Intel og AMD: Nye hardware-sikkerhedshuller opdaget

Næsten alle Intel-chips fra de seneste fem og alle AMD-chips fra de sidste ni år har hardwaresikkerhedssårbarheder. Vi opsummerer de seneste nyheder.

Meltdown og Spectre ser ud til at være afsluttet, Intel i foråret 2020 nye og (forhåbentlig) sikre CPU'er og AMD har Ryzen en køretur. Sidste weekend, de nye Hardware sikkerhedssårbarheder, dog er blevet kendt, ejerne af de to producenters CPU'er samt potentielle købere for et køb foruroliger. Potentielle problemer med de nye lækager er Intels alvorlige, dog ikke som i tilfældet med de ovennævnte huller. Vi opsummerer de aktuelle beskeder for dig.

Som sikkerhedsfirmaet Positive Technologies Security (PT Security) rapporterede i den forløbne uge, har Intels "Converged Security and Management Engine" (CSME) er en ikke-reparerbar svag. CSME er praktisk talt en selvstændig komponent, den komplette adgang til alle data fra CPU-strømmene. Intel vil ikke afsløre nogen information for at gøre cyberkriminelle unødvendigt nemme.

Skærm

Ifølge PT Security er kløften til en firmwarefejl, rettet i den uforanderlige ROM (Read Only Memory) af Intel CPU'er og chipsæt. Da CSME kontrollerer mange sikkerhedsfunktioner, multiplicerer det risikoen. For at nævne krypteringen til Secure Boot, DRM (kopibeskyttelse) og visse privatlivsoplysninger (Enhanced Privacy ID). CSME rummer også aktiverer Trusted Platform Module (TPM), operativsystemet og Apps, styring af adgang til for eksempel krypterede systemer.

Hackere kan drage fordel af firmware-fejlkontrol over krypteringsmekanismer og til at køre ondsindet kode. Dette kan føre til kaos, hvis for eksempel "falske hardware-id'er, digitalt beskyttet indholdsudlæsning eller krypterede data afsløres".

Læsetip: den Nedsmeltning og Spectre - du skal vide

Næsten alle Intel CPU'er er berørt i de sidste fem år. Intel havde allerede i februar advaret om et CSME-gab, som nu er revurderet. Fejlen er i de næste 10. CPU Generation fra Intel til 2020 rettet, hvilket forventes at begynde i april. Bærbare computere med mobile versioner af de nye Chips er allerede tilgængelige. Gabet indebærer risici. En udnyttelse kræver lokal adgang. Styrken i Intels historie med sikkerhedssårbarheder i de seneste tre år, men ikke bedre.



Ryzen 4000, Big Navi med strålesporing og mere

AMD: Nye processorer og grafikkort fra 2020 til 2022

AMDs nye info kommer til processorer og grafikkort fra 2020 til 2022. Slutningen af ​​året Slut grafik derfor Høje kort, foran 4000 Ryzen.