Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии и обойти изоляцию виртуальных машин " | +/– | |
| Сообщение от opennews (?), 13-Май-26, 11:21 | ||
Компания AMD раскрыла сведения об уязвимости (CVE-2025-54518) в процессорах на базе микроархитектуры Zen 2, вызывающей повреждение кэша объектных кодов. Успешная эксплуатация уязвимости позволяет выполнить инструкции CPU на более высоком уровне привилегий. На практике, проблема потенциально позволяет повысить свои привилегии в системе, например, из пространства пользователя добиться выполнения кода с правами ядра или получить доступ к хост-окружению из виртуальной машины... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним83 (?), 13-Май-26, 11:21 | +5 +/– | |
> В десктопных и мобильных сериях CPU AMD Ryzen 3000, 4000, 5000, 7020, 7030 и Threadripper PRO 3000 WX уязвимость устранена осенью прошлого года. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #2, #56 | ||
| 2. Сообщение от Аноним (-), 13-Май-26, 11:34 | +1 +/– | |
На потребительных SKU производится только через обновление BIOS. То есть, AMD должен выпустить исправление, раздать его OEM, и они могут выпустить обновление, а могут и не выпустить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #3, #13, #19, #35, #42 | ||
| 3. Сообщение от Аноним83 (?), 13-Май-26, 11:38 | +4 +/– | |
Насколько я понял загрузка свежего микрокода современными ОС отвязала потребителя от зависимости от вендора материнок в плане таких фиксов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #6 | ||
| 4. Сообщение от Аноним (4), 13-Май-26, 11:48 | +4 +/– | |
Когда-нибудь человечество поймет, что будущее за простым RISC-V, а не за переусложненным CISC. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #5, #9, #15, #36 | ||
| 5. Сообщение от Аноним83 (?), 13-Май-26, 11:56 | +3 +/– | |
Инерция большая. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #16, #58 | ||
| 6. Сообщение от Аноним (6), 13-Май-26, 11:58 | –3 +/– | |
Amd не выпускает загружаемый микрокод для потребительских процессоров вообще. Только для серверов. Хотя чисто технически железо это поддерживает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #7, #10, #33, #34, #43 | ||
| 7. Сообщение от Аноним83 (?), 13-Май-26, 12:02 | +2 +/– | |
https://git.kernel.org/pub/scm/linux/kernel/git/firmware/lin... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #11 | ||
| 8. Сообщение от Аноним (8), 13-Май-26, 12:16 | –5 +/– | |
У Intel такой фигни нет! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #14, #28, #48, #59 | ||
| 9. Сообщение от тов. Булочкин (?), 13-Май-26, 12:19 | –2 +/– | |
ну, можно уже сейчас переходить - собираешь комп на Sophon SG2044, запускаешь эмулятор felix86, который работает как прослойка в ОС Linux, динамически переводя команды x86/x86-64 в команды RISC-V. Благодаря этому эмулятору на RISC-V запускают даже Linux-клиент Steam и некоторые AAA-игры типа The Witcher 3 или Crysis | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #18, #32 | ||
| 10. Сообщение от Аноним (10), 13-Май-26, 12:31 | +/– | |
ура, у меня сервер! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 11. Сообщение от Аноним (-), 13-Май-26, 12:37 | –2 +/– | |
> Microcode patches in microcode_amd_fam17h.bin | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #12 | ||
| 12. Сообщение от Аноним (-), 13-Май-26, 12:38 | +1 +/– | |
Скорее всего, это самые первые версии микрокода, которые были выпущены с выходом соответствующих моделей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 13. Сообщение от Аноним (-), 13-Май-26, 12:41 | –1 +/– | |
Поправка: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 14. Сообщение от Sm0ke85 (ok), 13-Май-26, 12:42 | +7 +/– | |
>У Intel такой фигни нет! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 15. Сообщение от Аноним (16), 13-Май-26, 12:47 | +1 +/– | |
> будущее за простым RISC-V, а не за переусложненным CISC | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #24 | ||
| 16. Сообщение от Аноним (16), 13-Май-26, 12:49 | –1 +/– | |
> будет работать хуже, если вообще будет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #17 | ||
| 17. Сообщение от Аноним (4), 13-Май-26, 12:51 | +/– | |
>Если вообще будет в наличие. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #29, #39, #41 | ||
| 18. Сообщение от Аноним (18), 13-Май-26, 12:51 | +/– | |
Не эффективней будет, если собрать мир сразу для RISC-V ? Ну тем, кого Steam и AAA не интересуют. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 19. Сообщение от 123 (??), 13-Май-26, 12:57 | +/– | |
>Zen 2 считается устаревшей платформой | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #22, #23 | ||
| 22. Сообщение от Аноним (-), 13-Май-26, 13:28 | +/– | |
Да, пожалуй, я был не прав. Даже на AM4 некоторые Zen 2 процессоры очень хорошо продаются до сих пор. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 23. Сообщение от Аноним (-), 13-Май-26, 13:32 | –1 +/– | |
Да, пожалуй, я был не прав. Даже на AM4 некоторые Zen 2 процессоры очень хорошо продаются до сих пор. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 24. Сообщение от тов. Булочкин (?), 13-Май-26, 14:00 | +/– | |
спектруммисты анонсировали новый ZX-Evolution на RISC-V | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #31 | ||
| 28. Сообщение от ryoken (ok), 13-Май-26, 14:12 | +1 +/– | |
У этих дуршлагов своих фокусов в разы больше. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #30 | ||
| 29. Сообщение от Аноним (29), 13-Май-26, 14:13 | +2 +/– | |
> С ПО с открытым исходным кодом такой проблемы нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 30. Сообщение от Аноним (49), 13-Май-26, 14:30 | +2 +/– | |
Он конечно не прав, и у Интела были похожие уязвимости, но и вы палку перегибаете про "разы". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #37 | ||
| 31. Сообщение от Tron is Whistling (?), 13-Май-26, 14:53 | +/– | |
Зойчем, если на альтере уже сделано. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 | ||
| 32. Сообщение от Tron is Whistling (?), 13-Май-26, 14:54 | +/– | |
Главное в открытую сеть не пускать, ну или хотя бы все китайские ASN на файрволе прикрыть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 33. Сообщение от Аноним (33), 13-Май-26, 14:55 | +/– | |
То есть "дверка" есть. Есть люди, которые видели микрокод для серверов. Получается для этих людей эти дверки открыты?! Некрасиво. Прикройте дверь, которую не используете. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 34. Сообщение от Tron is Whistling (?), 13-Май-26, 14:56 | +/– | |
Патчи выпускает, но в другом формате немножко - они в биосы зашиваются, часть AGESA. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #44 | ||
| 35. Сообщение от Аноним (35), 13-Май-26, 16:19 | +1 +/– | |
> На потребительных SKU производится только через обновление BIOS. То есть, AMD должен | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #60 | ||
| 36. Сообщение от Аноним (35), 13-Май-26, 16:23 | +/– | |
> Когда-нибудь человечество поймет, что будущее за простым RISC-V, а не за переусложненным | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #52 | ||
| 37. Сообщение от Аноним (35), 13-Май-26, 16:26 | –1 +/– | |
> Он конечно не прав, и у Интела были похожие уязвимости, но и | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 Ответы: #38, #54 | ||
| 38. Сообщение от Аноним (49), 13-Май-26, 16:52 | +/– | |
*для ваших задач. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 | ||
| 39. Сообщение от Аноним (16), 13-Май-26, 17:44 | +2 +/– | |
Нет софта - нет проблем. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
40.
Сообщение от King_Carlo (ok), 13-Май-26, 19:55
| –1 +/– | |
Гипервизор Xen это такое лютое легаси, что даже говорить не о чем. Все чёткие и ровные пацаны сидят на KVM. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 41. Сообщение от Аноним83 (?), 13-Май-26, 20:00 | +/– | |
Не всегда, бывает исходники открытого ПО тоже теряются. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #45 | ||
| 42. Сообщение от Аноним (-), 13-Май-26, 20:24 | +/– | |
> На потребительных SKU производится только через обновление BIOS. То есть, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 43. Сообщение от Аноним (-), 13-Май-26, 20:27 | +2 +/– | |
> Amd не выпускает загружаемый микрокод для потребительских процессоров вообще. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 44. Сообщение от Аноним (-), 13-Май-26, 20:31 | +/– | |
> Патчи выпускает, но в другом формате немножко - они в биосы зашиваются, часть AGESA. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 | ||
| 45. Сообщение от Аноним (-), 13-Май-26, 20:35 | +/– | |
> Да и второй плюс х86 - это универсальность. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 Ответы: #46, #47, #49, #51 | ||
| 46. Сообщение от Аноним83 (?), 14-Май-26, 00:58 | +/– | |
Я ещё лет 5 назад написал скрипт который мне показал все файлы которые не относятся ни к одному установленному пакету и я это вычистил. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 Ответы: #65 | ||
| 47. Сообщение от Аноним83 (?), 14-Май-26, 01:02 | +/– | |
Мне ехать, шашечки оставьте себе. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 | ||
| 48. Сообщение от Аноним83 (?), 14-Май-26, 01:10 | +1 +/– | |
У интела нет платформ которые поддерживаются заметное время, сплошные одноразовые сокеты. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #50, #62 | ||
| 49. Сообщение от Аноним (49), 14-Май-26, 01:21 | +1 +/– | |
А в ARM TrustZone. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 | ||
| 50. Сообщение от Аноним (49), 14-Май-26, 01:39 | +/– | |
>сплошные одноразовые сокеты | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 Ответы: #53 | ||
| 51. Сообщение от Аноним (51), 14-Май-26, 01:57 | +1 +/– | |
>нормальный system level debug | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 | ||
| 52. Сообщение от Аноним (51), 14-Май-26, 02:08 | +/– | |
К этим тестовым пробникам еще и прилагается обычно самопальное ведро с неподдерживаемыми патчами с бесконечно малым радиусом кривизны. Соответствующим, впрочем, кривизне самих поделок, на которых в порядке вещей налажать с сигналами во время интеграции глюкавых корок в SoC. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 | ||
| 53. Сообщение от Аноним83 (?), 14-Май-26, 03:48 | +/– | |
Жертва моркентинга! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 | ||
| 54. Сообщение от Аноним83 (?), 14-Май-26, 03:52 | +/– | |
Так и тут микрокод есть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 | ||
| 55. Сообщение от Аноним (55), 14-Май-26, 04:54 | +/– | |
Срочно бегите покупать процессоры Zen 3! Там таких уязвимостей нет. Zen 2 устарел. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #57 | ||
| 56. Сообщение от RM (ok), 14-Май-26, 09:45 | +/– | |
видать оставили возможность не затягивать ручник для уважаемых владельцев air gapped считалок чего надо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 57. Сообщение от Аноним83 (?), 14-Май-26, 13:25 | +/– | |
А кому эти уязвимости мешают? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 | ||
| 58. Сообщение от Джон Титор (ok), 14-Май-26, 13:52 | +/– | |
Обождите. Нынче ноутбуки на RISC-V делают китайцы. Американцы не пойдут на их обогащение, даже если AMD64 на порядок хуже. Соответственно множество „мировых„ СМИ о технологиях, а нынче это соцсети не будут их рекламировать. А народ с независимым мышлением не будет брать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #64 | ||
| 59. Сообщение от Джон Титор (ok), 14-Май-26, 13:54 | +/– | |
> У Intel такой фигни нет! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #63 | ||
| 60. Сообщение от Джон Титор (ok), 14-Май-26, 14:02 | –1 +/– | |
Сама архитектура AMD64, x86 и множество до неё пытались работать быстрее, а не безопаснее. Впрочем у ARM даже были свои проблемы. Перейди на Intel - о них такой новости сейчас нет. Может какие тесты забыли или забили на старые, может просто не принято о них нынче говорить, может они и специально протестировали чип конкурентов и подсказали нужным изданиям где и что искать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 | ||
| 61. Сообщение от Аноним (65), 14-Май-26, 22:34 | +/– | |
это уже третья уязвимость, которая выпала на мой офисный 34хх-u. одна из них была которая потоки до стандартных 4 ядер по идеи должна отключать, в целях безопасности | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 62. Сообщение от Аноним (65), 15-Май-26, 01:14 | +/– | |
ну вот хз, чёт у них встройки крайние вообще огонь | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 | ||
| 63. Сообщение от Аноним (65), 15-Май-26, 01:15 | +/– | |
у нас у джентельменов принято верить на слово | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 Ответы: #66 | ||
| 64. Сообщение от Аноним (65), 15-Май-26, 01:19 | +/– | |
да ща новые компиляторы уже умеют риск5 в нативе. а китайское - на улицу выйди | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #58 Ответы: #67 | ||
| 65. Сообщение от Аноним (65), 15-Май-26, 01:20 | +/– | |
sxs тож чистится легко, если что | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 | ||
| 66. Сообщение от Джон Титор (ok), 18-Май-26, 12:30 | +/– | |
> у нас у джентельменов принято верить на слово | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 | ||
| 67. Сообщение от Джон Титор (ok), 18-Май-26, 12:37 | +/– | |
> да ща новые компиляторы уже умеют риск5 в нативе. а китайское - | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |