Säkerhetsbrist upptäckt i grafikkort från samtliga tillverkare

Permalänk
Melding Plague

Säkerhetsbrist upptäckt i grafikkort från samtliga tillverkare

En grupp forskare vid University of Texas Austin-campus har hittat en ny typ av sårbarhet i grafikkort som är möjlig att utnyttja via webben.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Heja Intel!

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Medlem

"Chrome och Edge", så... chrome och chrome?

Visa signatur

Desktop: AMD Ryzen 7 3700X / 48GB RAM / RX 6600 XT / 2TB SSD / Arch Linux
Server: Intel(R) i5-7400T / 32GB RAM / 21TB HDD / Proxmox

Permalänk
Medlem
Skrivet av talonmas:

Heja Intel!

"Heja Intel"? Även om de inte nämns i SweCs artikel, så är tyvärr även Intel drabbade enligt de båda länkade artiklarna.

Brasklapp: Jag kanske inte förstår din smiley på avsett sätt ;).

Visa signatur

stationär 2022: ryzen 7900x@65W, asus strix x670e-f, 32GB, rx6700xt
stationär 2012: i5-3570k@stock, asus p8z77-v le, 16GB, gtx660
laptop: ryzen 4800H, 16GB, rtx2060 (Legion 5 15ARH05H)
laptop: i5-2467M, 8GB
nas/server: i5-8400, asus WS C246M PRO/SE, 48GB

Permalänk
Medlem

Ingen chrome inga problem 😎

Visa signatur

7800X3D//4090
MINT XFCE // W11 🤮

Permalänk
DingDongerMcDongface

Intel är tillagt i listan nu för att undvika missförstånd Det gäller alltså även dem.

Permalänk
Medlem
Skrivet av mille74:

"Heja Intel"? Även om de inte nämns i SweCs artikel, så är tyvärr även Intel drabbade enligt de båda länkade artiklarna.

Brasklapp: Jag kanske inte förstår din smiley på avsett sätt ;).

Skrivet av landmarks:

Intel är tillagt i listan nu för att undvika missförstånd Det gäller alltså även dem.

Men nu faller ju hela min argumentation i mitt tidigare inlägget - så kan man väl bara inte göra?? :D:D

Visa signatur

stationär 2022: ryzen 7900x@65W, asus strix x670e-f, 32GB, rx6700xt
stationär 2012: i5-3570k@stock, asus p8z77-v le, 16GB, gtx660
laptop: ryzen 4800H, 16GB, rtx2060 (Legion 5 15ARH05H)
laptop: i5-2467M, 8GB
nas/server: i5-8400, asus WS C246M PRO/SE, 48GB

Permalänk
Medlem

Känns som att alla prestandakliv efter Pentium 4 snart är utraderade av alla säkerhetspatchar, kanske man bara får gräva upp en retrodator istället

Permalänk
Medlem
Skrivet av mille74:

"Heja Intel"? Även om de inte nämns i SweCs artikel, så är tyvärr även Intel drabbade enligt de båda länkade artiklarna.

Brasklapp: Jag kanske inte förstår din smiley på avsett sätt ;).

Va? Åh nej, trodde de äntligen hade gjort något rätt med sina grafikkort. Ville heja på en underdog

Men gäller det Intels igpu också? För då är det typ alla datorer som finns?

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Medlem

Det här var väntat, frågan är väl snarare varför det tog sån tid…

Permalänk
Medlem

Men om det inte finns problem i vissa webläsare o andra inte..då är det väl dom ska fixa problemet? Inte korten i sig det är fel på?

Visa signatur

i have a dream...whats your dream?...my dream is to have a dream...

Permalänk
Medlem
Skrivet av talonmas:

Va? Åh nej, trodde de äntligen hade gjort något rätt med sina grafikkort. Ville heja på en underdog

Men gäller det Intels igpu också? För då är det typ alla datorer som finns?

Det är lite liknande kryptering med AES-CBC utan random IV, man kan se mönster i resultatet eftersom samma information blir samma krypterad data:

https://words.filippo.io/the-ecb-penguin/

Det finns helt enkelt sett att ’se’ saker på grund av vissa algoritmer som används

Algoritmerna är inte exakt samma hos alla tillverkare, så därför är det jobbigare att göra faktiska attacker, men alla har liknande fel och förenklingar som går att utnyttja tydligen

Permalänk
Medlem
Skrivet av firstofmay:

Ingen chrome inga problem 😎

Helt ärligt, firefox fungerar fint på mobilen, sync fungerar bra, varför använder man något annat?

Visa signatur

Minns ljudet av 3.5"

Permalänk
Medlem

Kommer detta lösas med ytterligare en patch som sänker prestandan 20-30%? Snart är vi nere på Pentium 3 och Voodoo 3-prestanda med alla sänkningar... Känns som alla framsteg för att öka prestandan som gjorts de senaste 20-30 åren har varit på bekostnad av något säkerhetshål som i teorin skulle kunna utnyttjas.

Visa signatur

Ryzen 7 3800X, Asus Prime X370 Pro, 32 GB LPX 3600, Gainward RTX 3060 Ti Ghost, 7 TB SSD + 4 TB HDD

Permalänk
Medlem
Skrivet av Pepsin:

Kommer detta lösas med ytterligare en patch som sänker prestandan 20-30%? Snart är vi nere på Pentium 3 och Voodoo 3-prestanda med alla sänkningar... Känns som alla framsteg för att öka prestandan som gjorts de senaste 20-30 åren har varit på bekostnad av något säkerhetshål som i teorin skulle kunna utnyttjas.

De diskuterar detta i publikationen om säkerhetsbristen och påpekar att sänka prestandan överlag inte är någon bra lösning. Det som skiljer den här säkerhetsbristen från de i olika CPU:er genom åren är att det finns utrymme för litet mer finmaskiga lösningar.

Visa signatur

Bra, snabbt, billigt; välj två.

Ljud
PC → ODAC/O2 → Sennheiser HD650/Ultrasone PRO 900/...
PC → S.M.S.L SA300 → Bowers & Wilkins 607

Permalänk
Medlem

Vilken data hanteras i ett grafikkort egentligen? De som utnyttjar sådana här säkerhetshål är nog inte ute efter data från ett grafikkort som används till gaming utan för AI-beräkningar eller liknande.

Permalänk
Medlem

Jag är nog trög. Men tycker grundproblemet verkar vara grafikkorten? Att fixa webläsarna är väl bara plåster. Finns inget som hindrar andra falska program att läsa ut samma sak som webläsarna kan luras göra?

Visa signatur

ASUS P8Z68-v Pro i7 2600K@4.5, 32GB RAM, RX 580, 4K Samsung u24e590, Intel SSD, Seagate SSHD, LG BH16NS55 BD/RW, MacOS Monterey, Win 10+11, Linux Mint

Macbook Pro 2009, 8GB RAM, SSD, MacOS Catalina + Windows 7

Permalänk
Medlem
Skrivet av Niolator:

Vilken data hanteras i ett grafikkort egentligen? De som utnyttjar sådana här säkerhetshål är nog inte ute efter data från ett grafikkort som används till gaming utan för AI-beräkningar eller liknande.

Bilden du ser på skärmen hanteras av grafikkortet, om du inte stäng av GPU rendering i webbläsaren.

Visa signatur

How do 'Do Not Walk on the Grass' signs get there ?

Permalänk
Medlem
Skrivet av Dyluck:

Bilden du ser på skärmen hanteras av grafikkortet, om du inte stäng av GPU rendering i webbläsaren.

I och för sig, man kan ju titta på något som man inte vill att någon annan ska se. JAg tänkte nog mest på hur intressant det kan vara att se någon spela datorspel.

Permalänk
Medlem

Meningslös kommentar: UT Austin kallas bara University of Texas Austin, inget campus på slutet.

Visa signatur

Ryzen 7800X3D | Zotac 4070 Super | STRIX B650E-I | Noctua NH-L12S | 32Gb DDR5 | Fractal Design Terra | LG CX55 | MacBook Pro 14" M1 Pro | FujiFilm X-T4

Permalänk
Medlem

Goana är som vanligt inte drabbad

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Testpilot
Skrivet av h3b0:

Helt ärligt, firefox fungerar fint på mobilen, sync fungerar bra, varför använder man något annat?

För att när det inte fungerar är det i kritiska lägen.

Tex kommer jag inte in på min skolportal med Firefox, medan Edge/Chrome inte har några problem. Likaså på mobilen med Bitwarden och autofyll, med Firefox är det ett tärningskast huruvida det upptäcks att det är ett lösenordsfält eller ej.

Hade mer än gärna gått över till Firefox, men så länge Chrome bara fungerar medan Firefox stöter på vägbulor stup i kvarten.. Då kan jag inte motivera ett byte.

Visa signatur

R < ROG G17 | R9 5900HX | 32GB 3200 MHz | RTX 3070 >

G < R9 5900X | 32GB 2666MHz | ROG RTX 3090 Ti >

B < RK96 | Leobog Hi75 | Deathadder V2 Pro >

Permalänk
Medlem
Skrivet av h3b0:

Helt ärligt, firefox fungerar fint på mobilen, sync fungerar bra, varför använder man något annat?

Är det något tidigt aprilskämt eller?

Permalänk
Medlem
Skrivet av Yatagarasu:

För att när det inte fungerar är det i kritiska lägen.

Tex kommer jag inte in på min skolportal med Firefox, medan Edge/Chrome inte har några problem. Likaså på mobilen med Bitwarden och autofyll, med Firefox är det ett tärningskast huruvida det upptäcks att det är ett lösenordsfält eller ej.

Hade mer än gärna gått över till Firefox, men så länge Chrome bara fungerar medan Firefox stöter på vägbulor stup i kvarten.. Då kan jag inte motivera ett byte.

Har nog aldrig stött på en sida som inte funkat med Firefox.

Men säkerhetsluckan verkar vara relaterad till hur Chrome/chromium använder grafikkortet till att komprimera data, så verkar troligare att problemet ligger där än hos grafikkortstillverkarna

Permalänk
Medlem
Skrivet av Yatagarasu:

Tex kommer jag inte in på min skolportal med Firefox, medan Edge/Chrome inte har några problem. Likaså på mobilen med Bitwarden och autofyll, med Firefox är det ett tärningskast huruvida det upptäcks att det är ett lösenordsfält eller ej.

Vilket IMO är helt åt hel-ete! Att Chrome/Edge (läs Google) börjar köra sina egna "standarder" som alla web-dev hipsters hoppar på utan att koppla in hjärnan.

Permalänk
Medlem
Skrivet av KeyCat:

Vilket IMO är helt åt hel-ete! Att Chrome/Edge (läs Google) börjar köra sina egna "standarder" som alla web-dev hipsters hoppar på utan att koppla in hjärnan.

Tyvärr så det blir när det blir dominans åt nåt håll.

Jag använder primärt Firefox, men fler och fler sajter och sidor fungerar dåligt eller inte alls. Jag har därför Chrome också, men använder det bara när Firefox inte funkar.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Medlem

Gör själv samma men ser "skriften på väggen" och vad Google egentilgen vill, dvs total dominans vilket bara är dåligt för oss användare!

Om inte fler vaknar utan förtsätter rätta sig i ledet som alla andra lämmlar kommer de troligtvis tyvärr att lyckas.

Permalänk
Medlem

Alltså hur fungerar det här egentligen?
Jag måste nog vara lite trög men vad har webläsarens data i form av olika format, som främst är i någon textform i slutändan, att göra med cacheminne för grafikkortet, något som hanterar 3d eller bilder som väl inte hanterar den formen av data.Trodde det utförs på CPU:n?