Sono quei bug che mi preoccupano tantissimo... Della serie: "se sei
root, puoi ottenere un accesso root permanente!" :)
Se un attaccante è arrivato a ring0, oramai è game over. Senza se e
senza ma. IMVHO, ovviamente. O mi sono perso qualcosa di significativo?
Diego
Il 28/08/2024 11:45, Giuliano Grandin ha scritto:
Qui troci l'elenco
https://www.amd.com/en/resources/product-security/bulletin/amd-sb-7014.html
<https://www.amd.com/en/resources/product-security/bulletin/amd-sb-7014.html>
Giuliano
Il Mer 28 Ago 2024, 11:04 pinguino <[email protected]
<mailto:[email protected]>> ha scritto:
Buon giorno Lista,
Ho visto che è stato segnalato un bug sulle Cpu AMD, lo hanno
denominato
Sinkclose.
Ho trovato dei riferimenti su vari siti autorevoli, quindi presumo che
sia una notizia veritiera.
https://www.hdblog.it/amd/articoli/n589848/ioactive-amd-bug-sistema-sinkclose/
<https://www.hdblog.it/amd/articoli/n589848/ioactive-amd-bug-sistema-sinkclose/>
https://www.tomshw.it/hardware/amd-cambia-idea-fix-per-sinkclose-anche-sui-ryzen-3000-2024-08-20
<https://www.tomshw.it/hardware/amd-cambia-idea-fix-per-sinkclose-anche-sui-ryzen-3000-2024-08-20>
https://www.igizmo.it/sinkclose-la-vulnerabilita-che-minaccia-centinaia-di-milioni-di-chip-amd/
<https://www.igizmo.it/sinkclose-la-vulnerabilita-che-minaccia-centinaia-di-milioni-di-chip-amd/>
Visto che ho acquistato un PC da circa 1 anno con la CPU AMD, ora mi
sto
preoccupando.
La domanda è : Come faccio a sapere se anche il mio PC è affetto da
questo Bug ? Se si, quali sono i rimedi possibili ?
Un'altra curiosità è che ho letto che due ricercatori hanno scoperto
questo Bug. E lo hanno annunciato alla DefCon 2024. Ma sarebbe per la
DebConf ? Cioè la conferenza che riunisce gli utenti e sviluppatori di
Debian ?
Questo è il testo : " Alla conferenza hacker Defcon 2024, Enrique
Nissim
e Krzysztof Okupski, ricercatori della società di sicurezza IOActive,
hanno svelato questa vulnerabilità nei chip AMD che hanno chiamato
Sinkclose" .
Grazie
Saluti
Claudio
--
https://www.linkedin.com/in/claudio-sandrone
<https://www.linkedin.com/in/claudio-sandrone>
--
Diego Zuccato
DIFA - Dip. di Fisica e Astronomia
Servizi Informatici
Alma Mater Studiorum - Università di Bologna
V.le Berti-Pichat 6/2 - 40127 Bologna - Italy
tel.: +39 051 20 95786