Pejabat

Kecacatan keselamatan yang ditemui di pejabatnya

Isi kandungan:

Anonim

Kami masih belum pulih daripada apa yang berlaku dengan Spectre and Meltdown , sebagai kelemahan baru yang kini telah menjejaskan pemproses AMD.

Kecacatan keselamatan yang terdapat di AMD Secure pemproses, akan menjejaskan semua CPU AMD

Kecacatan itu berkaitan dengan pemproses bersama yang dipanggil AMD Secure dan akan diperbetulkan hanya dengan pembaruan BIOS / UEFI / firmware. Komponen ini, sebelum ini dikenali sebagai AMD PSP (Platform Security Processor), adalah sistem keselamatan cip-cip, serupa dengan Intel Management Engine (ME) yang sangat dibenci.

Seperti Intel ME, AMD Secure adalah pemproses bersepadu yang duduk bersama-sama teras AMD64 x86 dan menjalankan sistem operasi yang berasingan yang mengendalikan pelbagai operasi berkaitan keselamatan untuk data yang diproses.

Kesilapan itu ditemui oleh Cfir Cohen, penyelidik keselamatan dengan Pasukan Google Awan Keselamatan. Lelaki itu mendakwa telah menemui kelemahan dalam TPM (Modul Platform Dipercayai) pemproses AMD Secure. TPM ini bertanggungjawab untuk menyimpan data sistem kritikal, seperti kata laluan, sijil dan kunci penyulitan, dalam persekitaran yang selamat dan di luar teras AMD yang mudah diakses.

Penyelidik Google melaporkan kecacatan itu kepada AMD pada bulan September, dan AMD memberitahu penyelidik pada bulan Disember bahawa mereka telah mengembangkan patch dan sedang bersedia untuk melepaskannya. Kami sudah berada di bulan Januari dan masih belum ada berita tentang kemas kini itu.

Kegagalan ini akan sangat mirip dengan Intel ME yang dinyatakan di atas, yang pada November membenarkan penyerang memasang rootkit dan memulihkan data dari pemproses Intel Core.

Kami akan memaklumkan anda apabila kami mempunyai lebih banyak berita mengenai perkara ini.

Fon komputer pembakar

Pejabat

Pilihan Editor

Back to top button