Sono quei bug che mi preoccupano tantissimo... Della serie: "se sei root, puoi ottenere un accesso root permanente!" :) Se un attaccante è arrivato a ring0, oramai è game over. Senza se e senza ma. IMVHO, ovviamente. O mi sono perso qualcosa di significativo?

Diego

Il 28/08/2024 11:45, Giuliano Grandin ha scritto:
Qui troci l'elenco

https://www.amd.com/en/resources/product-security/bulletin/amd-sb-7014.html 
<https://www.amd.com/en/resources/product-security/bulletin/amd-sb-7014.html>

Giuliano

Il Mer 28 Ago 2024, 11:04 pinguino <[email protected] <mailto:[email protected]>> ha scritto:

    Buon giorno Lista,

    Ho visto che è stato segnalato un bug sulle Cpu AMD, lo hanno
    denominato
    Sinkclose.
    Ho trovato dei riferimenti su vari siti autorevoli, quindi presumo che
    sia una notizia veritiera.

    https://www.hdblog.it/amd/articoli/n589848/ioactive-amd-bug-sistema-sinkclose/ 
<https://www.hdblog.it/amd/articoli/n589848/ioactive-amd-bug-sistema-sinkclose/>

    
https://www.tomshw.it/hardware/amd-cambia-idea-fix-per-sinkclose-anche-sui-ryzen-3000-2024-08-20
 
<https://www.tomshw.it/hardware/amd-cambia-idea-fix-per-sinkclose-anche-sui-ryzen-3000-2024-08-20>

    
https://www.igizmo.it/sinkclose-la-vulnerabilita-che-minaccia-centinaia-di-milioni-di-chip-amd/
 
<https://www.igizmo.it/sinkclose-la-vulnerabilita-che-minaccia-centinaia-di-milioni-di-chip-amd/>

    Visto che ho acquistato un PC da circa 1 anno con la CPU AMD, ora mi
    sto
    preoccupando.

    La domanda è : Come faccio a sapere se anche il mio PC è affetto da
    questo Bug ? Se si, quali sono i rimedi possibili ?

    Un'altra curiosità è che ho letto che due ricercatori hanno scoperto
    questo Bug. E lo hanno annunciato alla DefCon 2024. Ma sarebbe per la
    DebConf ? Cioè la conferenza che riunisce gli utenti e sviluppatori di
    Debian ?

    Questo è il testo : " Alla conferenza hacker Defcon 2024, Enrique
    Nissim
    e Krzysztof Okupski, ricercatori della società di sicurezza IOActive,
    hanno svelato questa vulnerabilità nei chip AMD che hanno chiamato
    Sinkclose" .

    Grazie
    Saluti

    Claudio



-- https://www.linkedin.com/in/claudio-sandrone
    <https://www.linkedin.com/in/claudio-sandrone>


--
Diego Zuccato
DIFA - Dip. di Fisica e Astronomia
Servizi Informatici
Alma Mater Studiorum - Università di Bologna
V.le Berti-Pichat 6/2 - 40127 Bologna - Italy
tel.: +39 051 20 95786

Rispondere a