Προς το περιεχόμενο

Ανοχύρωτη και η AMD: Ανακαλύφθηκαν «κενά ασφαλείας» σε επεξεργαστές της


voltmod

Προτεινόμενες αναρτήσεις

Δημοσ. (επεξεργασμένο)

Δεν το πιστεύω....ο αγαπημένος μου AMD  που τον πήρα τσάμπα (200+ ευρώ) και τους κορόιδεψα όλους τους άλλους τους χαζους..τους κατούρησα στις επιδοσεις λέμε..έχει και αυτός ευπάθεια..Ω..AMD μου..ακόμα σ αγαπώ...🤪🙂🙂🙂🙂

Επεξ/σία από Nos20VT
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

  • Απαντ. 55
  • Δημ.
  • Τελ. απάντηση

Συχνή συμμετοχή στο θέμα

Δημοφιλείς Ημέρες

Μόλις τώρα, Luciddream είπε

Δεν μπορούμε δηλαδή στο insomnia να μην αναπαραγουμε fake news? "Ανοχύρωτη λέει" με bugs που έχουν γίνει mitigate πόσο καιρό...

Γιατί το χαλάς τώρα.... τα γκρέμισες όλα.... άσε να αναπτερώσουν λίγο το ηθικό τους οι intelακηδες.  :P

  • Like 1
  • Confused 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Επισκέπτης
4 λεπτά πριν, Luciddream είπε

Δεν μπορούμε δηλαδή στο insomnia να μην αναπαραγουμε fake news? "Ανοχύρωτη λέει" με bugs που έχουν γίνει mitigate πόσο καιρό...

"AMD responded for our request for more information and says there are no new mitigations required, as this issue is covered by the existing side channel attack mitigations. 

The researchers do not agree, stating that this vulnerability is still active. Until the two sides agree it isn't possible to ascertain which viewpoint is more accurate."

μπορει να ισχυει, μπορει και οχι. θα δειξει.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

Η AMD έχει ήδη απαντήσει πως αυτό το exploit είναι αντίστοιχο με τα προηγούμενα side channel attacks και δε χρειάζεται επιπλέον mitigation, τα υπάρχοντα είναι αρκετά.

Οι ερευνητές λένε πως αυτό δεν ισχύει. Οπότε πρέπει να περιμένουμε για περισσότερες πληροφορίες.

Σε κάθε περίπτωση, μία έρευνα που χρηματοδοτείται από την Intel και παρουσιάζεται στο "just buy it" Tom's hardware δε με πείθει μέχρι να δω επιβεβαίωση από άλλες επιστημονικές ομάδες.

Ακόμα και ο head developer αναφέρει πως το side channel attack κάνει leak μόνο λίγα bits of metadata, πως από αυτό φτάνουμε στο σημείο να λέμε ότι διαρρέουν "κρυπτογραφημένα κλειδιά AES" είναι ένα μυστήριο. Γι' αυτό και μπήκα στο κόπο να δω λίγο το paper. Αν διαβάσει λοιπόν κανείς το paper (βρίσκεται εδώ https://mlq.me/download/takeaway.pdf ) θα δει ότι κάνει recover AES κλειδί από μία πολύ συγκεκριμένη υλοποίηση από AES T-table εάν και εφ' όσον δε χρησιμοποιείται το AES-NI extension. Όμως οι Zen έχουν AES-NI. Οπότε μιλάμε για μία ουσιαστικά non-existant περίπτωση. Φυσικά είναι ωραίο να γράφεις ότι το attack μπορεί να διαρρεύσει AES κλειδιά, στη πραγματικότητα όμως δεν έδειξαν κανένα exploit που να διαρρέει πραγματικά κλειδιά από μία πραγματική εφαρμογή.

Δεν είδα σε βάθος τα υπόλοιπα σενάρια που παρουσίασαν, είδα μόνο το συγκεκριμένο. Στο συγκεκριμένο λοιπόν βασικά λένε ψέματα, παρουσιάζουν για πραγματικότητα κάτι που δεν ισχύει. 

Επεξ/σία από malakudi
  • Like 7
  • Thanks 5
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

''...Αξίζει να αναφέρουμε, ότι η έρευνα του Πανεπιστημίου του Γκρατς έχει εν μέρει χρηματοδοτηθεί από την Intel''

Η αρχικη πηγη αναγραφει επι λεξη ότι "επιπρόσθετη γενναιόδωρη χρηματοδότηση παρείχε η Intel για την ερευνα"...

link με ολο το αρθρο καθως και την απαντηση της amd

https://www.tomshardware.com/news/new-amd-side-channel-attacks-discovered-impacts-zen-architecture

  • Like 2
  • Thanks 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

είναι όπως η σιγουριά των Mac, όταν δεν τα χρησιμοποιεί κανείς, βράχος αν αποκτήσουν μερίδιο αγοράς..... σουρωτήρι!!! Τελικά αν θες ιδιωτικότατα, παίρνεις τον κόφτη και κόβεις το καλώδιο του internet. 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

1 hour ago, Lezantas26 said:

"AMD responded for our request for more information and says there are no new mitigations required, as this issue is covered by the existing side channel attack mitigations. 

The researchers do not agree, stating that this vulnerability is still active. Until the two sides agree it isn't possible to ascertain which viewpoint is more accurate."

μπορει να ισχυει, μπορει και οχι. θα δειξει.

Τι να δείξει? 3 μέρες τώρα βλέπουμε όλο το Ιντερνετ να δικάζει την AMD χωρίς καμία απόδειξη. Η βλακεία του κόσμου είναι ανίκητη. Ας αποδείξουν πρώτα ότι υπάρχει πρόβλημα γιατί δεν το έχουν κάνει έως τώρα ενώ υποτίθεται τα έχουν βρει απο τον Αύγουστο αυτά που λένε και μετά ας πει ο καθένας το μακρύ του και το κοντό του. Αν είναι έτσι να βγάζουμε είδηση για τα πάντα που δεν ισχύουν και μετά να περιμένουμε αν θα δείξει.

  • Like 1
  • Thanks 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα

  • Δημιουργία νέου...