Intel i AMD: odkryto nowe luki w zabezpieczeniach sprzętu

Prawie wszystkie chipy Intela z ostatnich pięciu lat i wszystkie chipy AMD z ostatnich dziewięciu lat mają luki w zabezpieczeniach sprzętu. Podsumowujemy najnowsze Wiadomości.

Wydaje się, że Meltdown i Spectre dobiegły końca, Intel wiosną 2020 roku nowe i (miejmy nadzieję) bezpieczne procesory, a AMD wyprzedzi Ryzena. W ostatni weekend nowe luki w zabezpieczeniach sprzętu stały się jednak znane i właściciele procesorów obu producentów, a także potencjalni nabywcy obawiają się zakupu. Potencjalne problemy z nowymi przeciekami są dla Intela poważne, choć nie tak jak w przypadku wspomnianych wyżej luk. Podsumowujemy dla Was aktualne wiadomości.

Jak poinformowała w zeszłym tygodniu firma zajmująca się bezpieczeństwem Positive Technologies Security (PT Security), Intel „Converged Security and Management Engine” (CSME) to słaby punkt, którego nie da się naprawić. CSME jest praktycznie samodzielnym komponentem, zapewniającym pełny dostęp do wszystkich danych z przepływów procesora. Firma Intel nie ujawni żadnych informacji, które mogłyby niepotrzebnie ułatwić cyberprzestępcom.

Wyświetlacz

Według PT Security luka w błędzie oprogramowania sprzętowego naprawiona w niezmiennej pamięci ROM (pamięć tylko do odczytu) procesorów i chipsetów Intel jest. Ponieważ CSME kontroluje wiele funkcji bezpieczeństwa, zwielokrotnia to ryzyko. Aby wspomnieć o szyfrowaniu Secure Boot, DRM (ochrona przed kopiowaniem) i niektórych informacjach o prywatności (Enhanced Privacy ID). W CSME znajduje się także moduł Trusted Platform Module (TPM), system operacyjny i aplikacje, umożliwiające zarządzanie dostępem np. do zaszyfrowanych systemów.

Hakerzy mogą wykorzystać kontrolę błędów oprogramowania układowego nad mechanizmami szyfrowania i uruchomić złośliwy kod. Może to doprowadzić do chaosu, jeśli np. „Ujawniane są fałszywe identyfikatory sprzętowe, odczyt treści chronionych cyfrowo lub zaszyfrowane dane”.

Wskazówka dotycząca czytania: Meltdown i Spectre – musisz to wiedzieć

Dotknięte są prawie wszystkie procesory Intel w ciągu ostatnich pięciu lat. Intel ostrzegał już w lutym o luce w CSME, która jest obecnie poddawana ponownej ocenie. Błąd występuje w następnej 10. Naprawiono generację procesorów firmy Intel na rok 2020, która ma rozpocząć się w kwietniu. Laptopy z mobilnymi wersjami nowych chipów są już dostępne. Ta luka niesie ze sobą ryzyko. Exploit wymaga dostępu lokalnego. Siła historii luk w zabezpieczeniach Intela w ciągu ostatnich trzech lat, ale nie lepsza.



Ryzen 4000, Big Navi z ray tracingiem i nie tylko

AMD: Nowe procesory i karty graficzne od 2020 do 2022 roku

Nowe informacje AMD dotyczące procesorów i kart graficznych od 2020 do 2022 roku. Koniec roku Koniec grafiki, a zatem wysokie karty, przed 4000 Ryzenami.