Téma: Díry v procesorech

Díry v CPU: Zen 3 má zneužitelný Predictive Store Forwarding. Podle AMD je riziko malé

Jednou z ingrediencí vysokého výkonu procesorů AMD Zen 3 je zdá se spekulativní funkce Predictive Store Forwarding. Bohužel také otevírá novou zranitelnost. Dlouho jsme nepsali...

AMD má také bezpečnostní chybu. Zranitelnost SMM bude potřebovat opravné BIOSy

Chyba v kódu AGESA dovoluje na procesorech AMD z let 2015 až 2019 vložit neviditelný malware do SMM, bude třeba opravná aktualizace BIOSů. Měli jsme...

Bezpečnostní chyba CrossTalk v procesorech Intel zpomalí programy závislé na RdRand

Byla publikována další side-channel zranitelnost v procesorech Intel. Provádění instrukcí jako RdRand mimo jádro umožňuje kompromitování šifrovacích klíčů. Vypadá to, že tento měsíc opět nebudeme...

Intel vydal nové mikrokódy CPU. Oprava neznámé chyby zdá se zpomalí jádro Ice Lake

Mezi záplatami pro Windows se objevil nový balík s mikrokódy pro procesory Intel. Tyto aktualizace distribuuje Microsoft zejména kvůli tomu, že jsou potřebné pro opravy...

Další díry v procesorech. Tentokrát u AMD, zranitelnost L1 cache umožňuje úniky dat

Už je to přes dva roky, co žijeme s periodickým přísunem různých bezpečnostních problémů objevovaných v CPU – typicky jde o tzv. side-channel útoky, kdy malwarový proces v počítači...

Nová bezpečnostní díra v procesorech Intel. CacheOut potřebuje update mikrokódu

Jen před dvěma týdny jsme měli tu radost psát další příspěvek do ságy bezpečnostních děr v procesorech, když byly oznámeny zranitelnosti v integrovaných GPU od Ivy...

Intel má bezpečnostní díry v integrovaných GPU čipů od Ivy Bridge po Comet Lake

Hardwarové chyby přinášející bezpečnostní zranitelnosti do procesorů, toť „oblíbená“ náplň posledních dvou let (převratné odhalení děr Spectre a Meltdown nastalo začátkem roku 2018). A vypadá to,...

Opět chyby v CPU Intel: díry, ale i nestabilita. Opravy zhorší výkon všech Skylake

Brzy tomu budou dva roky, co se provalily bezpečnostní problémy či díry v procesorech nazvané Meltdown a Spectre, po čemž následovala řada objevů podobných problémů, kdy...

Další bezpečnostní díra v procesorech podobná Spectre. SWAPGS je unikátní pro x86 CPU

Odhalení bezpečnostních chyb Meltdown a Spectre začátkem roku 2018 spustil vodopád podobných nepříjemných problémů se side-channel a timing útoky. Zlé na nich je, že ačkoliv se...
Probíhá instalace nové verze Windows 10

Lék pro mrtvolu. Microsoft po letech aktualizoval Windows XP

Včerejší úterý bylo takzvaně záplatovací, takže Microsoft vydal spoustou různých servisních balíků pro Windows. Pokud aktualizace přijímáte automaticky, nemusíte se tím příliš zabývat, s ohledem...

Objeveny nové díry v procesorech Intel: zranitelnosti MDS. Rizika podobná jako u Spectre

Už je sice rok 2019 a ne 2018, ale bohužel to vypadá, že zdaleka není konec objevům bezpečnostních chyb v procesorech. Včera byly oznámené nově objevené...
Spectre

Nový typ ochrany proti Spectre v2 ve Windows 10 v1903 srazí negativní dopady na...

O dírách v procesorech jste si už letos mohli přečíst enormní počet zpráv. Nebudu zbytečně opakovat, co už obšírně ve svých článcích sepsal kolega Jan Olšan....
Spectre

Aktualizace KB4100347 s novými mikrokódy pro procesory Intel způsobuje vážné potíže

Tohle se mohlo stát i vám. Někdy v posledních dnech vám Windows Update ohlásil, že čeká na dokončení instalace nové aktualizace. Jenže záplatovací úterý bylo...

Intel sdělil, které bezpečnostní díry má opravené v nových CPU. Meltdown plně vyřešen

Téma bezpečnostních problémů v procesorech se letos objevilo už tolikrát, že už asi pomalu nastává otupělost vůči této šlamastice. Ona repetetivnost je bohužel daná...

Další díra v CPU Intel. Chyby Foreshadow prolamují virtualizaci, SMM a ochranu paměti

Tento rok už se provalilo docela hodně bezpečnostních chyb v procesorech, což byl proces spuštěný odhalením chyb Meltdown a Spectre začátkem roku. Zejména exploit Spectre totiž...

Bugů v CPU se nezbavíme. Intel má nové díry v ME a Spectre už lze zneužít vzdáleně

Skončil nám červenec, ale ještě se vrátíme k jeho událostem. Tento rok hodně vystoupil do popředí fakt, že hardware včetně procesorů má také svoje chyby...

Další bezpečnostní díry u procesorů. Spectre 1.1/1.2 postihuje Intel, ARM asi i další

Už se to pomalu sleduje s pobavením, ale bezpečnostních problémů v procesorech přibývá a přibývá. Jen v druhé polovině června jsme psali o dvou (TLBleed a Lazy FP Restore), a tak...

Jsou tu další aktualizace mikrokódu procesorů Intel. Patrně s ochranou proti Spectre v4

Zásluhou bezpečnostních problémů nebo rovnou chyb v procesorech se letos docela dost věnujeme věci, která v posledních letech moc středem pozornosti nebyla: mikrokódům procesorů a jejich aktualizacím....

Opět bezpečnostní problém s procesory. Exploit TLBleed postihuje Hyper Threading

Moc dlouho neuplynulo od předchozích případů s chybami Lazy FP Restore a Speculative Store Bypass a u procesorů byl odhalen další bezpečnostní problém. Asi si na to budeme...

Opět bezpečnostní díra u procesorů Intel: chyba Lazy FP Restore (oživeno)

Poznámka: článek z 16.6 byl aktualizován o nové informace, viz níže. Kdo by to byl čekal, ale opět je tu bezpečnostní zranitelnost týkající se procesorů....

Další díra přímo v CPU. Zranitelností Speculative Store Bypass trpí ARM, AMD i Intel

Před časem prosákla zpráva, že Intel (a zřejmě i další výrobci procesorů) opět pod NDA řeší bezpečnostní zranitelnosti podobné chybě Spectre ze začátku letošního roku. První...

Ve Windows Update už je mikrokód proti Spectre pro čipy Sandy Bridge. Vyzkoušeli jsme...

Jak už asi víte, na začátku ledna bylo oznámeno objevení bezpečnostní chyby Spectre víceméně ve všech současných procesorech. Část oprav, které proti jejímu zneužití...

Květen, měsíc chyb platformy x86: Spectre NG odloženo, ale je tu jiná bezpečnostní díra

Minulý týden jsme psali o tom, že se zřejmě blíží další snůška bezpečnostních chyb v procesorech. Původně zdroj této zprávy (německé Heise, respektive jeho sekce c't)...

Čekají nás zase bezpečnostní díry v CPU. Intel pod embargem řeší osm nových chyb

Tak se zdá, že se na výrobce procesorů a potažmo pak na nás, jejich uživatele, valí další kolo problémů s bezpečnostními chybami, jaké se utrhlo ze...

Intel má chybu v čipsetech a CPU. Útočník může poškodit firmware a „bricknout“ desku

Kdo by to v těchto časech čekal, dámy a pánové, ale zdá se, že byla objevena bezpečnostní zranitelnost (lidově řečeno díra) související s procesory....

AMD vydává aktualizace mikrokódu procesorů proti chybě Spectre, pro Bulldozer a novější

Intel před nedávnem dokončil vývoj a testování aktualizací mikrokódu svých procesorů, které implementují nové funkce pro ochranu před zneužitím varianty 2 chyby Spectre. Tyto aktualizace jsou...

Intel zrušil opravy Spectre pro starší procesory. Core 2 a (některé) Nehalemy mají smůlu

Chyby Meltdown a Spectre v procesorech, odhalené na začátku roku, stále ještě nejsou kompletně za námi, byť už jsou to tři měsíce, co se o nich ví....

Objevena další bezpečnostní díra v procesorech. Útočníkům dává fyzický přístup k systému

Letošní rok bude zdá se do velké míry rokem hardwarových zranitelností v procesorech. Prakticky hned po vyprchání alkoholu ze Silvestrovských oslav se se provalily díry...

AMD slibuje opravu chyb Ryzenů „během týdnů“. Díry jsou ve firmwaru, výkon prý neklesne

Pokud vám to náhodou uniklo, minulý týden byly za velké publicity zveřejněny informace o čtyřech bezpečnostních chybách, které podle tvrzení do té doby neznámé bezpečnostní...

Intel promluvil o opravě Meltdownu a Spectre v CPU. Jako první ji dostane Cascade...

Hardwarové chyby v procesorech není snadné opravit, a nejinak je to v případě bezpečnostních zranitelností Meltdown a Spectre. Nicméně Intel již před nějakou dobou...

Objeveny zranitelnosti v procesorech AMD. Okolnosti budí podezření z manipulace akcií

Netrvalo dlouho od Meltdownu a Spectre a opět jsou zde zprávy o bezpečnostních zranitelnostech v procesorech. Nicméně tentokrát se vzrušujícími novými variacemi. Chyby publikované...

Díra Spectre pomůže pirátství. Prolamuje ochranu paměti SGX, na níž stojí některá DRM

Hardwarové bezpečnostní díry Spectre a Meltdown zapříčinili za poslední dva měsíce už spoustu shonu, ale jejich různé důsledky budou pociťovány asi ještě dlouho. Zdá se,...

Aktualizaci mikrokódu CPU proti díře Spectre lze dostat skrz Windows, i bez nového BIOSu

Přichází dobrá zpráva pro ty, kdo by rádi zvýšenou ochranu počítače před bezpečnostními dírami Spectre a Meltdown loni objevenými v procesorech a letos v lednu veřejně odhalenými. Jak...

Intel už má aktualizace mikrokódu proti díře Spectre pro všechna CPU od Skylake výš

Když se v lednu vynořily bezpečnostní zranitelnosti Meltdown a Spectre spočívající přímo v procesorech, měl Intel původně v plánu během krátké doby valnou většinu procesorů mladších pěti let...

NEJNOVĚJŠÍ

Nyní jste přihlášeni a můžete přidat komentář. Používáním webu souhlasíte s podmínkami ochrany osobních údajů.