Intel og AMD: Nye maskinvaresikkerhetshull oppdaget

Nesten alle Intel-brikkene fra de siste fem og alle AMD-brikkene fra de siste ni årene har sikkerhetssårbarheter for maskinvare. Vi oppsummerer siste nytt.

Meltdown and the Spectre ser ut til å ha blitt avsluttet, Intel våren 2020 nye og (forhåpentligvis) sikre CPUer og AMD har Ryzen en kjøretur. Sist helg ble de nye sikkerhetssårbarhetene for maskinvare imidlertid blitt kjent, eierne av CPUene til de to produsentene så vel som potensielle kjøpere for et kjøp urolige. Potensielle problemer med de nye lekkasjene er Intels alvorlige, men ikke som i tilfellet med de ovennevnte hullene. Vi oppsummerer de nåværende meldingene for deg.

Som sikkerhetsfirmaet Positive Technologies Security (PT Security) rapporterte den siste uken, har Intels «Konvergert sikkerhets- og administrasjonsmotor» (CSME) er en ikke-reparerbar svak. CSME er praktisk talt en selvstendig komponent, full tilgang til alle dataene fra CPU-strømmen. Intel vil ikke avsløre informasjon for å gjøre cyberkriminelle unødvendig enkelt.

Vise

Ifølge PT Security er gapet til en fastvarefeil, fikset i den uforanderlige ROM (Read Only Memory) til Intel CPUer og brikkesett. Siden CSME kontrollerer mange sikkerhetsfunksjoner, multipliserer det risikoen. For å nevne om krypteringen for Secure Boot, DRM (kopibeskyttelse) og viss personverninformasjon (Enhanced Privacy ID). CSME rommer også muliggjør Trusted Platform Module (TPM), operativsystemet og apper, administrasjon av tilgang til for eksempel krypterte systemer.

Hackere kan dra fordelen av fastvarefeilkontroll over krypteringsmekanismer og å kjøre ondsinnet kode. Dette kan føre til kaos hvis f.eks. «Falske ID-er for maskinvare, digitalt beskyttet innhold som leses ut eller kryptert data blir avslørt».

Lesetips: den Meltdown, og Spectre – du trenger å vite

Berørt er nesten alle Intel CPUer de siste fem årene. Intel hadde allerede i februar advart om et CSME-gap, som nå er revurdert. Feilen er i neste 10. CPU-generering fra Intel for 2020 fikset, som forventes å begynne i april. Bærbare datamaskiner med mobilversjoner av de nye Chips er allerede tilgjengelige. Gapet medfører risiko. En utnyttelse krever lokal tilgang. Kraften til Intels historie med sikkerhetssårbarheter de siste tre årene, men ikke bedre.



Ryzen 4000, Big Navi med strålesporing og mer

AMD: Nye prosessorer og grafikkort fra 2020 til 2022

AMDs nye info kommer til prosessorer og grafikkort fra 2020 til 2022. Slutten av året Sluttgrafikk derfor Høye kort, foran 4000 Ryzen.