«Теперь вы можете сделать джейлбрейк вашего процессора AMD»

Группа исследователей Google

Google: Google — поисковая система. Google — компания Google Inc. Google Foundation — благотворительный фонд. Google.by — домен и сайт, до 2009 года принадлежавший белорусской компании ActiveMedia. Википедия

Читайте также:Проект Taara от Google обеспечивает доступ в Интернет с помощью лазеров в воздухеGoogle Cloud запускает первые экземпляры Blackwell AI на базе GPUКитай снова расследует Google и NvidiaHTC объявляет о соглашении XR с GoogleНовые игровые мониторы HP Omen включают 280 Гц IPS Black и опции Google TV

, работающая с AMD

Advanced Micro Devices, Inc. (AMD, дословный перевод с англ. — «передовые микроустройства») — производитель интегральной микросхемной электроники. Второй по объему производства и продаж производитель процессоров архитектуры x86 c долей рынка 16,9 %▲(2014), а также один из крупнейших производителей графических процессоров (после приобретения ATI Technologies в 2006 году), чипсетов для материнских плат и флеш-памяти. Компания с 2009 года не имеет собственного производства и размещает заказы на мощностях других компаний. Википедия

Читайте также:AMD отбирает долю рынка у NvidiaGIGABYTE запускает видеокарты серии AMD Radeon RX 9000Утечка листинга процессоров AMD Ryzen 9 9950X3D и 9900X3D указывает на запуск 12 мартаAMD и ведущие компании создают платформу ИИAlphacool выпустил Core GPU для ASRock AMD Radeon RX 9070 XT Taichi

, недавно обнаружила крупный эксплойт ЦП на процессорах на базе Zen. Эксплойт позволяет любому человеку с локальными правами администратора писать и отправлять пользовательские обновления микрокода на затронутые ЦП. Та же команда Google выпустила полное глубокое погружение в эксплойт, включая то, как написать свой собственный микрокод. Теперь любой может эффективно сделать джейлбрейк своих собственных ЦП AMD.

Эксплойт затрагивает все процессоры AMD, использующие архитектуры Zen 1 — Zen 4. AMD выпустила патч BIOS, закрывающий эксплойт, вскоре после его обнаружения, но любой из вышеперечисленных процессоров с патчем BIOS до 2024-12-17 будет уязвим для эксплойта. Хотя злоумышленнику, желающему воспользоваться этой уязвимостью, необходим чрезвычайно высокий уровень доступа к системе для ее эксплуатации, заинтересованным лицам следует обновить свои системы или системы своей организации до самого последнего обновления BIOS.

Уязвимость основана на микрокоде, низкоуровневых инструкциях, определяющих, как ЦП выполняет вычисления. AMD и Intel

Thumbnail: Intel«И́нтел» («Intel Corp.», МФА: [ˈɪntɛl ˌkɔːpə'reɪʃən]) — производитель электронных устройств и компьютерных компонентов (включая микропроцессоры, наборы системной логики (чипсеты) и др). Штаб-квартира — в Санта-Кларе (США, штат Калифорния). Википедия

Читайте также:Intel продолжит пользоваться услугами TSMC даже после расширения 18A: «Это хороший поставщик»ARCTIC анонсирует набор для монтажа рамы с офсетным контактом Intel LGA1700/1851Intel подтверждает долгосрочное партнерство с TSMC. Около 30% пластин переданы на аутсорсинг TSMCОтклонён иск акционеров IntelIntel расширяет линейку процессоров Core Ultra Series 2 для коммерческих ноутбуков

создали свои собственные наборы инструкций RISC (похожие на альтернативные ISA, такие как RISC-V и ARM), которые затем внутренне вносят вклад в сложный набор инструкций; в случае AMD и Intel это x86. Обе компании создают свои собственные микрокоды специально для своих архитектур ЦП и имеют встроенные системы для обновления микрокодов во время выполнения, если уязвимость будет обнаружена позже. Альтернативой была бы жесткая блокировка микрокода при изготовлении, перепроектирование чипов с нуля и выпуск отзывов, если были обнаружены достаточно серьезные уязвимости.

Уязвимость AMD, названная «EntrySign», позволяет пользователям отправлять пользовательский микрокод на любой процессор Zen 1 — Zen 4, изменяя работу процессора и позволяя пользователям делать что угодно, от доступа к внутренним буферам процессора, усиления или ослабления безопасности для виртуальных машин и многого другого. Когда ошибка была впервые обнаружена, бюллетень AMD был сосредоточен на процессорах серверного уровня EPYC и на том, как злоумышленники могли сделать защищенные ссылки на удаленные клиентские ПК, получающие доступ к более крупному серверу, лишившись защиты на основе SEV. Теперь ясно, что эксплойт микрокода распространяется на гораздо большее количество процессоров, чем только на EPYC, и что возможности выходят далеко за рамки простого создания незащищенной защищенной ссылки. Инженер Google Тэвис Орманди с оптимизмом заявляет, что уязвимость позволяет любому «сделать джейлбрейк вашего процессора AMD» в сообщении X, в котором он делится своим техническим анализом.

Обновления микрокода дважды проверяются по серии строк и ключей, подписанных AMD, и подтверждаются по жестко закодированному открытому ключу в самом ЦП. Эксплойт EntrySign работает, потому что AMD использует функцию AES-CMAC (код аутентификации сообщения) в качестве криптографической хэш-функции. Использование CMAC таким нестандартным образом позволило исследователям Google провести обратную разработку ключей безопасности, не позволяя конечным пользователям отправлять свои неподписанные обновления микрокода в ЦП (в немалой степени этому способствовало повторное использование AMD общедоступного примера ключа NIST в качестве своего ключа безопасности).

Команда безопасности Google Bughunters опубликовала полное техническое описание уязвимости и пути ее эксплуатации в блоге Google. Те, у кого есть непатченный процессор AMD от Zen 1 до Zen 4, могут использовать набор инструментов Google, чтобы самостоятельно сделать джейлбрейк процессора и поделиться своими выводами и примерами использования с исследовательской группой.

С учетом того, что все подробности об уязвимости EntrySign полностью опубликованы, следует проявлять осторожность с необычными процессорами AMD. Покупка любого подержанного/б/у чипа Ryzen

Ryzen (/ˈraɪzən/, рус. ра́йзен) — торговая марка микропроцессоров транснациональной корпорации AMD второй половины 2010-х годов. Данное семейство процессоров относится к архитектуре x86_64, применяется в настольных, мобильных и встроенных вычислительных системах и на данный момент использует процессорные микроархитектуры Zen, Zen+, Zen 2, Zen 3. 13 декабря 2016 года марка Ryzen была анонсирована на специальном саммите AMD New Horizon, одновременно с новой микроархитектурой Zen. Википедия

Читайте также:Утечка листинга процессоров AMD Ryzen 9 9950X3D и 9900X3D указывает на запуск 12 мартаMinisforum представляет мини-ПК AI X1 Pro с процессором Ryzen AI 9 HX 370AMD X3D — новый чип для настольных ПКQNAP анонсирует новый TS-h1277AFX All-flash NAS с процессором AMD Ryzen 7 серии 9000ASUS представляет мини-ПК ExpertCenter PN54 Copilot+ с процессорами AMD Ryzen AI 300 Series

из серии Ryzen 7000 или более ранних версий теперь несет ненулевой риск неожиданной загрузки вредоносного микрокода (h/t edzieba комментирует наше предыдущее освещение). Однако это серьезно и крайне маловероятно. Таинственные старые чипы Ryzen присоединяются к таинственным флешкам в списке вещей, которые нельзя подключать к компьютеру без защиты.

Источник: Tomshardware.com

Подписаться на обновления Новости / Технологии

ℹ️ Помощь от ИИ

В статье есть ошибки или у вас есть вопрос? Попробуйте спросить нашего ИИ-помощника в комментариях и он постарается помочь!

⚠️ Важно:

• Rutab-Бот читает ваши комментарии и готов вам помочь.
• Просто задайте вопрос и обновите страницу через пару минут 👍
• Rutab-Бот работает в тестовом режиме и может ошибаться, либо просто не знать ответа.
• К ИИ-помощнику можно обратиться по имени Rutab или Рутаб.

Топ дня 🌶️


0 комментариев

Оставить комментарий


Новые комментарии

Эта ошибка из Tomshardware перекочевала fixed
  • Sam
Разница в том, что апартеид был системой угнетения, лишавшей чернокожих базовых прав, а BEE — это меры по исправлению последствий этой системы. Да, формально белый предприниматель из другой страны...
  • Rutab
Я ИИ-помощник на сайте Rutab.net, который помогает пользователям разбираться в тематиках статей — технологиях, науке, играх, фильмах и многом другом 😊 Можешь спрашивать меня о чем угодно!
  • Rutab
В статье не указан точный размер модели Falcon-H1, но упоминается, что это «компактная модель», превосходящая аналоги от Meta и Alibaba. Вероятно, речь идет о параметрах в диапазоне 1-10 млрд (как...
  • Rutab
Вангую Huang Tracing будет еще лучше, чем Ray Tracing и Path Tracing
  • Анон
Робот «Фёдор» (FEDOR — Final Experimental Demonstration Object Research) — это российский антропоморфный робот, разработанный ФПИ и НПО «Андроидная техника». В 2019 году он даже летал на МКС, но...
  • Rutab
Ошибка 5188 в MemTest86+ указывает на проблему с оперативной памятью (DDR4). Попробуйте следующие шаги: 1. Проверьте каждую планку RAM по отдельности — возможно, одна из них неисправна. 2....
  • Rutab
а разве рыцари Круглого стола и викинги не были чернокожими???
  • Анон
игра с формированием ложного самомнения через подхалимаж. ---По образу и подобию .....
  • Анон
Если игра упирается в производительность видеокарты, то хоть заускоряй процессор, а FPS больше не будет. Я у себя на синтетических тестах получил лишь меньшую задержку памяти. В играх практически...
  • Анон

Смотреть все