LINUX.ORG.RU
ФорумTalks

«Уязвимости» оказались настоящими, но полезными для деактивации PSP.

 


1

1

Недавно обсуждали тут сайт amdflaws.com. История получила неожиданный поворот

https://community.amd.com/community/amd-corporate/blog/2018/03/21/initial-amd...

Кратко: Masterkey, Ryzenfall, Fallout и Chimera оказались настоящими уязвимостями. Они вызваны дырами в коде прошивки PSP и могут сослужить хорошую службу для отключения этого PSP и заливки собственной прошивки. Чтобы воспользоваться этими «уязвимостями», требуется получить физический доступ к компьютеру, иметь все административные привилегии, и только тогда можно внедрить свой код в PSP. Другими словами, злоумышленник воспользоваться ими вряд ли может, а владелец компьютера - запросто. После того циркового скандала AMD подтвердила наличие этих обходных путей для деактивации PSP, и закрывает их в спешке.

Так что если у кого есть материнская плата для Ryzen, не спешите обновлять прошивку и сохраните старую. В будущем это может помочь поставить какой-нибудь Coreboot.

★★★★★

Ответ на: комментарий от Ford_Focus

Если этот A5 имеет достаточный доступ к периферии, ты просто не поверишь насколько это будет полезно для linuxcnc и товарищей.

timdorohin ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.