AMD potwierdza luki wykryte przez CTS Labs i zapowiada rozwiązania

Producent przeanalizował temat i wyjątkowo szybko zaproponował rozwiązania. Ataki Masterkey, Ryzenfall, Fallout i Chimera rzeczywiście są możliwe do przeprowadzenia, ale nie dotyczą wszystkich procesorów AMD.

Image
Paweł Maziarz

Dodaj Benchmark.pl jako preferowane źródło w Google

Nasze treści będą częściej wyświetlać się w Twoich wynikach Google

W ubiegłym tygodniu branżowe media obiegła informacja izraelskich badaczy z CTS Labs, którzy wykryli niebezpieczne luki w procesorach AMD. Choć sposób ujawnienia informacji budził pewne zastrzeżenia, producent postanowił przyjrzeć się sprawie, zidentyfikował zagrożenia i zaproponował wprowadzenie rozwiązań.

Do sprawy odniósł się Mark Papermaster, a więc wiceprezes i dyrektor ds. nowych technologii w AMD (pełną treść oświadczenia znajdziecie tutaj). Temat został przeanalizowany przez niezależnych badaczy, więc warto tutaj podsumować kilka kwestii.


DLA CIEBIE
Samsung - przegląd oferty lodówek


Przede wszystkim wykryte luki tak naprawdę dotyczą oprogramowania zintegrowanego układy AMD Secure Processor oraz części chipsetów dla platform AM4 i TR4 (a nie całej mikroarchitektury Zen, jak wskazywały początkowe doniesienia). Dodatkowo wymagają one uprawnień administratora, co znacząco zmniejsza bezpieczeństwo komputera i pozwala również na przeprowadzenie innych ataków. Współczesne platformy są jednak chronione przed nieautoryzowanym dostępem do uprawnień administratora (np. systemem Microsoft Windows Credential Guard w środowisku Windows).

Poszczególne zagrożenia zostały zidentyfikowane i przygotowano tutaj odpowiednie rozwiązania.

  • Masterkey i PSP (oprogramowanie AMD Secure Processor i PSP). Atakujący może ominąć kontrolę bezpieczeństwa, a zmiany są widoczne nawet po ponownym uruchomieniu systemu. Problem zostanie rozwiązany aktualizacjami BIOS-u (nie będą one miały wpływu na wydajność). Ponadto producent pracuje nad aktualizacjami dla programowania PSP (powinno ono zostać udostępnione w ciągu najbliższych tygodni).
  • Ryzenfall i Fallout (oprogramowanie AMD Secure Processor). Atakujący może ominąć kontrolę bezpieczeństwa platformy, ale zmiany nie są wprowadzane po ponownym uruchomieniu systemu. Ponadto atakujący może zainstalować trudne do wykrycia, złośliwe oprogramowanie w SMM. Podobnie jak w przypadku Masterkey i PSP, problem zostanie rozwiązany aktualizacjami BIOS-u (nie będą one miały wpływu na wydajność). Ponadto producent pracuje nad aktualizacjami dla programowania PSP (powinno ono zostać udostępnione w ciągu najbliższych tygodni).
  • Chimera (platformy AMD AM4 i TR4). Atakujący może uzyskać dostęp do pamięci za pośrednictwem chipsetu. Ponadto może on zainstalować trudne do wykrycia, złośliwe oprogramowanie w chipsecie, ale zmiany nie są wprowadzane po ponownym uruchomieniu systemu. Rozwiązanie przewiduje wydanie łatek poprzez aktualizację BIOS-u (nie będą one miały wpływu na wydajność). AMD współpracuje też z zewnętrznym dostawcą odpowiedzialnym za chipsety Promontory w celu wprowadzenia odpowiednich ograniczeń.

Szybkość działania producenta jak najbardziej zasługuje na pochwałę (szczególnie, gdy porównamy ją do działań konkurencji w przypadku luk Meltdown i Spectre). Miejmy nadzieję, że odpowiednie poprawki pojawią się możliwie szybko i rzeczywiście pozwolą zabezpieczyć komputery przez atakami.

Źródło: AMD

Wybrane dla Ciebie
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE