mboost-dp1

Wikimedia

8 nye Intel-sårbarheder fundet: Minder om Spectre

- Via Heise - , indsendt af Ufomekaniker

Otte nye Intel-sårbarheder er fundet.

De minder om Spectre-sårbarheden, der blev afsløret i starten af året, fordi de har rod i samme grundlæggende design-fejl.

De otte sårbarheder er fundet af forskellige forskningshold og er blevet bekræftet af Intel, som er i gang med at udarbejde patches til dem.

Forskere er i gang med at undersøge, om sårbarhederne også rammer AMD-processorer. Noget tyder samtidig på, at ARM-CPU er sårbare.

Intel klassificere selv fire af sårbarhederne som ‘high risk’ og de fire andre som ‘medium’.

Intel arbejder på patches i samarbejde med styresystem-producenter.

De første patches vil være klar denne måned og en omgang mere vil være klar til august.





Gå til bund
Gravatar #1 - CBM
8. maj 2018 09:09
Det er hvad der sker når man absolut skal lave piv-åbnet NSA "security by obscurity" bagdøre/ladedøre! virkelig flot!

jeg håber dette sammen med AMD's success... kan betyde at intel kan blive reduceret til en skygge af sig selv.. FØJ!

Jeg skal til og vænne mig til at hae intel på min liste over onde selskaber... de bør have en "fornem" første plads!

Gravatar #2 - Athinira
9. maj 2018 06:33
CBM (1) skrev:
Det er hvad der sker når man absolut skal lave piv-åbnet NSA "security by obscurity" bagdøre/ladedøre! virkelig flot!

For det første de bagdøre kun spekulationer. Intel er blevet kritiseret for ikke at åbne op omkring at alle kan deaktivere AMT, men der er ingen beviser på at nogen bagdøre skulle eksistere. Kun at computeren er mere sårbar hvis ME/AMT kan udnyttes.

For det andet har de bagdøre - selv hvis vi antager at de eksisterer - INGENTING med de her sårbarheder at gøre. Intel ME sidder nemlig i en helt seperat chip, hvorimod sårbarhederne omtalt i artiklen her er i selve CPU'delen og den måde den eksekverer data på.

Vi har efterhånden forstået du ikke stoler på Intel. Det er fint. Men det du sidder og spytter ud nu er direkte vås. Der er ingen korrelation mellem de to ting.
Gravatar #3 - CBM
9. maj 2018 06:44
#2: Intel har trådt grundigt i spinaten med ME og det har de også med spectre og meltdown plus de nye sårbarheder... når de har forsøgt at patche, så har det givet voldsom performance nedgang plus ustabilitet plus at det ikke rigtig har patched problemet 100% alligevel...

Detaljerne omkring ME er meget meget suspekte og der er ikke langt til konklusionen at ME's design med stor sandsynlighed er kraftig inspireret af ønsker fra NSA

så er der også de gamle sager om intels meget ufine tricks for at spænde ben for AMD...

og hvorfor er det som du siger, at de ikke havde lyst til at give folk mulighed for at deaktivere AMT?

med lidt held får alle disse møgsager efterhånden store konsekvenser for intel både hvad angår server og consumer, så de måske begynder at opføre sig pænere...

særligt også nu når AMD er med igen...
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login