( trey | 2025. 02. 07., p – 10:36 )

ha az upstream nem adja aki a bios frissitest

Fogalmam sincs, hogy ezt honnan szívtad, már módosítod a feltételeket? Mi az, hogy nem adja ki a javítást? Kiadták. Azért embargózták a sérülékenység részleteit, hogy a supply chain-en végig lehessen verni anélkül, hogy elkezdenék kihasználni. Olvasd már el mit írtak:

Google notified AMD of this vulnerability on September 25, 2024. AMD subsequently provided an embargoed fix to its customers on December 17, 2024. To coordinate with AMD, we made a one-off exception to our standard vulnerability disclosure policy and delayed public disclosure until today, February 3, 2025. This joint disclosure occurs 46 days after AMD shared the fix with its customers and 131 days after Google's initial report. Due to the deep supply chain, sequence and coordination required to fix this issue, we will not be sharing full details at this time in order to give users time to re-establish trust on their confidential-compute workloads. We will share additional details and tools on March 5, 2025.

mutasd a szerzodesetek reszletet, ahol felelosseget vallaltok a regi bios (insert any software here) miatt tortent biztonsagi incidens vagy hardverhiba miatti karokra, szivesen megnezem! mert addig bizony csak mondogatsz szepeket :) (mese habbal)

Nem a felelősségről van szó, hanem arról, hogy mit vesznek teljesítésnek. Egyik egy jogi/bírósági téma, a másik meg egy számlázástechnikai. Amíg nincs TIB, nincs számlázás. Amíg nem azt szállítasz olyan minőségben, amit kell, nincs TIB.