Новости за 21 января 2017 года

Skylake уязвимы перед отладкой по USB

Исследователи из Positive Technologies утверждают, что новое поколение процессоров Intel уязвимы перед процедурой отладки по USB, которая позволяет получить полный контроль над системой.

Начиная с процессоров Skylake (вероятно, уязвимость касается и Kaby Lake) все процессоры Intel серии U обладают интерфейсом отладки, доступным через порт USB 3.0.

Исследователи отмечают, что взломщики могут использовать инструмент отладки для обхода мер безопасности, которые включают отложенную установку вредоносного кода. Взломщики также могут использовать уязвимость для слежения за пользователем и получения доступа к данным, либо даже перепрошить BIOS.

«Этот созданный производителем аппаратный механизм имеет хорошие цели, которые включают специальные возможности отладки аппаратной конфигурации и прочие варианты использования. Однако теперь этот механизм доступен также и взломщикам. Выполнение подобных атак не требует ресурсов Пентагона или даже специального оборудования», — отметили исследователи.

Проблема кроется в интерфейсе отладки JTAG (Joint Test Action Group). Он работает ниже программного слоя, так что в случае проблем можно провести отладку ядра ОС, гипервизоров и драйверов.

До процессоров Skylake отладка осуществлялась через специальный порт ITP-XDP на материнской плате, доступ к которому затруднителен. Переход на интерфейс Direct Connect Interface (DCI) посредством USB значительно упрощает доступ к нему взломщиков.

Для того чтобы воспользоваться данной уязвимостью необходимо держать интерфейс DCI  включённым. Однако, как правило, он включён по умолчанию. Если же это не так, то включить его можно разными способами.

Обновление KB3213986 делает невозможной игру на нескольких мониторах

Выпустив на прошлой неделе обновления к Windows 10, компания Microsoft вновь допустила ошибку, нарушив работу компьютеров у многих пользователей. На сей раз речь идёт о проблемах в видеоиграх в системах с несколькими мониторами.

Компания открыла бюллетень «известных проблем», в котором указала на жалобы пользователей на мерцающий или выключающийся экран при запуске 3D приложений, в случае использования более одного монитора.

Многие пользователи отмечают, что сталкиваются с задержками изображения или отключениями экрана при запуске 3D приложений, например, игр, на нескольких мониторах.

Пока разработчики ищут программное решение возникшей проблемы, они предлагают два способа её временного решения:

1.  Запуск приложения в оконном режиме (не полноэкранном).

2.  Запуск приложения только с одним подключенным монитором.

Sapphire выпускает разблокированную версию RX 460

Почему AMD изначально не выпустила GPU в таком виде, усилив свою конкуренцию по отношению к NVIDIA, неизвестно. В любом случае, если вы хотите разблокировать GPU, но не являетесь опытным пользователем и не рискуете прошивать видео BIOS, Sapphire подготовила для вас решение, став первым производственным партнёром AMD, выпустившим видеокарту RX 460 с полностью разблокированным процессором Polaris 11.

Новый ускоритель поступит на рынок под брендом Sapphire Radeon RX 460 Nitro OC. В сумме он получит 1024 потоковых процессора, что заметно больше стандартных 896 SP. Теоретически, это позволит карте показать производительность на уровне 2,56 терафлопса (против 2,2 терафлопса в стандартной версии), сохранив TDP на уровне 75 Вт.

Ожидается, что прирост производительности в играх составит 7% с минимальным увеличением потребляемой энергии.

О доступности ускорителя в продаже пока ничего не известно, как и не известно, будет ли эта карта доступна по всему миру или её продажи будут ограничены отдельными регионами. Ожидаемая цена на видеокарту Sapphire Radeon RX 460 Nitro OC составляет 120 долларов США.