AMD針對近期Zen"漏洞"釋疑:FW更新可解 - 3C

Table of Contents


https://tinyurl.com/yaqw9t67

撇開CTS Labs是不是來亂的,還有後面的疑點重重
詳細報導可參考 https://www.youtube.com/watch?v=ZZ7H1WTqaeo

這些"漏洞"當然也與Google Project Zero找到的漏洞完全無關
(而且都有辦法取得管理員權限來執行和可以刷BIOS那幹嘛還偷偷摸摸去搞漏洞)

不過AMD官方當然還是提出了目前自家內部的技術評估

1.
Ryzenfall,Fallout和Masterkey等:
CPU方面(AMD PSP)的基本上都可以從更新BIOS韌體來解決
沒有任何性能衰減(No performance impact is expected.)

2.
promontory(晶片組)方面的Chimera除了也可從更新BIOS韌體來解決以外
也需和晶片提供方(asmedia)一起研究後續的合適解決方案

預估幾個星期內會有解決方案和更進一步的資訊更新


*當然啦,
攻擊者都必須先取得管理員權限,甚至得刷BIOS

和之前的Meltdown與Spectre漏洞是完全不同der

=======
看來要決鬥的可以先洗洗睡惹

這樣看來要和晶片供應商一起解決的應該就是驅動方面了
(不過這問題也不大,畢竟攻擊方要花的心思太多)

--

姊姊 姊姊 我們好像變成簽名檔了

雷姆 雷姆 好像真的是這麼一回事呢

--

All Comments

Caroline avatarCaroline2018-03-23
光是要root就廢到笑了
Margaret avatarMargaret2018-03-23
不管 說你有漏洞就是有漏洞 難道要買amd嗎 叭叭
Lauren avatarLauren2018-03-26
這種廢到笑的還有回應喔…
Rebecca avatarRebecca2018-03-28
root我覺得還好 刷BIOS比較好笑
Charlotte avatarCharlotte2018-04-01
沒辦法啊 人家能上各國媒體版面造謠
AMD當然要出來講一下 不然有些投資人嚇壞惹
Christine avatarChristine2018-04-01
我好像有看到一篇炒股文在說 管理權限其實很容易取
得 一般用戶常常傻傻給出去 所以還是有風險 AMD出
來面對
Leila avatarLeila2018-04-04
AMD:不排除下一步更新一般用戶
Sarah avatarSarah2018-04-08
大概有某業者跟某I社推薦說,他們可以把A社拖下水...
Jake avatarJake2018-04-09
漏漏漏 更更更 重複作就對了
William avatarWilliam2018-04-11
FCH 在 CPU 裡面, PROM 只是 HUB.
Hedwig avatarHedwig2018-04-13
AMD的Spectre更新到底要不要出?還是直接放生?
Tristan Cohan avatarTristan Cohan2018-04-15
AGESA好像放了 大概要等到四月跟二代差不多時間出
Edith avatarEdith2018-04-18
AMD:因為有白痴抱怨家裡鑰匙送人後
家裡會被偷,我們覺得為那些白痴規劃
就算鑰匙送人,家具也鎖在地板的設計
Quintina avatarQuintina2018-04-23
這樣你親自放小偷進去,也不好大搬家
Ina avatarIna2018-04-27
樓上這個比喻真棒XDD
Zanna avatarZanna2018-05-02
沒內鬼能找出這種漏洞 太神了
Aaliyah avatarAaliyah2018-05-04
公關的力量還是要回應免得又被 抹黑一次
Franklin avatarFranklin2018-05-07
某種角度來說 這間公司一戰成名 賺
Hazel avatarHazel2018-05-11
kuma660224這比喻XD
Andrew avatarAndrew2018-05-16
以下開放I粉崩潰~~~~~
Jacob avatarJacob2018-05-17
不意外 藍營就是喜歡抹黑綠營
William avatarWilliam2018-05-19
可是老黃是綠der 比藍營更狠耶 XD
Elvira avatarElvira2018-05-22
老黃那招根本就是抄P4時代的牙膏啊 哪有比較狠
Bennie avatarBennie2018-05-26
kuma的比喻XD 說真的都要拿到root才能攻擊 不如乾脆
Ingrid avatarIngrid2018-05-30
用root權限光明正大偷搬 要搬多少有多少 誰還在攻擊
Eartha avatarEartha2018-06-02
偷偷鑽漏洞才有hacker spirit啊 雖然用這種的廢到笑
Gilbert avatarGilbert2018-06-04
AMD有漏洞!前提是要取得root權限! …不覺得很蠢嗎
Ida avatarIda2018-06-08
以攻擊的角度來說 都已經取得管理員權限基本上就是
破台了 誰還跟你玩這些漏洞啊=_=
Kyle avatarKyle2018-06-11
拿個紀念品的感覺(?
Necoo avatarNecoo2018-06-14
其實我蠻想知道AMD工程師在寫Patch的時候心裡想啥
Skylar DavisLinda avatarSkylar DavisLinda2018-06-14
心裡一定很幹 XD
Charlotte avatarCharlotte2018-06-15
應該在想..世界科普要加快
Ethan avatarEthan2018-06-20
脫褲子放屁的套路 這次真的有點搞笑
Faithe avatarFaithe2018-06-22
FCH 有明確定義在 PPR 裡面, 也就是傳統的南橋在 CP
U 裡面. 別搞錯了.
Iris avatarIris2018-06-27
或許是bug被資安公司指著鼻子說安全漏洞的那種賭爛
Mason avatarMason2018-07-01
超級笑話
Valerie avatarValerie2018-07-02
嘻嘻 沒有任何性能衰減喔
Olivia avatarOlivia2018-07-05
樓上 因為有些根本不是BUG阿 是要衰減啥? wwwwwww