Intel - wykryto luki bezpieczeństwa TAA w procesorach Cascade Lake

Data: 13.11.2019 11:40

Autor: Severh

benchmark.pl

Nowe jednostki miały być wolne od wad. Rzeczywistość okazała się inna. Mało tego! Badacze są rozczarowani współpracą z firmą Intel i jej podejściem do luk bezpieczeństwa.

Firma Intel już od dwóch lat boryka się z problemami luk bezpieczeństwa w swoich procesorach. Rozwiązanie miały przynieść nowe, przeprojektowane jednostki Cascade Lake, ale… badacze odkryli tutaj kolejną podatność.

Wykryto nową lukę bezpieczeństwa w procesorach Intel

Badacze z Wolnego Uniwersytetu w Amsterdamie (zespół VUSec), Katolickiego Uniwersytetu w Lowanium w Belgii, niemieckiego Centrum Bezpieczeństwa Informacji Helmholtz i Politechniki w Graz w Austrii odkryli lukę Transactional Asynchronous Abort (TAA). Właściwie mówimy tutaj o nowym wariancie ataku MDS (Microarchitectural Data Sampling), który wykorzystuje niedoskonałości mechanizmu wykonywania spekulacyjnego (czyli przewidywania tego co będzie potrzebne procesorowi do obliczeń). Tym razem dotyczy on również nowych procesorów z rodziny Cascade Lake.

Luka pozwala na odczytanie poufnych informacji przechowywanych w procesorze, ale haker musi tutaj uzyskać fizyczny dostęp do komputera. Atak można przeprowadzić w najróżniejszych scenariuszach – począwszy od zainfekowanej strony internetowej, a skończywszy na maszynie wirtualnej atakującej inną maszynę na danym serwerze.

Intel wiedział o luce, ale jej nie zabezpieczył

Jak donosi serwis Wired, badacze poinformowali producenta o nowych lukach MDS już we wrześniu ubiegłego roku i część z nich została załatana w maju bieżącego roku. Problem jednak w tym, że nie zabezpieczono wszystkich dziur. Kaveh Razavi z Wolnego Uniwersytetu z grupy VUSec twierdzi, że producent pominął najniebezpieczniejszy wariant ataku, więc wprowadzone zabezpieczenia okazały się nieskuteczne.

Na prośbę Intela, informacje o niezabezpieczonej luce nie zostały ujawnione. Atak mógł zostać wykorzystany przez hakerów, więc badacze zgodzili się tutaj wstrzymać do opublikowania kolejnej poprawki bezpieczeństwa.

Intel podobno bagatelizował lukę, sądząc, że przeprowadzenie ataku może zająć kilka dni. Badacze udowodnili, że jest to znacznie szybszy proces – powyżej możecie zobaczyć filmik, gdzie ujawnienie hasła administratora zajęło… zaledwie 30 sekund.

Luka TAA nadal nie jest zabezpieczona?

Ostatnio Intel przygotował kolejną aktualizację mikrokodu. Naukowcy nie są jednak całkowicie pewni czy aktualizacja ta rozwiązuje wszystkie wykryte problemy. Zespół VUSec przykładowo twierdzi, że zabezpiecza ona sprzęt przed niektórymi atakami, ale nie przy wszystkich możliwych scenariuszach.

Poniekąd potwierdza to również sam producent we wpisie na swoim blogu – czytamy, że wprowadzona aktualizacja znacznie zmniejsza możliwości ataku, ale w specyficznych sytuacjach nadal jest on możliwy do przeprowadzenia. Luka ma zostać w pełni zabezpieczona przy okazji kolejnych aktualizacji mikrokodu.

Badacze nie są zadowoleni ze wspołpracy z Intelem

Zapowiedziano też poprawę współpracy z naukowcami. VUSec jednak sceptycznie podchodzi do tej deklaracji. Badacze są rozczarowani współpracą z firmą Intel i jej podejściem do luk bezpieczeństwa. Mało tego! Producent podobno po raz kolejny przekonywał ich do opóźnienia ujawnienia szczegółów. Tym razem odmówili.

#intel #technologia #bezpieczenstwo #it

Data: 10.11.2019 15:27

Autor: R20

Jak to jest, że na wszystkich debianach i pochodnych występuje tearing na integrze i nvidia, a w Manjaro nawet LiveUSB nie było czegoś takiego?

#Linux #Intel #Nvidia #Pytanie #Informatyka #komputery #Debian #Manjaro

I jeszcze jedno pytanie z boku, niedawno w manjaro dodałem, żeby aktualizował też z repozytorium archa i program do aktualizacji pokazał mi, że są nowe aktualizacje, więc wybrałem.zrobiłem, a po resecie już się nie uruchomił.To było z miesiąc temu.

Jim Keller - prawo Moore'a nie jest martwe

Data: 02.10.2019 13:19

Autor: bananaplugs

youtube.com

Absolutny ultrachad jeśli chodzi o design procesorów – Alpha, AMD K7, K8, Applowy Twister (A4 i A5), Zen, współtwórca x86_64 i HyperTransport – to jego dzieci. Teraz pracuje dla Intela i daje lekkie hinty co będzie w przyszłości, i odpowiada na pytanie – Czy prawo Moore'a umarło (hint : nie)

#intel #amd #apple #procesory

Chińska myśl techniczna - potężna płyta główna z 32 złączami SATA

Data: 17.09.2019 17:18

Autor: ziemianin

benchmark.pl

#wtf #codziennaprasowka #informacje #wiadomosci #technologia #komputery #serwery #intel #Onda

Chińscy inżynierowie chyba nigdy nie przestaną nas zadziwiać. Firma Onda przygotowała jedną z najdziwniejszych płyt głównych pod procesory Intel.

Chińska myśl techniczna – potężna płyta główna z 32 złączami SATA

Większość płyt głównych wygląda dosyć podobnie, a główne różnice sprowadzają się do rozmieszenia złączy i wzornictwa. Tym razem mamy jednak ciekawostkę, którą zaprezentowała chińska firma Onda.

Najdziwniejsza płyta główna

Model B250 D32-D3 współpracuje z procesorami Intel Skylake i Kaby Lake pod gniazdo LGA 1151. Do dyspozycji oddano dwa banki pamięci DDR3 SO-DIMM oraz jeden slot PCI-Express 2.0 x1.

To jednak nie wszystko, bo oprócz tego producent przewidział… 32 złącza SATA, do których można bezpośrednio podpiąć dyski twarde. Jest też sześć gniazd zasilających PCIe PEG (takich jak do kart graficznych).

Wszystkich poruszonych pragniemy jednak uspokoić – nie, chińscy hakerzy nie wynaleźli sposobu na kopanie kryptowalut za pomocą dysków twardych. Model B250 D32-D3 został zaprojektowany z myślą o budowie pojemnego serwera plików. Płyta jest jednak „trochę” większa od standardowych modeli (jej wymiary to 404,5 x 310,5 mm).

35 lat temu IBM pokazał PC AT z kluczykiem i dyskiem twardym

Data: 18.08.2019 11:28

Autor: ziemianin

purepc.pl

#codziennaprasowka #wiadomosci #technologia #IBM #komputery #intel #pcat #historia

Otwarta architektura zmieniła kosztowną, biurową maszynę IBM-a w komputer dla każdego. Fala klonów zalała rynek, usuwając z niego Atari i Commodore'a i pomniejsze firmy, walczące o wprowadzenie własnych standardów. 35 lat temu krystalizował się standard, z który w pewnym stopniu mamy do czynienia do dziś.

Napisy pl 35 lat temu IBM pokazał PC AT z kluczykiem i dyskiem twardym

Zupełnie nowy IBM PC AT + Model M! Rozpakowywanie i konfiguracja

Debiut IBM PC AT na pewno był nieszablonowy dla Wielkiego Niebieskiego. Ówczesne media rozpisywały się o przełomowym wydarzeniu i nadchodzącej nowej erze PC. Wielka, blaszana skrzynka z parą napędów dyskietek 5,25, kolorowym monitorem i potężną, mechaniczną klawiaturą właśnie wylądowała na biurkach zamożnych klientów, mogących wyłożyć na komputer okrągłe 6000 dolarów. Niemal dokładnie rok po IBM PC XT (eXtended Technology), IBM zaprezentował następcę, ukrywając w nazwie komputera akronim Advanced Technology. W swoim czasie, w 1984 roku dla IBM (i podążających za nim klonów) była to rewolucja. Zarówno w wydajności, jak i sposobie, w jaki IBM przekonywał sprzedawców do wypełnienia rynku nowymi, kosztownymi AT-kami.

Trump zmienił zdanie. Amerykańskie firmy znów mogą handlować z Huawei

Data: 01.07.2019 09:49

Autor: ziemianin

ithardware.pl

#codziennaprasowka #huawei #chiny #usa #sankcje #google #qualcomm #intel #android #smartfon #technologia #donaldtrump

Trump zmienił zdanie. Amerykańskie firmy znów mogą handlować z Huawei

Donald Trump zezwolił amerykańskim firmom na dalszą wymianę handlową z Huawei.

Po spotkaniu Donalda Trumpa z chińskim przywódcą Xi Jinpingiem zorganizowanym w ramach szczytu G20, prezydent USA postanowił zaskoczyć większość obserwatorów i potwierdzić zniesienie zakazu wymiany handlowej amerykańskich firm z Huawei. „Wyraziłem zgodę na to, aby nasze przedsiębiorstwa w dalszym ciągu sprzedawały swoje produkty Huawei” – stwierdził Trump. Przy okazji dodał, że Amerykanie nie byli do końca zadowoleni z wprowadzonego ograniczenia. Co ważne efektem wspomnianej rozmowy obu przywódców jest nie tylko zniesienie nałożonego bana, lecz także brak nowych ceł. Koncernami, które musiały wstrzymać współpracę z Huawei były m.in. Qualcomm, Intel, Google czy Facebook

Intel i Qualcomm chcą zniesienia blokady handlu z Huawei

Data: 18.06.2019 19:12

Autor: ziemianin

ithardware.pl

#huawei #ban #wojnahandlowa #qualcomm #google #intel #smartfon #modem #chiny #ameryka

Okazuje się, że dalsza współpraca z Huawei bardziej leży w interesie Amerykanów, niż blokada firmy.

Najprościej mówiąc – Qualcomm chce ponownie móc sprzedawać swoje układy firmie Huawei, które będąc wykorzystywane w smartfonach nie stanowią żadnego zagrożenia dla bezpieczeństwa, o co oskarżany jest sprzęt chińskiego producenta. Również i Google niedawno domagało się wznowienia współpracy z Huawei, choć akurat w tym przypadku argumentowano to w inny sposób. Forma obawia się powstania i rozprzestrzeniania niezabezpieczonego zamiennika dla Androida, nad którym pracuje Huawei. Okazuje się, że dalsza współpraca z Huawei bardziej leży w interesie Amerykanów, niż blokada firmy.

Intel i Qualcomm chcą zniesienia blokady handlu z Huawei

Snapdragon 8cx vs Intel Core i5. Tradycyjny procesor własnie przegrał z ARM

Data: 28.05.2019 16:15

Autor: MariaAnna

gsmmaniak.pl

Podczas trwających właśnie targów Computex 2019, Qualcomm wraz z Lenovo pokazał pierwszego laptopa gotowego na 5G, którego sercem jest Snapdragon 8cx. Okazuje się, że pod względem wydajności bije na głowę Intel Core i5-8250U. Przewaga jest jeszcze bardziej widoczna w kontekście zarządzania energią.

#swiat #technologia #komputery #laptopy #ciekawostki #intel