Toto bude este "lepsie" Tento zazrak, okrem toho ma aj dve dalsie diery...
Přetečení zásobníku v AMD PSP
Cfir Cohen z Google Cloud Security Team objevil bezpečnostní chybu v AMD PSP (Platform Security Processor), tedy v obdobě nechvalně známého Intel ME.
https://www.root.cz/zpravicky/preteceni-zasobniku-v-amd-psp/
AMD také neotevře svůj Secure Processor (stary nazoiv Platform security processor)
https://diit.cz/clanek/amd-take-neotevre-svuj-secure-processor
Vega integruje hardwarový bezpečnostní procesor
31. 7. 2017
Jádro Vega (a patrně půjde o všechny GPU postavená na této architektuře) integruje bezpečnostní procesor (AMD Secure Processor),
https://diit.cz/clanek/vega-integruje-hardwarovy-bezpecnostni-procesor
Děravý Intel Management Engine lze nahradit minimalistickým Linuxem a Go
24. 11. 2017
Uvnitř procesorů Intel běží skrytě plnohodnotný operační systém včetně síťového stacku a web serveru. Zbavit se ho zcela není možné, ale můžeme ho nahradit něčím minimalistickým a méně děravým.
Uvnitř navíc běží spousta komponent, jejichž smyslu nerozumíme. Mají rozličné názvy jako „full network manageability“, „regular network manageability“, „manageability“ a „outbreak containment heuristic“. Už v roce 2010 bylo ukázáno, že většina těchto komponent má bezpečnostní mezery [PDF] a část chyb stále ještě není opravená.
Že je to realita ukázal Intel na začátku roku, kdy opravil sedm let starou díru. Ta umožňovala na dálku do webového serveru v ME posla
https://www.root.cz/clanky/deravy-intel-me-lze-nahradit-minimalistickym-linuxem-a-go/
Tak znovu. Intel v tom má Ethernet MAC pro CPU + Ethernet MAC pro ME + Ethernet switch, ne který je to přidrátovaný. AMD PSP ne, to je jenom na PCIe.
A master na PCIe je třeba i grafika nebo řadič RAID, obojí taky s vlastní inteligencí.Proč se nebojíš jich a krypro procesoru jo? Co na to psycholožka?