Автор не входит в состав редакции iXBT.com (подробнее »)
avatar
Если выкинуть на помойку и купить новое железо — поможет, конечно. Ток с удалением зловреда сложность, ему места на флэше хватит даже если туда новый биос дописать
avatar
Логика такова, что физические манипуляции с платами не требовались даже для Spectre/Meltdown. Значит данная уязвимость — серьезная. Демагогию про «а у меня на авито за 300 рублей чинят» можешь оставить недовозбужденным
avatar
Вирус будет грузиться до биоса. Поэтому загрузка с обновлённого/запасного биоса — это уже слишком поздно. Места сохранить самого себя ему и с обновлённым биосом хватит.
avatar
Обновление биоса/железа не поможет избавиться от засевшего на флэше вируса. Фикс от АМД касается предотвращения заражений, а не лечения имеющихся.
avatar
да-да, это другое, канешна. У Интел уязвимая уязвимость, а у АМД правильная — прям не уязвимость, а бесплатный курс по программаторам
avatar
Из UEFI можно бесконечно пере-прописываться в ядре на случай если выгонят полным сносом ОСи. Тоже удобно.
avatar
Если ты не чувствуешь разницы между «уязвимость, позволяющая вирусу поменять официальный биос на другой официальный биос» и «уязвимость, позволяющая вирусу поставить ЛЮБОЙ биос» — это твои проблемы. Ну или избирательная слепота в зависимости от того о каком производителе речь =)
avatar
А вот получит. Поэтому уязвимость и серьезная. Простым обновлением биоса не отделаешься.
«To mitigate the problem, users would need to physically open the computer and connect a hardware-based programming tool known as an SPI Flash programmer, which makes the problem a bit complex for a general consumer»
avatar
Рут права могут выдаваться системой временно, получить такое разрешение не слишком трудно. Образно говоря это не «получили ключи от квартиры», а «один раз их увидели достаточно близко чтоб сделать слепок».
avatar
Хорошая (зачеркнуто) неплохая ссылка на 2020 год. О том и речь, что уязвимости не 5-10 раз в год находят. 5-10 в год это биос обновили и готово. Здесь — серьёзнее, т.к. уже заражённое вспять обратить трудно, уязвимости такого уровня всплывают гораздо реже.
UPD. Дочитал статью. Management engine там можно взломать, но залить свою версию биоса — нельзя. Это механизм авторизации а не установки биоса. А значит уязвимость опять таки куда менее серьезная.
avatar
Настолько не подтвердилось что АМД уже заплатки выпустила, но не для всех процов
avatar
Kernel
avatar
Нет, флеш-память на материнке постоянная, с неё вирус сам себя скачивать будет до посинения.
avatar
Для Ryzen 3000 никаких заплаток нет
avatar
Сможешь хоть одну хоть красную хоть синюю уязвимость за прошлые 2 года назвать, которая позволяла бы перманентно заразить плату условным майнером без возможности вылечить это стандартным сбросом/обновлением биоса и оси?
avatar
Как бы «преодоление трудностей» в виде «невысокого ограничения по напряжению» не вылезло боком в долгосрочной перспективе. Потому что если перегнуть, то ущерб необратим
avatar
Уже научились, только акции после этого резко полетели вниз
avatar
ARM не RISC. x86 не CISC
avatar
Для поддержания исторического хлама с 80186 достаточно иметь столько же транзисторов, сколько было у 80186. У 80186 их было 55 тысяч. У 12900к их 4 миллиарда. Это даже не 0.1%
avatar
На более грубых техпроцессах много кто конкурентоспособен помимо Интела. Там в лучше случае перспективы безубыточного производства в ближайшие лет 5. А зарабатывать на чем-то деньги надо.