»

Intel in AMD vsak s svojo ranljivostjo

Slo-Tech - Strokovnjaki za varnost ta teden poročajo o dveh ranljivostih, ki sta prizadeli Intelove oziroma AMD-jeve procesorje. V podrobnostih se razlikujeta, širša slika pa je pri obeh enaka. Spet gre za špekulativno izvajanje ukazov, kar sta prvikrat problematizirala hrošča Spectre in Meltdown, zaradi česar lahko programi v procesorju vidijo več, kot imajo pravic. Intel in AMD sta že objavila popravke za hrošča.

Intelov hrošč se imenuje Downfall (CVE-2022-40982) in ga najdemo v procesorjih od 6. do 11. generacije, medtem ko so novejši procesorji 12. in 13. generacije (Alder Lake, Raptor Lake) zaščiteni. Prav tako ni nevarnosti za res stare procesorje, denimo cenejše Atome, Pentiume in Celerone (Apollo Lake, Jasper Lake, Gemini Lake, Haswell, Broadwell). Procesorji, ki pa so prizadeti, imajo kar resne posledice. Popravek sicer obstaja, a hitrost izvajanja ukazov Gather AVX2/AVX-512 zniža za kar 50 odstotkov. Mikrokodo s popravkom lahko naložimo s firmwarom ali neposredno v operacijskem sistemu. Daniel Moghimi iz Googla, ki je ranljivost odkril, pojasnjuje, da njena izraba ni težavna in da mu je uspelo v dveh tednih napisati delujoč prototip. Z njim je na primer možno ukrasti 256-bitni ključ AES ali brati podatke iz Linuxovega jedra,...

9 komentarjev

Helikopterček Ingenuity še vedno počne nove reči

Ingenuity letošnjega 2. avgusta

vir: NASA
NASA - Marsovski letalnik Ingenuity je v preteklih tednih izvedel uspešno avtomatsko prekinitev leta, ki naprave očitno ni poškodovala.

Nasin helikopterček Ingenuity, ki je na Rdeči planet pred dvema letoma prispel na krovu roverja Perseverance, je bil v osnovi predviden za pet letalnih misij, oziroma delovno obdobje 30 solov, torej približno enega zemeljskega meseca. Toda sedaj deluje že 28. mesec in je opravil skoraj neverjetnih 54 poletov, kar je mnogo bolje od najbolj optimističnih pričakovanj. Za takšno podaljševanje življenja se morajo sicer inženirji precej potruditi in vmes ni šlo brez stresnih trenutkov, posebno ob prezimovanju. Toda napravica je še vedno delovno sposobna in služi roverju kot izvidnik iz zraka, kar je ključno, da se vozilo ne podaja v nesmiselne smeri in tako ne troši po nepotrebnem časa ter virov.

V zadnjih tednih je prišlo tudi do nenadejanega testa funkcije, ki je sicer v letalniku vgrajena že od vsega začetka - tiste za samodejno prekinitev leta in...

4 komentarji

Trenutek resnice za Amazon pred procesom desetletja

Slo-Tech - Zvezna komisija za trgovino (FTC) pili tožbo, ki jo bo v naslednjih tednih vložila zoper Amazon in v kateri bi lahko zahtevala tudi razkosanje podjetja. Podrobnosti o tožbi še niso znane, se bo pa zagotovo nanašala na več Amazonovih praks na različnih področjih. Prihodnji teden se bo FTC še zadnjikrat sestal z Amazonovimi predstavniki, preden bodo vložili tožbo. To bo zadnja priložnost, da se Amazon še izvije iz tožbe ali doseže vsaj omilitev, čeprav to ni zelo verjetno.

O vsebini tožb se je v minulih mesecih obširno špekuliralo. Agencija je v preteklosti izpostavila več problematičnih praks, med drugim Amazon Prime, omejevanje nižjih cen pri konkurenci in zahteve, da prodajalci uporabljajo Amazonovo logistiko. Ključni problem je Amazonov prevladujoč tržni položaj in vertikalna integracija, saj je hkrati velik trgovec in ponudnik prodajnega prostora svojim konkurentom. Ker so ti življenjsko odvisni od Amazonove spletne tržnice, lahko Amazon izsiljuje in postavlja nepoštene pogoje...

14 komentarjev