https://t.co/JE68XbHamM
— Matteo Rizzo (@_MatteoRizzo) February 3, 2025
Our newest research project is finally public! We can load malicious microcode on Zen1-Zen4 CPUs!
- A hozzászóláshoz be kell jelentkezni
Hozzászólások
Gugli milyen jófej, h. kivételesen hagyott 130 nap for-t az amd-nek. Hogy az ügyfeleknek is legyen 40 napjuk peccselni és tesztelni. Nem ám azért, mert fut egy csilliárd epyc a datancenterjeikben sajátmaguknak is, és hát csak nem szarnak a saját portájuk elé.
Bezzeg ha xeon-ban lenne hasonló bug, még aznap publikálták volna :)
- A hozzászóláshoz be kell jelentkezni
Azt hiszem, ezt kicsit túlgondolod. :-)
Valószínűleg beszéltek a céggel, megkérdezték, mikorra tudnak előállni javítással, illetve megnézték, hogy használja-e bárki aktívan a módszert.
Felteszem, ezek alapján nem tűnhetett sürgősnek.
- A hozzászóláshoz be kell jelentkezni
Aha, azért szokták a mikroszoft bugokat 1 másodperccel a szokásos fix határidő után azonnal publikálni, akárhogyan/akármit kommunikàlnak velük azok?
- A hozzászóláshoz be kell jelentkezni
Azért ne keverjük a kettőt.
A Microsoftnál jellemzően több csontváz lehet a szekrényben, és ha nem nógatják, nem szívesen foglalkozik velük, elvégre nem temetkezési vállalkozó.
- A hozzászóláshoz be kell jelentkezni
Maradjunk annyiban h. valószínűleg guglinak most fájt vóna házon belül h. a nagy batár epyc rendszereik is érintettek voltak. Ezért nagy kegyesen behazudták h. a "közjó érdekében" halasztják a nyilvánosságra hozatalt, csak hogy be tudják fejezni a sepregetést a saját házuk táján. Szarnak azok a közjóra. Amikor nekik fáj, akkor látszatjótékonykodnak.
Nem védem a mikroszoftot, mert egy ugyanolyan tetű szarházi banda mint a google (msrc posztok jönnek tömegével a szeku riszörcsölőktől, hogyan nullázzák le a fejpénzüket mindenféle kamu indokokkal, miután megkapták a lényeges infót). De a projectzero is ugyanekkora álszent fasz banda. Mennyivel nagyobb az érintettsége a föld teljes IT állományát tekintve egy RCE windows szerver bugnak, vs egy konkrét epyc családot érintő bugnak? Aztàn az amd-vel kivételezgetnek, a mikroszoftnak meg odaszúrnak amikor csak tudnak.
- A hozzászóláshoz be kell jelentkezni