The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в процессорах AMD, позволяющая выполнить код на уровне SMM, opennews (?), 21-Июн-20, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


27. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +4 +/
Сообщение от rm_email (ok), 21-Июн-20, 12:58 
> Уязвимости вызваны ошибкой в коде SMM, связанной с отсутствием проверки адреса целевого буфера при вызове функции SmmGetVariable()

Нет

Уязвимости вызваны присутствием кода прошивки UEFI, выполняемого в режиме SMM (Ring -2), более приоритетном, чем режим гипервизора и нулевое кольцо защиты, и имеющего неограниченный доступ ко всей системной памяти.

Ответить | Правка | Наверх | Cообщить модератору

44. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +1 +/
Сообщение от anonymous (??), 21-Июн-20, 14:32 
Предлагаете загрузить современный x86-процессор без UEFI? :)
UEFI-image внутри себя всё так же содержит BIOS region. Что именно нужно исправить в UEFI, чтобы оно стало правильным решением для x86?

Проблема не в UEFI, а в закрытости решения.

Ответить | Правка | Наверх | Cообщить модератору

53. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +5 +/
Сообщение от DerRoteBaron (ok), 21-Июн-20, 14:45 
Вероятно, заменить на полностью аппаратное решение с тремя килобайтами кода в ROM так, чтобы при любом косяке надо было выкидывать оборудование. И как только маркетологи до этого не додумались?
Ответить | Правка | Наверх | Cообщить модератору

139. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +1 +/
Сообщение от Аноним (139), 22-Июн-20, 00:46 
когда погромисты не могут составить три килобайта кода без ошибок... Что уж тогда говорить про ось, которая раздулась на гигабайты.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру