Nvidia menambal selfblow untuk semua gpus tegra

Isi kandungan:
Nvidia mengeluarkan kemas kini keselamatan untuk Jetson TX1 dengan pakej pemandu Tegra Linux (L4T) pada 18 Julai. Buletin keselamatan yang dikaitkan memberikan butiran terperinci tentang apa yang ditetapkan Nvidia, tetapi pada GitHub, seorang penyelidik bernama Triszka Balázs mendedahkan bahawa syarikat itu sedang menampal pepijat yang membenarkan kod jahat berjalan pada "setiap peranti Tegra yang dikeluarkan setakat ini. "Melalui apa yang dia sebut eksploit Selfblow.
Selfblow mengeksploitasi GPU Tegra yang terjejas, tetapi tidak Nintendo Switch
Kegagalan itu disebabkan oleh masalah dengan pemuat Tegra. Balázs menjelaskan bahawa "nvtboot (NVC) memuat nvtboot-cpu (TBC) tanpa terlebih dahulu mengesahkan alamat beban, yang membawa kepada ingatan sewenang-wenangnya menulis ke memori" , yang bermaksud mengeksploitasi Selfblow "sepenuhnya mengalahkan boot selamat walaupun dengan firmware terkini. " Ini tidak akan menjejaskan Nintendo Switch, yang juga mempunyai GPU Tegra, kerana bahagian boot yang selamat itu berbeza.
Lawati panduan kami mengenai kad grafik terbaik di pasaran
Balázs berkata beliau mendedahkan kelemahan Nvidia pada 9 Mac dengan rancangan untuk mendedahkannya pada 15 Jun. Itu lebih banyak masa daripada kebanyakan penyelidik yang memberi syarikat-syarikat untuk bertindak balas terhadap kecacatan keselamatan (standard industri adalah 90 hari), tetapi masih belum cukup untuk Nvidia untuk membincangkan subjek. Balázs berkata Nvidia berkata ia akan membetulkan kecacatan pada bulan Mei, tetapi kemudian tidak menugaskan pengecam CVE kepadanya sehingga Julai.
Jadi "Saya memutuskan untuk mendedahkan ini kepada orang ramai dengan niat baik untuk menggalakkan mereka membetulkannya supaya kami boleh mempunyai peranti yang lebih baik dan lebih selamat." Nvidia membalas dengan memaparkan kemas kini keselamatan pada 18 Julai, tetapi Balázs masih tidak gembira, mengemas kini GitHub "readme" untuk mengatakan bahawa Nvidia tidak memasukkan rujukan kepada Selfblow dalam buletin keselamatan dan membuat kesilapan dalam mengukur tahap kegagalan kegagalan pada skala CWE.
Nvidia "membetulkan ringkasan untuk menggambarkan potensi kesan yang lebih tepat" pada 19 Julai. Beliau juga mengucapkan terima kasih kepada Balázs untuk menemui dan mendedahkan kelemahan itu. Maklumat lanjut mengenai kemas kini keselamatan boleh didapati melalui Nvidia DevZone, di mana ia juga boleh dimuat turun. Tiada patch lain untuk mengeksploitasi Selfblow; Satu-satunya cara untuk mempertahankan peranti yang menggunakan chipset Tegra adalah memasang kemas kini ini.
Fon TomshardwareSeni elektronik memberikan semua dlcs dari medan perang 4 pada semua platform

Seni Elektronik melepaskan semua Battlefield 4 DLC pada semua platform permainan boleh didapati pada, kali ini sekaligus.
Semua butiran toshiba rc100, ssd nvme untuk semua belanjawan

Kami sudah mengetahui semua ciri teknikal Toshiba RC100, NVMe SSD peringkat kemasukan syarikat, semua butirannya.
Prestasi rtx Quake 2 dengan semua gpus nvidia

Quake 2 RTX telah menghembuskan nafas baru ke dalam klasik ini dan menjadi permainan penanda aras yang menarik menggunakan teknologi RayTracing.