LINUX.ORG.RU
ФорумTalks

Новая уязвимость у Интел процессоров позволяет управлять напряжением на камне +/- 0.5В, что легко может привести к его выходу из строя

 ,


0

1

https://adoredtv.com/exclusive-intel-cpu-vulnerability-can-be-used-to-kill-cpus-and-crash-systems/

Более того – там есть другая (уже довольно старая) уязвимость, которая срабатывает при очень низких напряжениях и которую теперь стало намного легче использовать.

Intel go brrrrrrr!

Для гей оси компилить кто пробовал?

TooPar
()

Не защищаю интеловский дуршлаг, но без пруфов это голимый FUD.

Нет кода чтобы попробовать воспроизвести, а аффтар уже настрочил целую статью фантазий о конце света.

aidaho ★★★★★
()
Ответ на: комментарий от aidaho

Да, фактических и проверяемых доказательств не предъявлено, но и сайт этот не ноунейм кликбейтный. Так что не стоит сразу отмахиваться.

A_Stahl
() автор топика

желтуха беспруфная

xDShot ★★★★★
()

а вы уверены, что это уязвимость?

darkenshvein ★★★★★
()
Ответ на: комментарий от Reset

В том, что обычная программа с админскими привилегиями может как-то хитро шатать напряжение процессора вплоть до +0.5 вольт. Что его может сжечь.

DawnCaster ★★
()

вот ведь незадача! А вот я тут спаял стабилизатор напряжения для одной железки, и там для точного выставления напряжения использовал подстроечный резистор. А если его кривыми ручками покрутить, то вместо 3.3В может и 5 вольт оказаться. Уязвимость!

cvs-255 ★★★★★
()
Последнее исправление: cvs-255 (всего исправлений: 1)
Ответ на: комментарий от Reset

С админскими. Но, на мой взгляд - это уязвимость, т.к разрешить запуск от админа в венде крайне просто. Ну и вообще программы не должны иметь универсальной возможности окирпичить железо. Да и ещё так грубо шатая напряжением.

DawnCaster ★★
()
Ответ на: комментарий от cvs-255

А теперь припаяй этот резистор к очень длинному проводу и прикрути его к «грибку» на детской площаке и табличку повесь «Пыщь-пыщь». Долго проработает твой стабилизатор?

A_Stahl
() автор топика
Ответ на: комментарий от DawnCaster

Вот у тебя есть, например, выход PWM контроллера на резистор, подогревающий что-либо. И ты можешь программно выставлять температуру этого чего-то. Но если ты вдруг протупишь и вместо использования обратной связи для контроля температуры будешь просто долго греть резистор на 100% то у тебя все перегреется и сгорит.

Вот это уязвимость или нет?

cvs-255 ★★★★★
()
Последнее исправление: cvs-255 (всего исправлений: 1)
Ответ на: комментарий от DawnCaster

Спалить железо, имея админские права, очень легко, даже без этой «уязвимости». Ну и про «разрешить запуск от админа в венде крайне просто» тоже смешно читать, можно подумать, что под линуксом сложно. Тут у 100% лора sudo есть, уверен, что у половины без пароля.

Reset ★★★★★
()
Последнее исправление: Reset (всего исправлений: 1)

ЯННП. Чем это отличается от обычного андервольта? Plundervolt уже случился, андервольт теперь везде забанили. В чём собственно новость?

intelfx ★★★★★
()
Ответ на: комментарий от A_Stahl

Для повышения напряжения используется тот же самый интерфейс. Просто дельту в регистр пишешь не отрицательную, а положительную.

i-rinat ★★★★★
()
Ответ на: комментарий от DawnCaster

С админскими. Но, на мой взгляд - это уязвимость

Товарищ, но ты ведь должен понимать, что BIOS - это тоже программа, с админскими полномочиями. Тут одно из двух - либо регулируешь вольтаж джамперочками, либо админ может подпалить проц.

lenin386 ★★★★
()
Последнее исправление: lenin386 (всего исправлений: 1)
Ответ на: комментарий от lenin386

Тут одно из двух - либо регулируешь вольтаж джамперочками, либо админ может подпалить проц.

Так и выбора-то нынче нет.
Вообще, вульгарно всё это. С джамперочками хоть какая-то романтика была — нарыл где-нибудь у знакомых инструкцию, выставил, не попал, перевыставил, не попал, и так на весь вечер.
А сейчас каждый школьник с афтербурнером уже оверклокер.

dogbert ★★★★★
()
Ответ на: комментарий от lenin386

Биос всё-таки посерьезнее права имеет. Вы ведь про «кольца защиты» в курсе ? BIOS, очевидно имеет доступ к 0-му кольцу, а админское приложение в венде (или линуксе) - не имеет. Админские права в современных ОС - это фикция.

Приложение выполняющееся в кольце с минимальными привелегиями не должно иметь возможность шатать вольтажи. Без драйвера уж точно.

DawnCaster ★★
()
Последнее исправление: DawnCaster (всего исправлений: 2)

Ждем вируса сжигающего интелевские процессоры. Сейчас хайп чтобы ненавидеть интел (по крайней мере такое впечатление сложилось на лорчике), кто-нибудь да напишет.

goingUp ★★★★★
()
Ответ на: комментарий от cvs-255

Вот у тебя есть, например, выход PWM контроллера на резистор, подогревающий что-либо.

Это уже какое-то специализированное оборудование. Я считаю, что обычный потребительский компьютер должен быть принципиально неубиваем программным способом. Для индустриальных и прочих специализированных компьютеров допускается выход оборудования из строя из-за ошибки в программе, но там и ответственность программиста больше, при ЧП можно и под суд попасть.

X512 ★★★★★
()
Ответ на: комментарий от A_Stahl

На Windows уже 100 лет есть такие программы:

https://imgur.com/a/6sebnLa

Можно менять как напряжение так и множитель, и тоже в обе стороны. Если выставляешь что-то не то, то синий экран смерти(хотя потенциально может и сгореть, о чём при запуске проги предупреждают)

MSI afterburner и другие проги для видюх, там тоже можно менять напряжение(сейчас всё чаще для понижения, но и повышать тоже можно)

fsb4000 ★★★★★
()

Фантастика Лукьяненко про «слишком умный BIOS» стала реальностью? :)

question4 ★★★★★
()

И что? У меня на райзене тоже оффсет до 0.5В

steemandlinux ★★★★★
()
Ответ на: комментарий от X512

Это уже какое-то специализированное оборудование.

Да обычная нагревалка чего-либо до заданной температуры. Поддерживать например температуру в аквариуме.

cvs-255 ★★★★★
()
Последнее исправление: cvs-255 (всего исправлений: 1)
Ответ на: комментарий от cvs-255

Да обычная нагревалка чего-либо до заданной температуры. Поддерживать например температуру в аквариуме.

То, что этим управляет - не обычный потребительский компьютер. Да и часто там вообще компьютер не нужен.

X512 ★★★★★
()
Ответ на: комментарий от dogbert

Вообще, вульгарно всё это. С джамперочками хоть какая-то романтика была — нарыл где-нибудь у знакомых инструкцию, выставил, не попал, перевыставил, не попал, и так на весь вечер.

Вульгарно это с инструкцией, тут только по криворукости промахнуться можно. Романтика это без инструкции, подбери наугад. Во всяком случае я такое проходил.

anc ★★★★★
()

Есть такое - многие ноутбуковаятели подкинули своим пользователям подляну и в очередном обновлении биоса запретили даунвольтить камни - так что имейте ввиду ;-)
Косается dell как простых так и алиенварей, msi, aorus, asus, может еще кого - это только те что встречал...

izmena ★★
()

Не не не. Вот это все не уязвимость.

Уязвимостью это станет тогда, когда будет написано «we did echo 1.5 > /sys/class/hacked_cpu/voltage/value and this damaged 5 tested CPUs», а пока что «if a system were compromised», «it’s possible that this kind», "CPUs can be damaged or killed ".

Контроллер не тупой, он не будет выдавать напряжение до 100500 вольт, скорее всего в нем зашито предельное значение, равно как и в проце стоит дублирующий контроллер или стабилизатор.

PWM, он такой. У вас сильно получалось сделать подсветку в 150% яркости ? Ну может вентилятор заставить крутиться быстрее ? Ладно, хоть на Ардуине светодиод загореться ярче ?

С хера ли контроллер должен выдать больше, чем он может ?

windows10 ★★★★★
()
Последнее исправление: windows10 (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.