Fix för dataläcka via AMD-processorer väntar till november

Permalänk
Melding Plague

Fix för dataläcka via AMD-processorer väntar till november

Nytt säkerhetshål vid namn Zenbleed har hittats i AMD:s Zen 2-processorer, men för konsumenter kommer ingen lagning förrän tidigast november.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Missar sker hela tiden tror dom har för bråttom att få ut sakerna ,,,
kanske AI kan hjälpa i framtiden

Visa signatur

Låda thermaltake view 91 M-kort ASUS X399 ROG Zenith Extreme CPU AMD Ryzen Threadripper 1920X 3.5 GHz Kylning Hemma byggd vattenkylning 2 x 480mm + 1 x 420mm radiatorer Minne 8 X 16Gb DDR4 HD SSD 240GB OCZ Trion 100 Grafik Gigabyte Geforce RTX 3080 10GB GAMING OC WATERFORCE WB AGG Corsair RM 1000w 80+ Gold Skärm ASUS 43" ROG Strix XG438QR 4K VA HDR 120 Hz

Permalänk
Medlem
Skrivet av Jygge:

Missar sker hela tiden tror dom har för bråttom att få ut sakerna ,,,
kanske AI kan hjälpa i framtiden

Kanske, kortsiktigt får vi nog förvänta oss det omvända.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Gäller alltså Ryzen 3000 & 4000 serien då.

Permalänk
Medlem
Skrivet av Nighthog:

Gäller alltså Ryzen 3000 & 4000 serien då.

Enligt Tavis åtminstone (detta listar väl bara alla varianter på vad "Zen2"-produkterna kallas):
AMD Ryzen 3000 Series Processors
AMD Ryzen PRO 3000 Series Processors
AMD Ryzen Threadripper 3000 Series Processors
AMD Ryzen 4000 Series Processors with Radeon Graphics
AMD Ryzen PRO 4000 Series Processors
AMD Ryzen 5000 Series Processors with Radeon Graphics
AMD Ryzen 7020 Series Processors with Radeon Graphics
AMD EPYC “Rome” Processors

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av evil penguin:

Enligt Tavis åtminstone (detta listar väl bara alla varianter på vad "Zen2"-produkterna kallas):
AMD Ryzen 3000 Series Processors
AMD Ryzen PRO 3000 Series Processors
AMD Ryzen Threadripper 3000 Series Processors
AMD Ryzen 4000 Series Processors with Radeon Graphics
AMD Ryzen PRO 4000 Series Processors
AMD Ryzen 5000 Series Processors with Radeon Graphics
AMD Ryzen 7020 Series Processors with Radeon Graphics
AMD EPYC “Rome” Processors

Nackdelen med ett förvirrande namn schema är att det första intrycket man får är att alla deras CPU serier är drabbade.

Visa signatur

i5 10600K, Z490 Tomahawk, Corsair RMX750, GTX 1060 6GB

Permalänk
Medlem

Gäller detta Intels diton också eller är det bara AMD denna gång?

Permalänk
Medlem

Kul att de gnäller på att AMD släpper patchar innan disclosure när släppet innehåller färdiga exploits

Permalänk
Medlem
Skrivet av Ryzer:

Gäller detta Intels diton också eller är det bara AMD denna gång?

Bara AMD Zen 2 baserade CPU är drabbade

Visa signatur

i5 10600K, Z490 Tomahawk, Corsair RMX750, GTX 1060 6GB

Permalänk
Medlem
Skrivet av Anders9110:

Nackdelen med ett förvirrande namn schema är att det första intrycket man får är att alla deras CPU serier är drabbade.

Ja, det är åtminstone svårt att få överblick när det är en skog av delvis överlappande produktserier som i grund och botten är "samma".

För den typiska Swec-användaren är det väl iaf relevant att konstatera att följande inte är Zen2 och därmed inte skall påverkas:
Ryzen 1000
Ryzen 2000
Ryzen 5000
Ryzen 7000

(Och motsvarande Threadrippers och EPYCs)

Edit: För tydlighets skull är det alltså de modeller som heter enligt ovanstående rakt av, inte "with Radeon graphics" osv som nämns i listan över påverkade: #20124918

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Vore det möjligt för webläsarbolagen att blockera viss kod av javascript körs i webläsaren? Kan antivirus program hindra att viss javascript kod från att köras? Vilka lösningar finns fram till AMD kan skicka ut en lösning i november?

Permalänk
Medlem
Skrivet av evil penguin:

Ja, det är åtminstone svårt att få överblick när det är en skog av delvis överlappande produktserier som i grund och botten är "samma".

För den typiska Swec-användaren är det väl iaf relevant att konstatera att följande inte är Zen2 och därmed inte skall påverkas:
Ryzen 1000
Ryzen 2000
Ryzen 5000
Ryzen 7000

(Och motsvarande Threadrippers och EPYCs)

Det finns förvånansvärt många zen2 i 5000-serien (framförallt low-end laptops)

Sen tillkommer steam deck och tv-konsolerna också

Permalänk
Medlem
Skrivet av medbor:

Det finns förvånansvärt många zen2 i 5000-serien (framförallt low-end laptops)

Sen tillkommer steam deck och tv-konsolerna också

Jo, men då pratar du väl om "AMD Ryzen 5000 Series Processors with Radeon Graphics" i den föregående listan (inte de som bara heter Ryzen 5000)?

Men ja, det var väl lite poängen som lyftes också, det är en skog av delvis överlappande modellserier.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av evil penguin:

Jo, men då pratar du väl om "AMD Ryzen 5000 Series Processors with Radeon Graphics" i den föregående listan?

Men ja, det var väl lite poängen som lyftes också, det är en skog av delvis överlappande modellserier.

Finns till och med i 7000-serien (7020 Mendochino)

Permalänk
Medlem
Skrivet av medbor:

Finns till och med i 7000-serien (7020 Mendochino)

"AMD Ryzen 7020 Series Processors with Radeon Graphics" ja.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Om man hänger på den allra senaste kernel-versionerna i Linux så finns redan mikrokod-patch för detta... och förmodligen också i windows i en närtida större windowsuppdatering.

Linux har ju länge haft en procedur att skicka in microkodspatchar till CPU i samband med uppstarten just för att säkra upp processorerna för kända svagheter oavsett om moderkorts-BIOS hålls uppdateras eller inte.

Det är främst i servar och VM-maskiner där många olika användare ansluter sig som detta gör ont på samma sätt som med spectre tidigare för Intel

För hemdator och speldator är detta inte lika viktigt i de allra flesta fallen, så det finns orsak till att det är mer fokus på serversidan än på konsumentdatorer.

Permalänk
Avstängd

"Zenbleed tillåter dataexfiltration från processorn med en takt på 30Kb per kärna per sekund, vilket räcker gott och väl för att roffa åt sig känslig information som går genom processorn."

Kelvinbit är en riktigt frän enhet. Hur räknar man om den till kB/s?

Permalänk
Medlem
Skrivet av xxargs:

Om man hänger på den allra senaste kernel-versionerna i Linux så finns redan mikrokod-patch för detta... och förmodligen också i windows i en närtida större windowsuppdatering.

Se parallell tråd: https://www.sweclockers.com/forum/trad/1694682-zenbleed-annu-...
Det verkar inte gälla konsument-CPU:erna.

edit: kanske det du syftade på med slutet på inlägget, lite oklart.

Permalänk
Medlem

Vad jag kan se finns det både mitigations och fixar ute till Linux:

https://lists.ubuntu.com/archives/mantic-changes/2023-July/00...

Visa signatur

"There are 10 kinds of people, those
that understand binary, and those
that do not"

Permalänk
Medlem

Det verkar som det finns ett bios-fix till B450 i alla fall.

https://www.asus.com/se/motherboards-components/motherboards/...

"1. Update AGESA version to ComboV2PI 1208
2. Mitigate the AMD potential security vulnerabilities for AMD Athlon™ processors and Ryzen™ processors"

Eller är det en annan säkerhetsfix?

Visa signatur

AMD 3700x, 1700 GB SSD, 18 TB HDD, 32 GB RAM, MSI RTX3070, Dubbla Blueray brännare.

Permalänk
Medlem
Skrivet av stoffe_83:

Det verkar som det finns ett bios-fix till B450 i alla fall.

https://www.asus.com/se/motherboards-components/motherboards/...

"1. Update AGESA version to ComboV2PI 1208
2. Mitigate the AMD potential security vulnerabilities for AMD Athlon™ processors and Ryzen™ processors"

Eller är det en annan säkerhetsfix?

Den är fyra månader gammal. Så ja, annan fix.

Permalänk
Medlem

Det kommer nog vara känt inom ganska kort huruvida konsolprocessorerna är påverkade eller ej. Hela konsolhackingscenen lär försöka exploatera det för att kringgå konsolernas säkerhetssystem

Visa signatur

Nu lurade jag dig att slösa bort ett par värdefulla sekunder av ditt liv på att läsa denna fullständigt poänglösa signatur!

Permalänk
Medlem

Detta är superduperdåligt imo.

Visa signatur

Hur många datorer är för många?

Permalänk
Medlem
Skrivet av stoffe_83:

Det verkar som det finns ett bios-fix till B450 i alla fall.

https://www.asus.com/se/motherboards-components/motherboards/...

"1. Update AGESA version to ComboV2PI 1208
2. Mitigate the AMD potential security vulnerabilities for AMD Athlon™ processors and Ryzen™ processors"

Eller är det en annan säkerhetsfix?

Om man kollar https://www.amd.com/en/resources/product-security/bulletin/am...

Så listas följande AGESA: AMD Ryzen™ 3000 Series Desktop Processors “Matisse”
ComboAM4v2PI_1.2.0.C (Target Dec 2023)
ComboAM4PI_1.0.0.C (Target Dec 2023)

Permalänk
Medlem
Skrivet av evil penguin:

Enligt Tavis åtminstone (detta listar väl bara alla varianter på vad "Zen2"-produkterna kallas):
AMD Ryzen 3000 Series Processors
AMD Ryzen PRO 3000 Series Processors
AMD Ryzen Threadripper 3000 Series Processors
AMD Ryzen 4000 Series Processors with Radeon Graphics
AMD Ryzen PRO 4000 Series Processors
AMD Ryzen 5000 Series Processors with Radeon Graphics
AMD Ryzen 7020 Series Processors with Radeon Graphics
AMD EPYC “Rome” Processors

Vilka modeller av 5000 har Zen 2?
5600G och 5700G har mig veterligen Zen 3.

Visa signatur

JJ2 Multiplayer
JJ2 ZStats

[1] Ryzen 5800X | 5500XT | Kingston A2000 | Lenovo G24-10 144Hz [2] Ryzen 5700G | RX 560 | WD Blue SN550 [3] Ryzen 5600G | Kingston A2000 [4] Ryzen 3600 | GT 740 | 850 EVO [5] Ryzen 3600 | Geforce 405 | 850 EVO (alla är i bruk)

Permalänk
Medlem
Skrivet av maweric:

Vilka modeller av 5000 har Zen 2?
5600G och 5700G har mig veterligen Zen 3.

Åtminstone laptop-prylar är väl det. Vet inte om det är mer.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av evil penguin:

Åtminstone laptop-prylar är väl det. Vet inte om det är mer.

Det är lite olika om det är 2 eller 3 på laptop.
https://en.wikichip.org/wiki/amd/packages/fp6

Visa signatur

JJ2 Multiplayer
JJ2 ZStats

[1] Ryzen 5800X | 5500XT | Kingston A2000 | Lenovo G24-10 144Hz [2] Ryzen 5700G | RX 560 | WD Blue SN550 [3] Ryzen 5600G | Kingston A2000 [4] Ryzen 3600 | GT 740 | 850 EVO [5] Ryzen 3600 | Geforce 405 | 850 EVO (alla är i bruk)

Permalänk
Medlem

I vilken form kommer den fixen? Snackar vi något som Windows själv snappar upp och installerar, eller är det separata chipset-drivers eller rent utav en BIOS-uppdatering som krävs?

Permalänk
Medlem
Skrivet av Mortac:

I vilken form kommer den fixen? Snackar vi något som Windows själv snappar upp och installerar, eller är det separata chipset-drivers eller rent utav en BIOS-uppdatering som krävs?

Det AMD pratar om för konsumentprodukterna är en ny AGESA-version, vilket isf då ska integreras i moderkortstillverkarnas UEFI ("BIOS") och levereras som en uppdatering den vägen.

Det låter ju dock som att det i grund och botten handlar om en mikrokodförändring (det är *tydligt* så vad gäller EPYC-fixen som redan finns), och isf *borde* det även gå att leverera genom en uppdatering i operativsystemet. Men det är ingen som har sagt att detta kommer ske.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Committen för Linux-fixen tycks finnas här.

Jag orkar inte sätta mig in i detaljerna, men det ser ut som om zenbleed_check() sätter en register-bit om processorn inte kör mikrokod större än en av fem olika revisioner, beroende på processortyp. Det ser alltså ut som det görs en workaround även om ingen uppdaterad mikrokod finns tillgänglig för OS:et för rätt processortyp. Det ser också ut som om det finns fem kända mikrokod-revisioner med fixar.

Den här C-koden måste naturligtvis backportas till den gamla kernel som din distribution kör och sedan måste du uppdatera för att få del av detta.

Själva mikrokoduppdateringen verkar oklar. Phoronix kommenterar att som vanligt säger inte AMD vad som är ändrat. Som jag fattar det gäller uppdateringen av firmware för hela 17h-familjen (Zen2), men jag vet inte hur det hänger ihop med de fem revisionerna i Linux-koden. Man kan notera att 19h (Zen3) uppdaterades samtidigt, så AMD kan ju fått någon typ av aha-upplevelse som gäller den familjen, men som inte Google-folket insett.

Mikrokoden kan man antagligen distribuera via uppdatering direkt utan att backporta C-koden med workarounden.