Connect with us

Tech

ZenBleed: Βρέθηκε πολύ επικίνδυνο κενό που επηρεάζει εκατομμύρια PCs με Ryzen επεξεργαστές

Published

on

Και οι λύσεις δυστυχώς απέχουν αρκετά

Μια τρομακτική αποκάλυψη σχετικά με τους Ryzen επεξεργαστές της AMD έγινε πριν μερικά εικοσιτετράωρα, δημιουργώντας έντονη ανησυχία στην PC κοινότητα. Συγκεκριμένα, οι CPUs της Zen 2 αρχιτεκτονικής της AMD ανακαλύφθηκε πως είναι επιρρεπείς σε ένα σοβαρό κενό ασφαλείας που ονομάστηκε “ZenBleed” και επιτρέπει την κλοπή δεδομένων και μάλιστα σε μεγάλη κλίμακα. Το πρόβλημα έφερε στην επιφάνεια ο Tavis Ormandy, ένας ερευνητής της Google Information Security ομάδας.

Το λεγόμενο “ZenBleed” bug επιτρέπει την εξαγωγή δεδομένων με τον εντυπωσιακό ρυθμό των 30kb ανά πυρήνα ανά δευτερόλεπτο. Αυτό πρακτικά σημαίνει ότι μπορεί να κλαπούν αρχεία, κωδικοί και προσωπικά δεδομένα από εκατομμύρια υπολογιστές. Συγκεκριμένα, επηρεάζεται η μεγάλη λίστα επεξεργαστών που βασίζονται στην αρχιτεκτονική Zen 2, συμπεριλαμβανομένων όλων των Ryzen 3000 για desktops και των Ryzen 4000 με ενσωματωμένα γραφικά, των Ryzen 4000 και 5000 για laptops, των Ryzen 7020, καθώς και πολλών EPYC και Threadripper CPUs.

Μάλιστα, το πιο τρομακτικό είναι το εξής: Σε αντίθεση με τα άλλα κενά ασφαλείας που απαιτούν φυσική πρόσβαση, το “ZenBleed” μπορεί να επιτευχθεί στα συστήματα και online μέσω διαδικτυακών πλατφορμών και ιστοσελίδων. Όπως αντιλαμβάνεστε αυτό κλιμακώνει κατακόρυφα το επίπεδο απειλής. Ειδικότερα, ο επιτιθέμενος μπορεί να εκμεταλλευτεί οποιοδήποτε λογισμικό εκτελείται στον επεξεργαστή και δεν την γλυτώνουν ούτε τα virtual machines.

Ο ερευνητής της Google εξήγησε: “Μπορούμε να κατασκοπεύσουμε αποτελεσματικά τις λειτουργίες που συμβαίνουν οπουδήποτε στο σύστημα! Δεν έχει σημασία αν συμβαίνουν σε άλλες εικονικές μηχανές, sandboxes, containers, σε διεργασίες, οπουδήποτε! Αυτό είναι εφικτό, καθώς το αρχείο μητρώου είναι κοινόχρηστο από όλα τα πράγματα στον ίδιο φυσικό πυρήνα”.

Σημειώνεται πως το “Zenbleed” επηρεάζει και την απόδοση των υπολογιστών, αν όντως κάποιο σύστημα μολυνθεί.

Η AMD έχει αναγνωρίσει ήδη δημόσια το πρόβλημα, δημοσιεύοντας ένα “Δελτίο Ασφαλείας” στην ιστοσελίδα της που το περιγράφει λεπτομερώς. Ωστόσο, οι λύσεις φαίνεται να απέχουν ακόμη αρκετά. Η εταιρία υπόσχεται ένα νέο AESGA firmware (BIOS ενημέρωση) που θα διορθώσει την κατάσταση, αλλά αυτό θα διατεθεί στους διάφορους κατασκευαστές μητρικών πλακετών ξεκινώντας από τον Οκτώβριο του 2023, με μερικά συστήματα να το λαμβάνουν τον Δεκέμβριο.

Ο Ormandy ανέφερε το ζήτημα στην AMD ήδη από τις 15 Μαΐου του 2023, ωστόσο η αντίδραση της εταιρίας θεωρήθηκε αργή από τους παρατηρητές του κλάδου. Αν έχετε κάποιον επεξεργαστή που επηρεάζεται, συνιστάται να είστε περισσότερο προσεχτικοί από πότε, όσο η AMD εργάζεται για την αντιμετώπιση αυτής της πρωτοφανούς απειλής.

Πηγή: www.unboxholics.com


Continue Reading
Click to comment

Leave a Reply

Your email address will not be published. Required fields are marked *

Tech

Η Apple θα ενισχύει τις λειτουργίες τεχνητής νοημοσύνης με διακομιστές M2 Ultra

Published

on

Η Apple σχεδιάζει να τροφοδοτήσει ορισμένες από τις επερχόμενες λειτουργίες του iOS 18 με κέντρα δεδομένων που χρησιμοποιούν διακομιστές εξοπλισμένους με τα τσιπ πυριτίου της, σύμφωνα με τον Mark Gurman του Bloomberg.

Τα τσιπ M2 Ultra θα βρίσκονται πίσω από μερικές από τις πιο προηγμένες εργασίες τεχνητής νοημοσύνης που έχουν προγραμματιστεί από τη φετινή χρονιά. Η Apple φέρεται να επιτάχυνε τα σχέδια δημιουργίας διακομιστών της ως απάντηση στη δημοτικότητα του ChatGPT και άλλων προϊόντων τεχνητής νοημοσύνης και οι μελλοντικοί διακομιστές θα μπορούσαν να χρησιμοποιούν τσιπ M4 επόμενης γενιάς.

Ενώ ορισμένες εργασίες θα εκτελούνται on device, πιο εντατικές εργασίες όπως η δημιουργία εικόνων και η σύνοψη άρθρων θα απαιτούν σύνδεση στο cloud. Μια πιο ισχυρή έκδοση του Siri θα χρειαζόταν επίσης διακομιστές που βασίζονται σε cloud. Το απόρρητο απασχολεί εδώ και καιρό την Apple, αλλά η ομάδα που εργάζεται στους διακομιστές λέει ότι τα τσιπ της Apple θα προστατεύουν εγγενώς το απόρρητο των χρηστών.

Ο Gurman έχει υποστηρίξει ότι όλες οι ερχόμενες λειτουργίες του iOS 18 θα τρέχουν on device, αλλά φαίνεται ότι ορισμένες δυνατότητες που έρχονται φέτος θα χρησιμοποιούν στην πραγματικότητα διακομιστές cloud. Η Apple σχεδιάζει να χρησιμοποιήσει τους δικούς της διακομιστές προς το παρόν, αλλά στο μέλλον, ενδέχεται να βασίζεται και σε διακομιστές άλλων εταιρειών.

Πηγη: www.techblog.gr

Continue Reading

Tech

ChatGPT: Η OpenAI ετοιμάζεται να ενσωματώσει λειτουργία αναζήτησης στο chatbot

Published

on

H OpenAI φέρεται να ετοιμάζει μια λειτουργία αναζήτησης για το ChatGPT που θα μπορούσε να μετατρέψει το chatbot σε μια ουσιαστική εναλλακτική λύση στο Google Search.

Σύμφωνα με το Bloomberg, η εταιρεία αναπτύσσει αυτήν τη στιγμή τη δυνατότητα, η οποία μπορεί να ψάξει στον ιστό για απαντήσεις στα ερωτήματά σας και να σας παρουσιάσει τα αποτελέσματα με παραπομπές στις πηγές τους. Το ChatGPT θα μπορούσε να λάβει πληροφορίες από τη Wikipedia ή από blog posts, για παράδειγμα, και να συνδέσει τις αρχικές τους σελίδες όταν του κάνετε μια σχετική ερώτηση.

Το Bloomberg επισημαίνει ότι σε μια έκδοση της πειραματικής λειτουργίας αναζήτησης, το ChatGPT μπορεί να σας εμφανίσει εικόνες μαζί με γραπτές απαντήσεις όποτε είναι σχετικές. Για παράδειγμα, εάν το chatbot θεωρεί ότι οι εικονογραφημένες οδηγίες ή τα διαγράμματα είναι χρήσιμα για μια έρευνα, όπως “πώς να αλλάξετε ένα πόμολο πόρτας” ή “πώς να καθαρίσετε ένα AC τύπου split”, τότε θα μπορούσε να τα συμπεριλάβει στις απαντήσεις του.

Όπως αναφέρει το ρεπορτάζ, το ChatGPT μπορεί ήδη να κάνει αναζητήσεις για πελάτες με συνδρομή επί πληρωμή, αλλά είναι πιθανό να δώσει λανθασμένες απαντήσεις ή απαντήσεις με εσφαλμένες αναφορές.

Νωρίτερα αυτό το μήνα, ο χρήστης DataChaz στο X, ανέφερε ότι η OpenAI είχε δημιουργήσει έναν νέο υποτομέα με τη διεύθυνση search.chatgpt.com, ωστόσο αυτή πλέον δεν μπορεί να βρεθεί.

Αν και το εγχείρημα δεν έχει επιβεβαιωθεί από την εταιρεία, μοιάζει το επόμενο λογικό βήμα προκειμένου να συνεχίσει να είναι ανταγωνιστικό το ChatGPT, απέναντι σε αντιπάλους όπως η Google αλλά και η Perplexity, μια startup αξίας 1 δισεκατομμυρίου δολαρίων, χάρη στη μηχανή αναζήτησής της με τεχνητή νοημοσύνη που χρησιμοποιεί το Rabbit για να απαντήσει σε ερωτήματα που γίνονται μέσω της συσκευής R1.

Πηγή: www.techblog.gr

Continue Reading

Tech

Μετά από 14 ολόκληρα χρόνια τα iPad θα αποκτήσουν Αριθμομηχανή

Published

on

Η Apple, 14 χρόνια μετά από την κυκλοφορία του iPad, σχεδιάζει επιτέλους μια εφαρμογή Αριθμομηχανής για το tablet με το iPadOS 18.

Το iPadOS 18 θα περιλαμβάνει μια ενσωματωμένη εφαρμογή Αριθμομηχανής για όλα τα μοντέλα iPad που είναι συμβατά με την ενημέρωση λογισμικού, η οποία αναμένεται να παρουσιαστεί κατά την έναρξη του ετήσιου συνεδρίου προγραμματιστών της Apple WWDC στις 10 Ιουνίου.

Το AppleInsider την περασμένη εβδομάδα ανέφερε ότι το macOS 15 θα διαθέτει μια ανανεωμένη εφαρμογή Αριθμομηχανή με παράθυρο με δυνατότητα αλλαγής μεγέθους, ενσωμάτωση με την εφαρμογή Notes, μια πλαϊνή γραμμή που παραθέτει τους πρόσφατους υπολογισμούς και πολλά άλλα. Πιθανότατα αυτή η ενημερωμένη εφαρμογή Mac να βασίζεται στη νέα εφαρμογή iPad.

Η έλλειψη επίσημης εφαρμογής Αριθμομηχανής στο iPad αποτελεί ανέκδοτο μεταξύ των χρηστών δεδομένου ότι είναι ένα τόσο βασικό εργαλείο. Στο μεταξύ, οι χρήστες iPad πρέπει να βασίζονται σε εφαρμογές αριθμομηχανής τρίτων στο App Store, όπως το PCalc και το Calcbot.

Τον Ιούνιο του 2020, ο επικεφαλής μηχανικής λογισμικού της Apple Craig Federighi δήλωσε ότι η εταιρεία απλώς «δεν είχε καταφέρει να κυκλοφορήσει μια «εξαιρετική» εφαρμογή αριθμομηχανής για το iPad. «Μπορεί να έρθει εκείνη η μέρα», πρόσθεσε.

Η πρώτη beta του iPadOS 18 αναμένεται να κυκλοφορήσει αμέσως μετά την κεντρική ομιλία του WWDC και η ενημέρωση αναμένεται να γίνει διαθέσιμη ευρέως τον Σεπτέμβριο.

Πηγή: www.techblog.gr

Continue Reading

Trending