segunda-feira, 18 de junho de 2018

AMD: Falhas de seguranças.

Linus dedinhoPode achar que este texto esteja atrasado, mas ele não é especificamente sobre as “falhas” nebulosas relatadas nos processadores “Zen” da AMD. E sim sobre o porquê que a mídia dá atenção a certas falhas de seguranças e a outras não, "seletivismo"? Não é bem assim, o negocio têm haver com o predomínio de uma determinada “raça”, sim eu estou falando da “thurma” delirante do destino manifesto.

Mas vamos ao problema em si na nova arquitetura da AMD. A CTS Labs uma, empresa de segurança israelense. Soltou na internet que havia 13 falhas, não especificando se eram de designe ou firmware, e dando um ultimato de 24 horas para a divulgação total, mas quanto interpelados por alguns sites e fórum, apresentaram os ditos cujos sendo quatro; “Ryzenfall”, “Chimera”, “Fallout” e “Masterkey”.

Em sua maioria elas estão atreladas ao “AMD Platform Security Processor (PSP)”. E a um chip de terceiros, ASMidia. A Intel tem um problema semelhante, quando em meados de 2017 (e recentemente com o CVE-2017-5703) surgiu noticias de falhas no “Management Engine (ME)”. Basicamente são plataformas de seguranças baseada em chips. Um é nucleio ARM, para CPU AMD, e o outro é um chip da própria fabricante no chipset para Intel.

O problema não é as falhas em si, e sim toda a nebulosidade da apresentação das mesmas, e da própria história da empresa em questão. Ao que parece eles estão mais interessados em preços de ações que a segurança em si. Ela registrou seu domínio em junho de 2017, e seu canal no YouTube em março de 2018. E ainda há uma ligação com a Viceroy Research responsável por esse artigo, “AMD – The Obituary”.

Mais o porquê de eu citar a “thurminha” do seu Tio Sam? Alguém se lembra de 2013? Edward Snowden (Booz Allen Hamilton) com ajuda do jornalista Glenn Greenwald. Foi responsável pelo vazamento do “Global Surveillance” encampado pela NSA em conluio com seus “irmãozinhos” (Nova Zelândia, Austrália e Canadá) e a “mãezinha” querida, Grã Bretanha. Os EUA estavam implantando “backdoors”, e usado de falhas não fechadas para espionar.

E por que isso é importante. Por que nitidamente essa noticia de falha foi para desviar o foco da Intel que desde os “Pokémons” vinha ficando na linha de visada de meio mundo, e como sempre os bisbilhoteiros começaram a descobrir certas historinhas meio suspeitas como aquela que relatei no meu texto anterior. Eles simplesmente não queriam mais uma de suas traquinagens virando noticia.

É para se preocupar? Fiquem tranquilos, as falhas, assim como as correlatas da Intel, precisão do elemento BIOS – “Burro Ignorante Operando Sistema”. Bem diferente do “Spectre”, onde o problema é quase insolúvel. Ou o nebuloso “Meltdown”. “Se um atacante tiver acesso físico a uma máquina, irá sempre conseguir executar Malware, seja um sistema AMD, Intel ou até mesmo um dos PCs de brincar da Toys’r’us!” - Nuno Miguel Oliveira do site Leak.

0 comentários:

Postar um comentário