Hogy egy klasszikussal éljek: Kérem a következőt!
Gyorskeresés
Legfrissebb anyagok
- Bemutató Route 66 Chicagotól Los Angelesig 2. rész
- Helyszíni riport Alfa Giulia Q-val a Balaton Park Circiut-en
- Bemutató A használt VGA piac kincsei - Július I
- Bemutató Bakancslista: Route 66 Chicagotól Los Angelesig
- Tudástár AMD Radeon undervolt/overclock
Általános témák
LOGOUT.hu témák
- [Re:] [GoodSpeed:] SAMSUNG Galaxy Buds FE (SM-R400NZAAEUE) a 9 éves SONY SBH20 utódja (nálam)
- [Re:] [D1Rect:] Nagy "hülyétkapokazapróktól" topik
- [Re:] [Luck Dragon:] MárkaLánc
- [Re:] [HThomas:] Kia Ceed SW JD vs CD tapasztalatok
- [Re:] [Luck Dragon:] Asszociációs játék. :)
- [Re:] eBay-es kütyük kis pénzért
- [Re:] Elektromos rásegítésű kerékpárok
- [Re:] [gban:] Ingyen kellene, de tegnapra
- [Re:] [sziku69:] Fűzzük össze a szavakat :)
- [Re:] [Mr Dini:] Mindent a StreamSharkról!
Szakmai témák
PROHARDVER! témák
Mobilarena témák
IT café témák
Útvonal
Fórumok » Processzorok, tuning » [Re:] Nem dokumentált képesség nyújt adatlopási lehetőséget az Intel PCH-kbanHozzászólások
prabhu
senior tag
Rájuk jár a rúd rendesen /és megérdemelten/.
Viktor77
titán
Dögöljek meg, ezeket az Intel találja ki, hogy beszéljenek róluk (a rossz reklám is reklám).
Csinálni kell. Kész. Pont.
Alert89
tag
Kell az NSA-nek a backdoor.
(#5) Alogonomus
Alogonomus
őstag
Vegyétek észre a pozitívumot is az Intel rendszerek eheti első kiderült hibájában. Legalább a rendszert nem fojtja le még jobban a javítása...
ONEFREE
aktív tag
Szerintem sokan vártak már ezt. Sajnos nem én, de páran szeretik túlságosan mélyen érteni a működési mechanizmus! 😂😂😂😂
#16939776
törölt tag
Jó szándékkal tették bele a funkciót, örülni kellene hogy stabilan működik.
wwenigma
Jómunkásember
Spectre/Meltdown is jo szandekkal volt benne, sebesseget nyertek a sebezhető megvalósítással...
Steam: http://bit.ly/1rRuf8p , Origin: wwenigma -- | -- Jiayu F1 / G3C / OT995 cuccok: http://bit.ly/1w44CI2 -- | -- ZTE V5 Red Bull -> http://bit.ly/1mgtfrd -- | -- Xiaomi RN3SE -> http://bit.ly/2r8DlV7 -- | -- Live Stream: twitch.tv/wwenigma
Sinesol
veterán
Azért ez már eléggé erőltetett, sebezhetőség egy olyan funkción át, ami nem is aktív.
[ Szerkesztve ]
xeon forever
addikt
Most nem az azért... 1973-óta van lehallgató jelfelvevo a fali 220*V-ról, amivel hangot tudnak rögzíteni.
*240V most.
@Oszt ilyenekkel parasztkodnak@
Ja meg a gyikemberek uralják a világot Pataki vezető úr/elvtárs által.
PS5 jobb lenne Intellel+Nvidiaval? :P
#25068288
törölt tag
Jajajaaaa...hát nyilván az AMD a szar akkor is, ha a szeretett intelecskédben van a hiba!
...és ha téged untat, ne olvasd, lépj tovább és könnyebb lesz a világ!
[ Szerkesztve ]
haxiboy
veterán
Most épp az Intelt b@sztatni a menő, nemsokára majd az AMD következik. Érdekes hogy az ARM is tele van sebezgetőséggel, mégsem beszél róla senki, pedig sokkal több eszközben van ARM soc mint Intel...
Az adatlopást pedig egy jól konfigurált tűzfal még mindig meg tudja akadályozni. Inkább attól kell tartani hogy olvasás helyett írni is tudnak utasításokat, szerintem már rég kész a wannacry utódja ami hasonló sebezhetőséget használ ki és megállíthatatlan lesz.
Premium Mining Rigek és Gamer/Workstation gépek: tőlem, nektek :)
kpityu2
őstag
"Az adatlopást pedig egy jól konfigurált tűzfal... "
A jól konfigurál repülőgép pedig sohasem zuhan le.
Okos mérnök a hülyeséggel is kalkulál. Avagy, a "Figyelj oda jobban" tábla nem munkavédelmi eszköz....
#16939776
törölt tag
És az autódon a szervizcsatlakozóra mennyire tekintesz potenciális veszélyforrásként? Bárki hozzáférhet, ha felnyitja a motorháztető-t.
Tiltsák be a szervizcsatlakozót!
Éppen ebben a hírben lett leírva, hogy azellennemvéd...
https://www.coreinfinity.tech
b2fodist
tag
Okosat akartál mondani, de sarkít a párhuzam.
cpt_sanya
tag
Egyáltalán nem. Annyira régi ,hogy nincs benne
#16939776
törölt tag
Mert nincs hálózatra kötve?
pjani
tag
Tévedés, hogy erről nem volt hír, pl. [link]
(talán te is emlékszel, eléggé izzadságszagú volt a sztori)
Elég nehezen hihető, hogy egy AMD-s sebezhetőséget ne kezdene el teli torokból szétkürtölni minden média
[ Szerkesztve ]
Do you see what happens, Larry? Do you see what happens, Larry?! - The Big Lebowski
Pug
veterán
Do not feed...
Szelektiv a valosag erzekelese.
ELADÓ Mous S24 Ultra Limitless 5.0 - MagSafe Speckled Fabric https://hardverapro.hu/apro/bontatlan_mous_s24_ultra_limitless_5_0_magsafe_spe/hsz_1-50.html
fanti
addikt
Hát igen, ez egy kormányzati megrendelésre elkészített fjúcsör....és épp most derült ki.....geroppáááá!
Úgy voltak vele a kormányok, tegyük egyeduralkodó gyártóvá mondjuk az Intelt, hogy azután mindenki azt használja, és így mindenkit teljesen ellenőrizhetünk a tudta nélkül.
Ugyanígy a fészbúk is kormányzati megrendelésre készült, csak adtak hozzá egy cukorbohócot bábnak, aki "teremtsük meg az emberek közti kapcsolatokat, hogy ne legyünk magányosak a digitális világban" címszó alatt pápáskodott felette, hogy aztán a sok hülye biometrikus adatait is lenyúlják minden egyébbel együtt.
Centralizált ellenőrzés.
És aki információszabadságról beszél az vagy hazudik, vagy benne van, vagy hülye.
GIGABYTE B550 Aorus Pro, AMD Ryzen 9 5950X, Noctua D14, Crucial Ballistix 4x16GB DDR4 3200Mhz@3800MHz CL18, Powercolor 7900XT, M.2 Samsung 981 2TB, M.2 Kioxia (XG6) 2TB, 2 x Intel 730 SSD 480GB, Crucial MX500 2TB, SEAGATE SkyHawk 6TB, 750W Gigabyte Aorus Gold, Evolveo T4, Samsung S43BM700UUXEN
hokuszpk
nagyúr
amikor ez a hir kijott, a biosban a "PSP support" opciot ijedtemben ledisabledtem.
barmilyen egyeb sebezhetosegen keresztul vissza tudod kapcsolni ?
Első AMD-m - a 65-ös - a seregben volt...
#16939776
törölt tag
Mert milyen adatot/azonosítót tárolsz/használsz PC-n, amit a BM, szolgáltató vagy bank adatbázisából nem tudna lekérni, ha szüksége van rá??
cigam
félisten
- Miért van ilyen funkció a piacra dobott termékekben?
- Kíváncsi lennék 1-2 gyártó "köteles segíteni" reakciójára.
Freeware, és akciós programok egy helyen https://www.facebook.com/freewarenews
Pug
veterán
Előttem cáfolták meg ama fantazmagóriádat, hogy az adott sebezhetőségről nem született hír...
Tehát full fals dolgokat hordátl megin tössze.. szóval miről beszélsz?
[ Szerkesztve ]
ELADÓ Mous S24 Ultra Limitless 5.0 - MagSafe Speckled Fabric https://hardverapro.hu/apro/bontatlan_mous_s24_ultra_limitless_5_0_magsafe_spe/hsz_1-50.html
wwenigma
Jómunkásember
CTS Labs és mindegyik tamadashoz eleve adminisztrativ szint kell, nem azt szerzi meg vele. Illetve nem várták meg az ertesites utan a 90 napot hogy javithassák. Nekem ez még a tavalyi intel által szervezett Ryzen mocskolásnak tunik.
Steam: http://bit.ly/1rRuf8p , Origin: wwenigma -- | -- Jiayu F1 / G3C / OT995 cuccok: http://bit.ly/1w44CI2 -- | -- ZTE V5 Red Bull -> http://bit.ly/1mgtfrd -- | -- Xiaomi RN3SE -> http://bit.ly/2r8DlV7 -- | -- Live Stream: twitch.tv/wwenigma
wwenigma
Jómunkásember
A CTS Labs egyetlen tevékenysége a megalakulasa utan kizarolag ezen sebezhetőség illetve az amdflaws weboldal futtatása. Ugyancsak a weboldalan az alábbi szlogen található: "Helping Manufacturers Make Hardware Secure" de egyetlen ötletet sem olvastam az ez év februari prezentaciojukban errol, csupan a tavalyit irtak le megint.
Az intellel szemben annyi a különbség hogy ott az egyik sebezhetőséggel adminisztrátori jogosultságokat tudsz nyerni majd ezt követően pedig ki tudod hasznalni az igy szerzett privilégiumokat a rendszer teljes merteku atvetelere. Szerintem belátható hogy ez a cég kizarolag az AMD mocskolására alapult egy olyan sebezhetőséggel ami normal korulmenyek kozott nem hasznalhato ki és a tevékenysége ebben ki is merult. Egyebkent gyakorlatilag annyi a sebezhetoseg hogy ha hozzaferesed van a bioshoz akkor abban meg tudsz valtoztatni dolgokat, ezt tették...
[ Szerkesztve ]
Steam: http://bit.ly/1rRuf8p , Origin: wwenigma -- | -- Jiayu F1 / G3C / OT995 cuccok: http://bit.ly/1w44CI2 -- | -- ZTE V5 Red Bull -> http://bit.ly/1mgtfrd -- | -- Xiaomi RN3SE -> http://bit.ly/2r8DlV7 -- | -- Live Stream: twitch.tv/wwenigma
wwenigma
Jómunkásember
HP oldala szerint viszont mar jött ki javitas: [link] Intelt mar leirtam, egyik sebezhetoseggel tudsz szerezni adminjogot...de ez is erinti az intelt mivel ASmedia chipeket hasznalnak intel lapokon is...
[ Szerkesztve ]
Steam: http://bit.ly/1rRuf8p , Origin: wwenigma -- | -- Jiayu F1 / G3C / OT995 cuccok: http://bit.ly/1w44CI2 -- | -- ZTE V5 Red Bull -> http://bit.ly/1mgtfrd -- | -- Xiaomi RN3SE -> http://bit.ly/2r8DlV7 -- | -- Live Stream: twitch.tv/wwenigma
wwenigma
Jómunkásember
Ki mondta hogy nem letezik?
----
Gyakorlatilag nem lehet kihasznalni. [link]
"Exploiting MASTERKEY requires an attacker to be able to re-flash the BIOS with a specially crafted BIOS update. "
A masik 3 erre épül és azok az ujrainditassal mukodeskeptelenne valnak önmagukban, illetve ezen az uton akarmelyik rendszer sebezhető, legyen intel, amd, arm vagy nemtommivanmég...
"SMM privileges could then be used to write to system flash, assuming the latter has not been permanently write-locked."
Lockolt bios mellett mukodeskeptelen a "sebezhetőség". Persze a fenti két dolgot siman figyelmen kivul lehet hagyni es eleg arra koncentralni hogy elvi lehetoseg megvan ezekre...
[ Szerkesztve ]
Steam: http://bit.ly/1rRuf8p , Origin: wwenigma -- | -- Jiayu F1 / G3C / OT995 cuccok: http://bit.ly/1w44CI2 -- | -- ZTE V5 Red Bull -> http://bit.ly/1mgtfrd -- | -- Xiaomi RN3SE -> http://bit.ly/2r8DlV7 -- | -- Live Stream: twitch.tv/wwenigma
Reggie0
félisten
Csak hogy az autot a gyartosoron kivul is kell szervizelni, de a processzorban mar nincs szukseg erre a funkcionalitasra. Teljesen logikatlan az a megoldas, hogy ezek a reszegysegek a gyarbol kikerulve aktivalhatoak maradnak, siman fuse bittel kiegethetonek kene lennie. Fejlesztoi verziokban, ES, QS procikban maradhat.
[ Szerkesztve ]
Pug
veterán
Drága fórumtárs, ha menne az értő olvasás, akkor azt is sikerült volna feldolgozni, hogy nem a sebezhetőség a mocskolódás, hanem az adott oldal eddigi története és működése alapján született mocskolódó célzattal (no true added value in the field they supposed to be operating within).
Ha a továbbiakban is problémák akadnának részedről a szemantika világában, kérlek szólj nyugodtan. Bár mivel eddig még tőled haterkedésen kívül mást nem láttunk az oldalon, így kétlem, hogy valóban segítségre szorulnál (legalábbis nem az értő olvasás terén...)
[ Szerkesztve ]
ELADÓ Mous S24 Ultra Limitless 5.0 - MagSafe Speckled Fabric https://hardverapro.hu/apro/bontatlan_mous_s24_ultra_limitless_5_0_magsafe_spe/hsz_1-50.html
haxiboy
veterán
A tűzfal véd, csak nem azon az eszközön kell lennie. Én még otthon is külön eszközön konfigurált tűzfalat használok, minden adatforgalom átmegy rajt, monitorozható, és megfelelő policy-vel nem kerülhet ki adat.
Persze ha azt az eszközt is megtörik, vagy jelen van a sebezhetőség akkor nem ér semmit.
Premium Mining Rigek és Gamer/Workstation gépek: tőlem, nektek :)
Ragnar_
addikt
Na ugye. Intel. Prémium minőség, prémium áron. Üveghangon járatott 14nm++++ processzorokkal szállítjuk a sebezhetőséget minden vevőnek.
Ryzen R5 1600X - ASUS PIRME-B350 PLUS - 2x8Gb G.Skill Aegis 3GHz - Gigabyte 1070 G1 Gaming
Pityesz4734
tag
"Prémium áron" - nem muszáj egyáltalán megvenni addig, amíg újdonság.
wwenigma
Jómunkásember
Kicsit nezz körbe hardveraprón milyen áron mennek az "újdonságok".
[ Szerkesztve ]
Steam: http://bit.ly/1rRuf8p , Origin: wwenigma -- | -- Jiayu F1 / G3C / OT995 cuccok: http://bit.ly/1w44CI2 -- | -- ZTE V5 Red Bull -> http://bit.ly/1mgtfrd -- | -- Xiaomi RN3SE -> http://bit.ly/2r8DlV7 -- | -- Live Stream: twitch.tv/wwenigma
Pityesz4734
tag
Milyen irányba érted? Sokallod vagy jó áron mennek?
wwenigma
Jómunkásember
A nagyobb 4xxx procik egy Ryzen 2600 árában mennek gyakorlatilag mikozben meg...
[ Szerkesztve ]
Steam: http://bit.ly/1rRuf8p , Origin: wwenigma -- | -- Jiayu F1 / G3C / OT995 cuccok: http://bit.ly/1w44CI2 -- | -- ZTE V5 Red Bull -> http://bit.ly/1mgtfrd -- | -- Xiaomi RN3SE -> http://bit.ly/2r8DlV7 -- | -- Live Stream: twitch.tv/wwenigma
Pityesz4734
tag
Konkrétan melyik? 4xxx?
wwenigma
Jómunkásember
4770/4790, 50-55e pénzért...de nezz körbe.
Steam: http://bit.ly/1rRuf8p , Origin: wwenigma -- | -- Jiayu F1 / G3C / OT995 cuccok: http://bit.ly/1w44CI2 -- | -- ZTE V5 Red Bull -> http://bit.ly/1mgtfrd -- | -- Xiaomi RN3SE -> http://bit.ly/2r8DlV7 -- | -- Live Stream: twitch.tv/wwenigma
s.bala31
őstag
Wow, ismét egy intel sebezhetőségről szóló cikk. Rég volt már ilyen Ezek kb arra jók hogy az AMD hívők nyugtassák magukat hogy "jól választottak?" Mindig kell a visszacsatolás egy vásárló számára hogy jól döntött kb erről szól ez az egész és pár száz hsz-en keresztül rugóznak az őket nem érintő hírről. A többség nem is olvassa el a cikket csak a címét és már jön ide "megszakérteni" felsőbbrendűségi komplexussal.
Pityesz4734
tag
Nos, ez azért van, mert az általad írt két típus mellett a Ryzen
semmi különlegeset nem nyújt. A CPU Queen-je az AMD
processzornak a béka s*gge alatt van az Intel-hez képest.
A 4790 jóval erősebb. Összehasonlíthatatlan a két CPU.
[ Szerkesztve ]