ID2_6738:::https://yandexwebcache.net/yandbtm?lang=ru&fm... Уязвимости процессоров AMD: всё не так очевид... Перейти к объекту с этой ссылкой на главной ::: Перейти на страницу объекта с этой ссылкой

    ID_753:ID2_6738 :: Копия содержания страницы:
  https://yandexwebcache.net/yandbtm?lang=ru&fm... [открыть в этом окне] Уязвимости процессоров AMD: всё не так очевидно?
Размер содержания копии:     0.00337 Гб. / 3.45278 Мб. / 3535.64258 Кб. / 3620498 байт

Уязвимости процессоров AMD: всё не так очевидно?

14.03.2018 [12:00], 

Вчера разнеслась новость о том, что ранее неизвестная исследовательская фирма CTS-Labs выявила 13 серьёзных уязвимостей в продуктах AMD. Если эти недостатки безопасности действительно настолько критичны, то крайне важно, чтобы AMD немедленно с ними справилась. Но стоит обратить внимание на довольно необычный способ, который израильская фирма выбрала для раскрытия информации об уязвимостях, и на другие связанные с этим странности, на которые указывают многие специалисты.

В случае со Spectre и Meltdown, например, серьёзный урон индустрии нанёс даже тот факт, что публикация информации об уязвимостях произошла на неделю раньше, чем планировали Intel, AMD, ARM и Google. Но при этом упомянутые компании были осведомлены о Spectre и Meltdown с июня (то есть за полгода) и в течение этого времени работали над исправлениями. Фактически, Google предоставила разработчикам процессоров и ОС расширенный срок для выпуска исправлений. Это стандартная процедура раскрытия информации об уязвимостях: обычно затронутым компаниям предоставляется, по крайней мере, 90-дневное окно для создания заплаток и подготовки адекватной реакции. Но израильская контора CTS-Labs уведомила AMD менее чем за день до публикации.

Стоит добавить, что CTS-Labs наняла PR-фирму для обработки запросов прессы, а её красочный веб-сайт AMDFlaws.com явно не соответствует типичной методологии раскрытия информации об ошибках. Фактически, текст сайта призван вызвать панику и включает в себя цитаты вроде подобных:

«Зачем мы это делаем? Чтобы обратить внимание общественности на проблемы и предупредить пользователей и организации. В частности, мы настоятельно призываем сообщество уделять более пристальное внимание безопасности устройств AMD, прежде чем использовать их в критически важных системах, которые могут потенциально подвергнуть опасности жизни людей».

Spectre затрагивает каждый процессор Intel (и ряда других компаний), выпускаемый в последние два десятка лет, но Google Project Zero избегала такого рода гиперболических заявлений, когда раскрыла уязвимость наряду с Meltdown. Вот ещё одна любопытная цитата:

«Как скоро будут доступны исправления? Мы не знаем. CTS связывается с отраслевыми экспертами, чтобы попытаться ответить на этот вопрос. По мнению экспертов, уязвимости прошивки, такие как MasterKey, RyzenFall и Fallout, требуют нескольких месяцев для исправления. Аппаратные уязвимости, такие как Chimera, не могут быть исправлены и требуют обходного пути. Реализация обходных методов, в свою очередь, может быть затруднительна и вызвать нежелательные побочные эффекты».

Но почему ссылка идёт на неких экспертов, тогда сотрудники CTS не дождались ответа и официальной оценки от самой AMD? Обычно для определения времени, необходимого для выпуска исправлений, специалистам по безопасности нужно связаться с производителем. К тому же сайт CTS-Labs почти не содержит технической информации об уязвимостях, зато изобилует инфографикой: возможно целью является привлечение скандального внимание общественности, а не сообщения о проблеме с безопасностью?

Хорошие конторы, занимающиеся безопасностью, не подставляют пользователей под потенциальную угрозу, публикуя сведения об уязвимостях, борьба с которыми может занять несколько месяцев. Такие фирмы не нагоняют панику, а используют сайты вроде AMDFlaws для технического информирования. Они не делают выводов, а передают информацию в нужные руки для скорейшего преодоления проблем.

Минимум один независимый эксперт по безопасности, Дэн Гвидо (Dan Guido), утверждает, что опубликованные уязвимости CTS Labs действительно имеют место. Он отметил, что ещё на прошлой неделе с ним связались специалисты CTS Labs для проверки своих выкладок, предоставили полный технический отчёт и примеры кода эксплоитов для каждого набора уязвимостей. «Независимо от шумихи вокруг публикации, могу отметить, что ошибки реальны, точно описаны в техническом отчёте (который, насколько мне известно, не является публичным), и их код эксплоитов работает», — отметил он.

Похоже, ошибки действительно реальны, но насколько они критические? Многие отмечают, что их значение многократно преувеличено. Сам же Дэн Гвидо при просьбе сравнить их с уязвимостями блока предсказания ветвлений современных CPU сказал«Meltdown и Spectre потребовали новых исследований. Напротив, все эти последние уязвимости были хорошо поняты ещё с 1990-х годов. Они не являются новыми фундаментальными проблемами, они представляют собой хорошо понимаемые ошибки программирования».

Если проблемы безопасности реальны, AMD должна поскорее их исправить. Компания заслуживает критики за то, что не смогла их выявить ранее. Но даже если выводы CTS-Labs являются подлинными, компания сообщила их в такой манере, которая целиком противоречит нормальной практике сообщества безопасности. Всё это слишком похоже на чёрный PR, в котором заинтересованы какие-то стороны.

Вполне возможно, что начинающая CTS-Labs решила таким скандалом привлечь к себе внимание ценой пренебрежения лучшими практиками раскрытия информации о безопасности. Впрочем, выявление 13 уязвимостей в известном микропроцессоре гарантировало, что внимание в любом случае будет привлечено.

CTS-Labs призналась ресурсу Reuters в том, что состоит из шести сотрудников и делится своими исследованиями с компаниями, которые платят за информацию. Пользователи Reddit указали, что специалисты компании сняли свои интервью «на зелёном экране», а затем заменили фон (что также косвенно свидетельствует о скромном размере конторы).

Тем временем компания Viceroy Research, замеченная в спекуляциях с игрой на понижении, опубликовала на основе полученных от CTS данных 25-страничный «некролог» AMD, в котором заявляет, что AMD стоит $0,00, и полагает, что никто в принципе не должен покупать продукты AMD для каких бы то ни было целей. Он также прогнозирует, что AMD будет вынуждена подать заявление о банкротстве. Посмотрим, как будут развиваться события далее и как прокомментирует сложившуюся ситуацию сама AMD.


Комментарии к этой теме были закрыты
Какое интересное совпадение. Такая новость о куче уязвимостей -- и как раз перед релизом нового процессора.
AMD - лучше всех! И пофиг на эти никчемные попытки дискредитировать компанию в глазах пользователей.
Anandtech уже пообщались с ними. Что-то с этими CTS-labs не чисто
https://www.anandtech.com/show/12536/our-interesting-call-with-cts-labs
Неплохая попытка Интел. Но после картельного сговора с Мелкомягкими, обновление которых снижает на Хасвеле продуктивность на 30%. В следствии чего приходится сносить данное обновление и проверять чтобы оно снова не установилось при автоматическом обновлении. А это просто похоже на грязную шумиху перед выходом новой Рязани. Раз красные лучше относятся к своим потребителям в плане процессоров, то буду собирать новую систему на х470.
Это настолько жирно, что в таких новостях даже троллить нечего.
Такие графики сразу выдают себя своим массивом   информации, об ошибках   всех типов процессоров   AMD. Тут проведена работа большим количеством людей, и аппаратными железками которые наверняка есть только у конкурентов, возможно секретные службы. Почему Израиль ? Эта страна тоже выбрана не просто, как и контора. Раджа Кодури и многие купленные инженеры знают секретную информацию, которой можно воспользоваться. Я не удивлюсь если скоро   обеих сторон начнут гибнуть люди.
У них уже на столько жесткая психологическая политика, что уже давно вышла за рамки понимания. . .
P.s : - the truth is out there
тяжело, наверное, Интелу с тем уровнем шифрования, который поддерживают ее недоделки...
Как только у AMD дела идут в гору, так сразу делается что то против... Редиски блин >:(
Капитализм он такой, но мы уже имеем 6 ядер i5, AMD свое дело сделало.
Нужны ли мужчине четыре яйца?

А если серьезно, им надо от кремния уходить.
Нет, иначе так на 6 ядрах застрянем
Стало 6 только после выхода конкурента с 8 ядрами. Пока интел не пнёшь не зашевелится.
хм , "будет" ....... че там писали синие сектанты красных ждунов ?
Интересно, как компания из 6 человек смогла довольно быстро обнаружить 13 ошибок в процах АМД, особенно когда выяснилось, что они не подвержены части уязвимостей, которыми страдают процы от Интел... Думается мне, что уязвимости нашли совсем другие люди, связанные с гораздо более известной фирмой и слили инфу чтобы у АМД не было повода хвастаться...
что бы придумать несуществующие дыры и 6 человек слишком много , хватит одного но с бурной фантазией .
Достаточно одного человека и определенного везения.
обычный заказной чёрный пиар...
По мне так всё очевидно — кто-то хочет заработать на росте акций.
Амд шикарная компания, как их процессоры и видеокарты
видеокарты не шикарные
Личный опыт - из трёх красных и двух зелёных карт только одна красная работала без глюков и не сломалась пока не заменил на новую, остальные либо умирали, либо имели проблемы с драйверами.
Да, я чертовски невезуч )" data-media="" style="height: auto; opacity: 1; font-weight: inherit !important; margin: 0px !important; padding: 0px !important; background-attachment: scroll !important; background-color: transparent !important; background-image: none !important; background-position: 0px 0px !important; background-repeat: repeat !important; border-color: currentcolor !important; border-style: none !important; border-width: medium !important; bottom: auto !important; clear: none !important; clip: auto !important; color: inherit !important; counter-increment: none !important; counter-reset: none !important; cursor: auto !important; direction: inherit !important; float: none !important; font-family: inherit !important; font-size: inherit !important; font-style: inherit !important; font-variant-numeric: normal !important; font-variant-east-asian: normal !important; left: auto !important; line-height: inherit !important; list-style-type: inherit !important; list-style-position: outside !important; list-style-image: none !important; max-height: none !important; max-width: none !important; min-height: 0px !important; min-width: 0px !important; overflow: visible !important; position: static !important; quotes: "" "" !important; right: auto !important; table-layout: auto !important; text-align: inherit !important; text-decoration: inherit !important; top: auto !important; unicode-bidi: normal !important; vertical-align: baseline !important; visibility: inherit !important; width: auto !important; word-spacing: normal !important; z-index: auto !important; border-radius: 0px !important; box-sizing: border-box !important; text-shadow: none !important; transition: none 0s ease 0s !important; box-shadow: none !important;" class="mc-comment-inner">
Все они одинаковые с неким количеством брака, который зависит скорее от производителя и случая, нежели от "лагеря".
Личный опыт - из трёх красных и двух зелёных карт только одна красная работала без глюков и не сломалась пока не заменил на новую, остальные либо умирали, либо имели проблемы с драйверами.
Да, я чертовски невезуч )
У меня наоборот почти 10ок карт от амд, и две карты от нвидиа. Все глюки были у зелёных.
Причем один выпиливался только вручную
Были 9600, 2650хт, 3870, 6870, 270х , сейчас рх480. Никаких проблем.
Был ещё 550ти с артефактами в танках, и 415 на ноуте с ручным сносом лишнего из дров, потому что гении из нвидиа в затычку запихали дрова на 3д, к тому же ещё и криво написанные и садящие производительность в обычной графика.
В майнинге очень даже хороши )
Только что отправил по гарантии вегу 64, вылеты игр редкие артефакты. Но в целом карта неплохая-то
Вега просто не игровая карта, если вы понимаете... 😂
Договаривайте уж тогда, что "это не видеокарта", зачем останавливаться на полпути
>>CTS-Labs призналась ресурсу Reuters в том, что состоит из шести сотрудников и делится своими исследованиями с компаниями, которые платят за информацию. Пользователи Reddit указали, что специалисты компании сняли свои интервью «на зелёном экране», а затем заменили фон (что также косвенно свидетельствует о скромном размере конторы).

Сотрудники не берутся из вакуума. Интересным моментом будет публикация их трудовой биографии (ну например если окажется, что ранее они трудились в   израильском центре Intel, то имя серого кардинала - заказчика скандала шито белыми нитками).
А на сайте Linked In у них 3 сотрудника )) И указано, что компания 16 лет работает в сфере кибербезопасности и криптографии, при том что компания создана в 2017...
Да фсё давно уж в паблике   http://www.cts-labs.com/management-team   -   бывшие элитные "Джеймс Бонды" из подразделения 8200   https://clck.ru/CyFM6 . Молодые парни, молодая фирма - пошто не продаться заподороже?   https://clck.ru/CyFQV
В камментах традиционно аналитика 80-го уровня)
Вообще дешевый вброс может делать и сама кампания. Смотрите. Вам нужно за малый бюджет себя пропиарить. Вы договариваетесь через третьих лиц, что кто-то сторонний выкладывает легко разоблачаемые байки о вас. Вы их с легкостью развеиваете, становитесь известными, да еще и мученниками.
АМД может пиариться ради роста продаж процессоров. Ради роста стоимости акций.
Но сообщения об ошибках в процессорах, да еще и поданные так панически, совершенно точно не приведут ни к росту продаж, ни к росту акций." data-media="" style="height: auto; opacity: 1; font-weight: inherit !important; margin: 0px !important; padding: 0px !important; background-attachment: scroll !important; background-color: transparent !important; background-image: none !important; background-position: 0px 0px !important; background-repeat: repeat !important; border-color: currentcolor !important; border-style: none !important; border-width: medium !important; bottom: auto !important; clear: none !important; clip: auto !important; color: inherit !important; counter-increment: none !important; counter-reset: none !important; cursor: auto !important; direction: inherit !important; float: none !important; font-family: inherit !important; font-size: inherit !important; font-style: inherit !important; font-variant-numeric: normal !important; font-variant-east-asian: normal !important; left: auto !important; line-height: inherit !important; list-style-type: inherit !important; list-style-position: outside !important; list-style-image: none !important; max-height: none !important; max-width: none !important; min-height: 0px !important; min-width: 0px !important; overflow: visible !important; position: static !important; quotes: "" "" !important; right: auto !important; table-layout: auto !important; text-align: inherit !important; text-decoration: inherit !important; top: auto !important; unicode-bidi: normal !important; vertical-align: baseline !important; visibility: inherit !important; width: auto !important; word-spacing: normal !important; z-index: auto !important; border-radius: 0px !important; box-sizing: border-box !important; text-shadow: none !important; transition: none 0s ease 0s !important; box-shadow: none !important;" class="mc-comment-inner">
Рустам, вы использовали типичную манипулятивную уловку, хотя, полагаю, не специально. либо просто совершили логическую ошибку.
Дело в том, что у нас интуитивно возникает отторжение когда кто-то назначает средство целью.
А "попиарить" -- в принципе не может быть целью. Пиар -- это всегда исключительно средство, но не цель. Никто не пиарится просто так, ради пиара.
АМД может пиариться ради роста продаж процессоров. Ради роста стоимости акций.
Но сообщения об ошибках в процессорах, да еще и поданные так панически, совершенно точно не приведут ни к росту продаж, ни к росту акций.
Бред какой-то. Зачем АМД пиариться такими грязными способами, когда от них полно новостей об их конкурентоспособных продуктах? На том же 3Dnews новостей об амд раз в 5 больше чем об интел
А на следующий день – "Ха! Как классно мы всех провели!". И вы, с распроданными акциями, и на реабилитации после нервного срыва – "Да ну нафиг такие шуточки! Пойду во что-нибудь приличное инвестирую"" data-media="" style="height: auto; opacity: 1; font-weight: inherit !important; margin: 0px !important; padding: 0px !important; background-attachment: scroll !important; background-color: transparent !important; background-image: none !important; background-position: 0px 0px !important; background-repeat: repeat !important; border-color: currentcolor !important; border-style: none !important; border-width: medium !important; bottom: auto !important; clear: none !important; clip: auto !important; color: inherit !important; counter-increment: none !important; counter-reset: none !important; cursor: auto !important; direction: inherit !important; float: none !important; font-family: inherit !important; font-size: inherit !important; font-style: inherit !important; font-variant-numeric: normal !important; font-variant-east-asian: normal !important; left: auto !important; line-height: inherit !important; list-style-type: inherit !important; list-style-position: outside !important; list-style-image: none !important; max-height: none !important; max-width: none !important; min-height: 0px !important; min-width: 0px !important; overflow: visible !important; position: static !important; quotes: "" "" !important; right: auto !important; table-layout: auto !important; text-align: inherit !important; text-decoration: inherit !important; top: auto !important; unicode-bidi: normal !important; vertical-align: baseline !important; visibility: inherit !important; width: auto !important; word-spacing: normal !important; z-index: auto !important; border-radius: 0px !important; box-sizing: border-box !important; text-shadow: none !important; transition: none 0s ease 0s !important; box-shadow: none !important;" class="mc-comment-inner">
Рустам, а вы представляете себе реакцию инвесторов на такие шутки? Вот вы вложили пару миллионов в компанию, бац – в новостях "разоблачаемая байка", и акции идут вниз. И вот вы смотрите на экран планшета, а там курс акций вниз идёт, и тикают превращающиеся в ничто деньги. Ваши деньги, заметьте.
А на следующий день – "Ха! Как классно мы всех провели!". И вы, с распроданными акциями, и на реабилитации после нервного срыва – "Да ну нафиг такие шуточки! Пойду во что-нибудь приличное инвестирую"
Да такое возможно и это риск. Но если такого не произойдет. То акции пойдут вверх. Плюс как вариант перестраховки при наличии денег кампания или точнее ее руководители могут в момент спада выкупить большую часть своих акций на рынке. Потом продадут с прибылью.
Да уже сказали что фейк
Уязвимости больше программного характера (если их описание вообще не фейк), почему их форсят как железную проблему амд не понятно. Дэн Гвидо, процитированный в статье, прямо об этом и сказал - что это типовые программные ошибки.

Если смогли добиться установки левого драйвера/кастомной проги, которая перерошьет биос и тд, то больше проблема в том что смогли запустить вредоносный код на машине (если вы смогли это сделать, то есть гораздо более простые способы кражи/порчи информации, чем эти амд-дыры).
это из разряда - Напасть на замок - пройти ров, пробить крепостные стены - собраться возле хижины и дверей закрытых на щеколду   внутри замка и кричать мы наши уязвимое место в этой крепости !!!
Если из виртуальной машины как мелтдаун может выбираться - то это угроза, а так все верно.
вот только фишка в том, что мелтдаун по факту такой же) Если твою систему смогли заразить, то есть куча способов намного проще стырить все, что захочешь. А спектр вообще практически нереализуем. Но вою и обвинений-то стоит столько, как будто любой мамкин хакер может в 2 клика у вас с карты снять всю зп.
Чтобы заразить и проникнуть в систему достаточно купить сервак в облаке,в случае с Интел...
просто там же вой про "плохую интел", а тут - про "хорошую амд". Поэтому спект и мелтдаун - зло, а вот это все остальное - фейк
Дело не в наличии самих угроз, как таковых, а в отношении компании к своим клиентам. У Интел было полгода, чтобы подготовить официальное заявление и возможно даже внести исправления в кофе на аппаратном уровне... чего они делать, конечно же, не стали (зато лишние акции слить Кржанич нашел время). А следом пошли заплатки, занижающие производительность старых камней, что выглядело, как принуждение к покупке кофе под видом благих намерений.
Кризис на рынке,майнеры,дыры в безопасности и как следствие - корпоративные войны,борьба за сверх прибыль...как же всё-таки человечество алчно.
Как говорится: " Intel Inside® " 😉
А давайте перевернём круче, что это даже не проделки Intel, а людей из самой AMD, которые таким образом хотят... дальше сами придумывайте. Детективы много же кто читает.
Сильно попахивает целенаправленной акцией против AMD, чтобы понизить активы компании. Интересно будет последить за развитием событий. Кстати, NASDAQ пока не реагирует на этот вброс.
я интелщица, дочь офицера, поверьте у нас не всё так однозначно ;)
I spent all morning talking to reporters, mostly to correct twitter hot takes. Yes, all the flaws require admin privs but all are _flaws_ not expected functionality.

странно, что это опустили в новости
странно, что это опускают в новостях про любые вирусы и уязвимости, включая всякие мелтдауны
эм... а зачем для мелтдауна админские привилегии?
прочитал эту новость на другом ресурсе. и там жирным выделено следующее: "Не исключается, что уязвимости могут оказаться фикцией, вброшенной для стимулирования падения цены на акции AMD на фондовом рынке." - Суть всего кипеша вокруг этой CTS-Labs. А если погуглить как следует - можно много интересного найти про эту конторку.
у них, прямо так на сайте написано
кто-то хочет по дешевки купить амд, зная что она явна идет на рост...
"Возможно целью является привлечение скандального внимание общественности, а не сообщения о проблеме с безопасностью?" - еще вчера это было очевидно всякому школьнику, не только взрослым здравомыслящим людям.
По идее CTS Labs выпустив таким образом информацию становиться "black hat" компанией, и весь состав должны судить соответственно. Но это в идеальном мире =)
интел в позоре а амд на коне и все,! Интелу надо все дешевле зделать!!
Похоже на то что это проделка синих.
Дайте угадаю: чтобы использовать эти уязвимости, нужен модифицированный биос.
Как человек, который занимается скрытым майнингом - отвечу.
Перепршить Биос, он -же Уефи - легче лёгкого. Проблема заключаеться не а том, чтоб его перепрошить, а в их разнообразии. Приходиться держать сервер, где храниться каталог всего нужного, более 300 версий модифицированных Биосов. Прошиваеться это всё на раз-два. Никикаие антивирусы не палят такую активность ,попробуйте сами себе биос обновить. Поймёте, что это совсем не криминальные действия. Ну а потом получаем контроль над машиной.
Это не криминальные действия, но для них нужны привилегии администратора. Да и неподписанная прошивка на современные системы просто не встанет.
Вы так уверены ,что не встанет ? А у меня и моих вокреров другое мнение. И даже прав администратора не надо.
Тем паче, открою вам тайну. 80% пользователей сидят под админом за своими пекарнями. И если вы сидите под админом - совершенно не обязательно запускать приложения от его имени, есть замечательный Shell Execute и подобные ему рычаги системы, которые без проблем будут использовать все возможные привелегии, если вы залогинились из под админа. Больше ничего не надо.
Даже под админом работает UAC, который не обходится ShellExecute. Разумеется, речь идёт о ванильной винде, а не говносборочках.
как бы да.. но сборка сборке рознь. Есть вещи в которые просто интегрированы обновы и вшит активатор.
Не все, но часть да. Насколько я понял они нашли возможность перепрошивать биос прямо из ОС, правда для этого все равно нужны права админа, что снижает "полезность" такой находки для хакеров до нуля. Но есть и более интересные эксплойты для которых нужна установка кастом драйвера, который нужно каким-то образом подсунуть юзеру с правами админа, что бы он установил его. Сложно реализуемо, но уже ближе к реальности.
стоп, если у тебя есть админские привилегии, или драйвер в системе, то мне кажется, или ты уже можешь сделать с компьютером почти все? Не факт, что даже серьезно вшитый в систему антивирус сможет защитить от этого. Плюс винда вообще не установит не подписанный драйвер без дополнительных действий. Так что мне кажется, что эти уязвимости имеют очень мало смысла.
Так если злоумышленники смогли "подкинуть" такой вот кастом драйвер и он был установлен на рабочий комп/сервер, не означает ли это, что служба безопасности облажалась? Главная уязвимость, как и раньше - это прокладка между креслом и монитором.
Собственно об этом и речь, все 13 так называемых "уязвимостей", хоть и реальны, но мало какие из них (если вообще есть) напрямую связаны с самой AMD,
Читаешь - так вроде дыра то в UEFI биосе :)
вывод: возрождение классических BOIS с переводом их на х64 спасет мир от криворуких UEFI-писателей?

Собственно даже находить возможность не надо, биос из винды обновлять почти все производители предлагают." data-media="" style="height: auto; opacity: 1; font-weight: inherit !important; margin: 0px !important; padding: 0px !important; background-attachment: scroll !important; background-color: transparent !important; background-image: none !important; background-position: 0px 0px !important; background-repeat: repeat !important; border-color: currentcolor !important; border-style: none !important; border-width: medium !important; bottom: auto !important; clear: none !important; clip: auto !important; color: inherit !important; counter-increment: none !important; counter-reset: none !important; cursor: auto !important; direction: inherit !important; float: none !important; font-family: inherit !important; font-size: inherit !important; font-style: inherit !important; font-variant-numeric: normal !important; font-variant-east-asian: normal !important; left: auto !important; line-height: inherit !important; list-style-type: inherit !important; list-style-position: outside !important; list-style-image: none !important; max-height: none !important; max-width: none !important; min-height: 0px !important; min-width: 0px !important; overflow: visible !important; position: static !important; quotes: "" "" !important; right: auto !important; table-layout: auto !important; text-align: inherit !important; text-decoration: inherit !important; top: auto !important; unicode-bidi: normal !important; vertical-align: baseline !important; visibility: inherit !important; width: auto !important; word-spacing: normal !important; z-index: auto !important; border-radius: 0px !important; box-sizing: border-box !important; text-shadow: none !important; transition: none 0s ease 0s !important; box-shadow: none !important;" class="mc-comment-inner">
"нашли возможность перепрошивать биос прямо из ОС"

Собственно даже находить возможность не надо, биос из винды обновлять почти все производители предлагают.
Эта возможность зашита в новом стандарте UEFI
Естественно, все не так просто, прошить кастом биос прямо из под ОС сегодня можно много где и разными способами. Этим например воспользовались энтузиасты, которые смогли запустить Coffee Lake процы на Z170/Z270 чипсетах.
Но если выяснится что они смогли создать собственную программу, которая маскируясь под какой-нибудь аналог системной утилиты, сможет не только перепрошивать биос, но и самое главное обходить Secure Boot, а затем и получать доступ к функциям встроенного во все райзены Secure Processor'а, то проблемы действительно могут быть и очень неприятные, а самое главное как и в случае Meltdown, никак не детектируемые антивирусными программами. Опять таки все это теории со множеством "но" и "если", со слов   CTS-Labs они уже отправили действующие примеры использования всех 13-и уязвимостей крупным IT компаниям (Microsoft / Cisco / HP / Symantec), теперь дело за их специалистами, кто-то из них обязательно сделает свое независимое исследование и докажет / опровергнет практическое применение этих находок.
Перепрошить биос - как 2 пальца...
Никикой антивирус не палит такую активность. Неверите - попробкйте обновить свой. А теперь скажите, где логика в Вашем сообщении ? Если я создал кастом биос, что мне стоит обойти Secure Boot. Я владею всеми его функциями и могу заставить его работать как мне надо. Хоть змейку вшить в него и играть в биосе. И никаких но и если - не существует. Единственное, что останавливает - многообразие этих биосов. Надоест вам, под каждую материнку всё это клепать. И делать с ним можно всё   что угодно ,ваши возможности ограничиваюься, только вашей фантазией. Можно например запустить проги написанные на ассемблере, которая будет работать не из под системы вообще, и находиться вне доступной для финды обласни на хдд. Так я и майню на чужих компах.
Есть одно "но", если пк не подключен к инету, то и нельзя что-либо с ним сделать.
Что-то мне кажется, что ни кто ничего не получал :) Просто уже киты отписали бы.
CTS-Labs объявила, что её исследователи обнаружили целых 13 критических уязвимостей, которые в теории позволяют ...
что она там обнаружила или нет, а теории я и сам придумать могу)
Не покупаю продукты АМД (слишком много печального опыта), но про эту новость сразу понял, что это антипиар. Уведомлять всех подряд об уязвимостях сразу после обнаружения - худшее, что можно сделать. Поэтому очевидно, что преследовались чьи-то личные цели.
А кому это выгодно больше всего?   Конечно же конкурентам. Скорее всего intel и про платили вынос данного мусора сеть раньше времени
а можно кратенький список "печального опыта"?
Писал тут уже к одной статье в комментарии, ну ладно.. Очень кратко: я когда-то работал эникейщиком на аутсорсе. Работал с мелкими фирмами, которые старались экономить на всем, и,   соответственно, покупали АМД (немного дешевле). Так вот, 8 из 10 железных проблем - с ними, основная причина - одна из двух: перегрев или просто тормоза по непонятным причинам при обычной работе с офисными задачами. Но первое намного чаще.   С топовыми процессорами АМД дела почти не имел, а вот артефакты от перегрева опять же на их видеокартах видел. С Интел проблем было очень мало статистически.
В эпоху Pentium 4 интеловские ЦПУ грелись сильнее, как и сейчас линейка i греется сильнее райзенов, но что такое 40-50 градусов? Имеет ли значение кто сильнее греется если всё в пределах допустимого? Это же не плазма.
Никаких тормозов на этих ЦПУ быть не может, например AHCI на АМД появилось раньше, интел так и скармливала всем SATA-IDE продавая дороже логику с буквой "R".
С графическими картами есть проблемы, но они находятся в зоне разработчиков и нас не касаются. Так что я вам просто не верю." data-media="" style="height: auto; opacity: 1; font-weight: inherit !important; margin: 0px !important; padding: 0px !important; background-attachment: scroll !important; background-color: transparent !important; background-image: none !important; background-position: 0px 0px !important; background-repeat: repeat !important; border-color: currentcolor !important; border-style: none !important; border-width: medium !important; bottom: auto !important; clear: none !important; clip: auto !important; color: inherit !important; counter-increment: none !important; counter-reset: none !important; cursor: auto !important; direction: inherit !important; float: none !important; font-family: inherit !important; font-size: inherit !important; font-style: inherit !important; font-variant-numeric: normal !important; font-variant-east-asian: normal !important; left: auto !important; line-height: inherit !important; list-style-type: inherit !important; list-style-position: outside !important; list-style-image: none !important; max-height: none !important; max-width: none !important; min-height: 0px !important; min-width: 0px !important; overflow: visible !important; position: static !important; quotes: "" "" !important; right: auto !important; table-layout: auto !important; text-align: inherit !important; text-decoration: inherit !important; top: auto !important; unicode-bidi: normal !important; vertical-align: baseline !important; visibility: inherit !important; width: auto !important; word-spacing: normal !important; z-index: auto !important; border-radius: 0px !important; box-sizing: border-box !important; text-shadow: none !important; transition: none 0s ease 0s !important; box-shadow: none !important;" class="mc-comment-inner">
читая это в 2000-2002 году я может быть, скрепя извилинами где-то бы с вами и согласился, но это скорее пугалки оооочень специфично одаренных "эникейщиков". Я с АМД работаю с i286, за всё время лично у меня дома побывали AMD486, K5, Duron, A64, Sempron64, AII, Phenom X4, до райзенов пока не дошел. За всё время с АМД у меня была одна проблема - спалил Athlon, это тот который не имел термодатчика, я радиатор забыл поставить.
В эпоху Pentium 4 интеловские ЦПУ грелись сильнее, как и сейчас линейка i греется сильнее райзенов, но что такое 40-50 градусов? Имеет ли значение кто сильнее греется если всё в пределах допустимого? Это же не плазма.
Никаких тормозов на этих ЦПУ быть не может, например AHCI на АМД появилось раньше, интел так и скармливала всем SATA-IDE продавая дороже логику с буквой "R".
С графическими картами есть проблемы, но они находятся в зоне разработчиков и нас не касаются. Так что я вам просто не верю.
Ибо один из критериев научности -- это воспроизводимость. а личный опыт -- явление не воспроизводимое.
Не может быть у другого человека правильный или не правильный личный опыт. Он просто уникальный. У каждого свой.
Так что тут не о чем спорить.
Я пользуюсь процессорами АМД. И у меня с ними всегда всё было хорошо. Никаких проблем.
У меня есть друг -- он пробовал использовать процессоры АМД. И у него каждый раз какая-то фигня случалась. При чём, не по причине криволапия, а просто как-то рандомно.
и Алексей говорит исключительно о личном опыте и не пытается обобщать его на всех. И это -- отлично." data-media="" style="height: auto; opacity: 1; font-weight: inherit !important; margin: 0px !important; padding: 0px !important; background-attachment: scroll !important; background-color: transparent !important; background-image: none !important; background-position: 0px 0px !important; background-repeat: repeat !important; border-color: currentcolor !important; border-style: none !important; border-width: medium !important; bottom: auto !important; clear: none !important; clip: auto !important; color: inherit !important; counter-increment: none !important; counter-reset: none !important; cursor: auto !important; direction: inherit !important; float: none !important; font-family: inherit !important; font-size: inherit !important; font-style: inherit !important; font-variant-numeric: normal !important; font-variant-east-asian: normal !important; left: auto !important; line-height: inherit !important; list-style-type: inherit !important; list-style-position: outside !important; list-style-image: none !important; max-height: none !important; max-width: none !important; min-height: 0px !important; min-width: 0px !important; overflow: visible !important; position: static !important; quotes: "" "" !important; right: auto !important; table-layout: auto !important; text-align: inherit !important; text-decoration: inherit !important; top: auto !important; unicode-bidi: normal !important; vertical-align: baseline !important; visibility: inherit !important; width: auto !important; word-spacing: normal !important; z-index: auto !important; border-radius: 0px !important; box-sizing: border-box !important; text-shadow: none !important; transition: none 0s ease 0s !important; box-shadow: none !important;" class="mc-comment-inner">
Ребят, здесь не о чем спорить.
Ведь речь идёт исключительно о Личном Опыте, личной экспертизе.
А само явление "мнение эксперта" не научно от слова совсем.
Ибо один из критериев научности -- это воспроизводимость. а личный опыт -- явление не воспроизводимое.
Не может быть у другого человека правильный или не правильный личный опыт. Он просто уникальный. У каждого свой.
Так что тут не о чем спорить.
Я пользуюсь процессорами АМД. И у меня с ними всегда всё было хорошо. Никаких проблем.
У меня есть друг -- он пробовал использовать процессоры АМД. И у него каждый раз какая-то фигня случалась. При чём, не по причине криволапия, а просто как-то рандомно.
и Алексей говорит исключительно о личном опыте и не пытается обобщать его на всех. И это -- отлично.
У меня P4 на s775 вообще из троттлинга не выбирался. С пусть даже старым Athlon XP проблем не было таких. Кусок алюминия с 40мм вертушкой справлялся с процессором лучше боксового интелевого. И после этого кричат, что AMD горячие? С ужасом вспоминаю то время и даром потраченные деньги на систему. А приспичило, ведь. Пора уже было на PCI-E переходить, DDR2 и крутой Pentium. Тьфу на него. С Невидиями такая же беда. Две 8600 ушли обратно в магазин по гарантии - каждая спустя пару месяцев использования. Помирали. В итоге, вернули деньги, и взял 3650 радик, который вообще не грелся (60 градусов в FurMark - недавно проверял). На не таком старом ноуте с мобильным GTX 960 вообще графика отвалилась через 11 месяцев после покупки. Сделай она это позже, по гарантии уже не отремонтировать было бы.
Это сколько лет назад? Всё 20 раз поменялось. И к слову интел видео карты не производит, так что не надо всё в одну кашу.
Набортные не в счет?
Видимо, кристалл сколол, бгг.
Ну надо же синим палок в колеса красным напихать. А   то Интел никак прокашляться от пыли из-под колес красных не может.

Меня зовут Валера и я хочу запустить 2 вирусных идеи, которые искал уже давно, ЧТОБЫ ИЗМЕНИТЬ ЧТО-ТО В ЭТОМ МИРЕ. Во-первых это символ +2800 значение которого совершенно противоположно +100500:

И он для того, чтобы рассказать о еврейском фашизме, 2800 рабах каждому еврею, а главное о каббалистическом языке и каббалистических методах и электронном концлагере который нам готовят и как его избежать. Я думаю многие из вас слышат об этом первый раз и не понимают о чем это я:-) Но это интересно, важно знать каждому и каждому важно рассказывать об этом другим. Подробнее об этом на сайте plus2800.ru.

А во-вторых волшебный третий нос на лбу:-) Это как у пастофарианцев друшлак на голове.

Тоже религиозный символ, но тройного назначения.

Во 1-ых это тоже религиозный символ придуманный для того, чтобы рассказать о +2800 и его значениях.

Во 2-ых наделяет сверхспособностью о которой мечтал один английский комик.

В 3-их он может спасти тому кто его носит жизнь!

А в 4-ых его можно использовать как антистресс который всегда под рукой.
И в отличии от друшлака его можно носить хоть постоянно - хоть дома, хоть в офисе, хоть на улице даже не замечая этого. В любую погоду и он подходит под любую одежду.

У учительницы их Химок были проблемы из-за того, что она пришла в школу с друшлаком на голове и вела в таком виде урок. Из-за этого у неё были проблемы и это была разовая акция. А ношение третьего носа можно обосновать и практическими соображениями перечисленными выше. Но при этом все равно все будут знать откуда взялась такая мода, для чего и какие смыслы несет.

И подробней об этом на сайте plus2800.ru.

А самое главное, что когда я начинал этот проект, то думал что люди верят в религиозную чушь, потому что не знают о лжи и преступлениях церквей и если им рассказать, то они перестанут верить. Но на самом деле ни х.... И многие готовы верить в это, поддерживать это или по крайней мере относиться нейтрально, потому что думают что хоть это и ложь, но ложь полезная и выгодная, поэтому пусть будет.

Хм... Возможно поможет если объяснить, что это вредная ложь и они то как раз и создают проблемы, которые решают. Но как ни странно это тоже малоэффективно.

А знаете в чем причина? Людей зазомбировали и научили так, что им кажется. что они думают сами, а на самом деле думают чужими мыслями и никакие аргументы и факты ничего не изменят. Вот если телевизор скажет и в то, что будут говорить люди вокруг они поверят скорее чем логике и здравому смыслу. Поэтому чтобы они "услышали" логику и здравый смысл, нужно чтобы миллионы людей говорили об этом. И для этого и был придуман волшебный третий нос на лбу.

И вот если миллионы, десятки миллионов, сотни миллионов будут носить волшебный третий нос и рассказывать о том, что зашифровано в символе +2800, то они вдруг услышат здравый смысл и логике и вдруг они "поймут"... Хотя на самом деле нет, а просто опять поверят авторитету. Но в принципе это на данном этапе и не важно - главное результат. Но в общем идея такая и подробнее об этом на сайте plus2800.ru



Скачать все эти страницы с ссылками
и привязанными к ним файлами