Тэвис Орманди (Tavis Ormandy), исследователь из Google Information Security, вчера опубликовал информацию о новой уязвимости, обнаруженной им в процессорах AMD Zen 2 при независимых обстоятельствах. Он утверждает, что сообщил о своих находках компании AMD 15 мая. Сайт Tom's Hardware быстро откликнулся на открытие Орманди: "Уязвимость "Zenbleed" охватывает весь стек продуктов Zen 2, включая процессоры AMD EPYC для центров обработки данных и процессоры Ryzen 3000/4000/5000, и позволяет похищать защищенную информацию с процессора, например, ключи шифрования и логины пользователей. Атака не требует физического доступа к компьютеру или серверу и может быть выполнена даже через javascript на веб-странице".
кто то года ми юзал процы и опа оказывается уязвимы,ох уж эти набросы и амд маркетологи которые делают такие вбросы чтоб новые процы лучше продовались.
Никаких набросов. В изначальной статье даже есть тестовый код, демонстрирующий работу уязвимости. Вполне себе сливает всю инфу, проходящую через процессор, будь то запрос в гугле в браузере под виртуалкой или пароль, введённый в терминале. Но это программа на Си и требует локального запуска.
Вопрос весь в том, насколько просто это на стороне JS в браузере вызвать и использовать.
Комментарий недоступен
Не переживай, у тебя линукс.
Комментарий недоступен
Еба АМУДЕ кал конечно. Мда.....
Кто-то ещё zen 2 юзает?