AMD protsessoritest leiti hulk ohtlikke turvavigu

Pane tähele! Artikkel on ilmunud enam kui 5 aastat tagasi ning kuulub Geeniuse digitaalsesse arhiivi.

AMD Ryzeni protsessoritest avastati mitmeid turvaprobleeme, firma asus neid parandama.

Iisraeli küberturvalisusettevõte CTS-Labs on avastanud AMD Ryzen protsessoritest 13 turvaauku, mis lubavad haarata protsessori üle kontrolli, jooksutada arvutis programme, või saada arvutitest kätte tundlikke andmeid, salasõnadest failideni. CTS-Labs andis AMDle aega turvavigadele reageerida vaid 24 tundi, enne kui info meediale avalikustas.

Tavaline praktika on anda tootjale 90 päeva aega probleemide parandamiseks. Samas ei anna ettevõte infot tehniliste detailide kohta, mis muudab Ryzeni protsessorites peituvate vigade esilekutsumise keeruliseks.

CTS-Labs pani 13 puudust nelja kategooriasse: Masterkey, Ryzenfall, Chimera ja Fallout. Masterkey ohustab väga laia seadmevalikut, sülearvutitest võimsate lauaarvutiteni, tööjaamadest serveriteni. Rünnak kasutab ära BIOSi üle kontrolli saamist ning see tähendab, et ründajal on võimalik lülitada arvutites välja turvasüsteeme ning aktiveerida arvuti käivitudes erinevaid programme.

Ülejäänud kolm kategooriat on veidi keerulisemad – nende ärakasutamiseks tuleb arvuti administraatoriõigustega kasutajal eelnevalt käivitada kindel programm ning paigaldada draiver, mis on digitaalselt tootja poolt allkirjastatud. Ryzenfall lubab ründajal võtta protsessori üle täieliku kontrolli, pääsedes nii ligi tundlikule infole, näiteks arvutis leiduvatele salasõnadele.

Tundmatu firma veidrused

Laptop Mag kirjutab, et AMD on andnud teada, et on vigadest teadlik ja tegeleb nendega. Ettevõte tunnistab ka oma  blogipostituses, et ei olnud CTS-Labs nimelisest ettevõttest varem teadlik ning leiab, et on veider avaldada turvavead meedias kohe peale nende tootjale teatavaks tegemist.

Asja muudab enam kahtlaseks CTS-Labsi kodulehele tekkinud teade, mis sisuliselt annab teada, et firmal võib olla huve mõjutamaks nende firmade majandustulemusi, kelle turvaküsimustega nad tegelevad. Samuti ei võta nad vastutust mingite vigade eest, mis nende turvauurimistes võivad leiduda.

Ehkki AMD probleemidega tegeleb võib nende parandamine võtta aega mõned kuud. Seniks tuleks arvutite tarkvara ja programmid hoida uuendatuna ning paigaldada kõik turvauuendused kohe, kui need välja tulevad.

Populaarsed lood mujal Geeniuses

Igal argipäeval

Ära jää ilma päeva põnevamatest lugudest

Saadame sulle igal argipäeval ülevaate tehnoloogia-, auto-, raha- ja meelelahutusportaali olulisematest lugudest.