Som dette ser ud, så har AMD nu fået sin egen "Meltdown" og "Spectre". According to the researchers, these are at the level of "Meltdown" and "Spectre", which could let attackers install malware on highly guarded portions of the processor.
Altså. Hverken disse eller Intels sikkerhedshuller gør noget for nogen alm mennesker. De er helt utroligt svære at udnytte, og man skal have både fysisk adgang, samt adgang på admin niveau. Man skal endda i det ene tilfælde ændre firmware? Samtidig skal kode skrives specifikt til den enkelte cpu.
Er man i stand til at gøre disse ting, så har man allerede kontrol med den pågældende maskine.
#3 mh til inte lsikekrheds huller har du hovesageligt ret. de sikerheds hulelr er ti lat omgaa en beskyttelse som almindelig bruger alligevel ikek har ( med undtagles af java koersel). og kan ikek bruges to; ionfcerings af en maskine saa det skal vare en indgangs vinkel udefra etsted
Disse ting fra AMD ser ud til at kunn bruges som infections mulighed. dvs du har mulighed for at inficer et system med uoensket software. Som f.eks kan lave via en form for sideby download herunder kigger jeg specialt paa chimera
#5 Nu må vi vente på at AMD frigiver alle detaljer om sagen.
Men som udgangspunkt er de ikke farlige for nogen.
Det er jo under meget kontrolleret laboratorie forsøg det er lykkedes dem, at finde og udnytte disse huller. Og det har kun kunnet lade sig gøre fordi, de har haft al viden om det system de ville angribe. Sådan fungerer det jo ikke helt i den virkelige verden :)
#6 Define vide om systemmet. Chimera bruger den maade chipset handter data communication. Saa der ikke unikt system specific viden blot at den har et given chipset.
Svaret blev redigeret 1 gang, sidst af Sven Bent d. 14-03-2018 00:24:20.
Fake news...det lugter langt væk af smædekampagne når man tilmed lancerer et site kaldet amdflaws.com og giver amd 24 timer. :no: men amd aktien skal nok falde og intel jubler.
"Honestly, with all the naming like amdflaws, Ryzenfall etc you'd figure a certain 'other' company would be behind CST Labs, or this to be some #fakenews (which is very possible)"
Det er bare nogle fuskere der vil vinde/skabe penge ved at ændre aktie værdi, eller er hyret af en af AMDs modstandere for at såre dem eller ligende.
Det er alt alt alt for sketchy til at kan være specielt problematisk/en vigtig trussel. Man laver ikke et ukendt safety firm, som udsender whitepapers inden for ½ år efter firmaet er opstået og med kun 1 person som ansat i firma mm. Det lugter jo langt væk af svindel.
Der er så meget uldent ved den her sag; Tidspunktet det kommer på, Firmaet det kommer fra, Mængden af dokumentation, Hvorfor fik AMD kun 24 timer til at komme med modspil? etc. Det lugter betalt. AMD har det så godt lige nu at Intel bløder. Hvorfor skulle Intel droppe deres mafiametoder bare fordi de er blevet snuppet før? 😛
Svaret blev redigeret 1 gang, sidst af da9els d. 14-03-2018 20:54:39.
Det ser nu endnu mere underligt ud. Computerworld har i dag 2 artikler om, at det måske ikke er fup alligevel?? Hvad skal man mon tro? Nogen der har andre kilder til om det er fup eller fakta? ☹
Det ser nu endnu mere underligt ud. Computerworld har i dag 2 artikler om, at det måske ikke er fup alligevel?? Hvad skal man mon tro? Nogen der har andre kilder til om det er fup eller fakta? ☹
Det er stadig fis i en hornlygte og det undre mig at computerworld laver sådan noget journalistisk salgsgas - men ok det er for at få visninger. Som Steve Burke fra Gamers Nexus er inde på i både video og artiklen, så er der ja nogle reelle sikkerheds risici, men problemet er blot at de gælder "universelt" uanset hvilken CPU man har. Noget af sikkerheden består i den adfærd en bruger har på et givent system. https://www.gamersnexus.net/in...
Svaret blev redigeret 1 gang, sidst af Gripen90 d. 16-03-2018 11:32:27.