar 2002 您的住址: 高雄 
					文章: 396
					
				 | 簡單說就是這些漏洞可以讓駭客取得ROOT權限 但必須先取得ROOT權限才能使用這個漏洞 繞口令嗎..... | 
|  2018-03-14, 04:23 PM
			
			
	#5 |   | 
| Junior Member    加入日期: Jan 2002 
					文章: 865
					
				 | 引用: 
 取得 root/console 權限才能幹麻的漏洞,基本上都無視了吧。人生苦短啊.. | |
|  2018-03-14, 05:58 PM
			
			
	#6 |   | 
| Power Member   加入日期: Nov 2004 
					文章: 693
					
				 | 引用: 
 不能這麼說吧 脫褲子放屁有其必要性  | |
|  2018-03-14, 06:28 PM
			
			
	#7 |   | 
| Golden Member     加入日期: Apr 2017 您的住址: 陣亡者的靈堂 
					文章: 3,187
					
				 | 整台電腦都被人控制了 還在乎什麼漏洞? | 
|  2018-03-14, 07:33 PM
			
			
	#8 |   | 
| *停權中*  加入日期: Nov 2017 
					文章: 150
					
				 | 陰特爾造謠無下限,非得要拖別人下水 | 
|  2018-03-14, 08:42 PM
			
			
	#9 |   | 
| Basic Member 加入日期: Oct 2017 
					文章: 14
					
				 | 版上不是有一位E開頭的AMD白嗎,怎麼沒有見到它來澄清 | 
|  2018-03-15, 11:58 AM
			
			
	#10 |   |