Az elmúlt napokban megismert CPU hibáit (Intel CPU hiba: Downfall és AMD CPU hiba: Inception) javítandó a Linux kernelen dolgozó mérnökök biztonsági frissítéseket tettek közzé az összes támogatott Linux kernel verzióhoz. Ezek a frissítések már valószínűleg elérhetőek a legtöbb GNU + Linux terjesztésben, így érdemes frissíteni. A hibajavítást tartalmazó új kernelverziók:
Az AMD processzorokat nem érinti a Downfall sebezhetőség, bár a nemrég bejelentett INCEPTION sebezhetőséggel (CVE-2023-20569) kell megküzdenie a gyártónak és a felhasználóinak. Az új spekulatív oldalcsatornás támadás minden Zen alapú processzort érint.
Tavis Ormandy beszámolt az első nagy eredményükről az új CPU kutatási projektükkel kapcsolatban. Egy felszabadítás utáni használat (use-after-free) hibára bukkatak az AMD ZEN2 processzoraiban. Ez a kifejezés olyan programozási hiba típusra utal, amikor egy program egy már felszabadított memóriaterületre hivatkozik, ami súlyos biztonsági problémákat okozhat. Az AMD frissített mikrokódot adott ki az érintett ZEN2 alapú rendszerekhez a Zenbleed-nek nevezett sebezhetőséghez.
Az AMD új, 7-es szériájú mobil processzorai nagyon jóra sikerültek. Kiemelkedőek lettek az ultramobil – „U” jelölésű CPU-k is, amelyet a cég az Apple M2 ellen vet be. Sajnos egyelőre nem túl sok rá épülő laptopot lehet kapni (ASUS Zenbook S 13 OLED, Lenovo Yoga Slim 6, HP EliteBook 845 G10 laptop és a tesztben is szereplő Acer Swift Edge 16, majd későbbiekben jön olyan jól szerelhető, moduláris laptop termék is, amely a Framework nevű gyártó terméke: a Framework 13 és Framework 16), de a megjelent tesztek alapján érdemes rájuk várni. A tesztelt processzor a 7840-es, amelyből a 7-es a legújabb generációt jelöli, a 8-as a most elérhető legmagasabb teljesítményt, az adott fogyasztási osztályban. Az U jelölés a 15-30 watt fogyasztású CPU-k jelzése, míg a 40-es szám a legújabb generációs ZEN 4 CPU architektúrát és a legfrissebb RDNA3-as GPU architektúrát jelöli. Érdekes módon az AMD jelzésrendszere nem egyértelmű ebben a tekintetben. A legfejlettebb összetevőket a 7x40-es jelzés rejti Zen 4 magokkal és RDNA3 GPU-val, míg a 7x45 a és a 7x35 processzorok mellé 2 darab RDNA2 alapú GPU számítás egységet csomagol a sorrendben a Zen 4, illetve a Zen 3+ CPU magok mellé. Így ez utóbbiak, kizárólag külső dVGA megoldás mellett szállítanak majd a játékban is megfelelő grafikus teljesítményt.
Az AMD (NASDAQ: AMD) bejelentette, hogy nyílt forráskódúvá tette a AMD FidelityFX fejlesztői eszközkészletét. Az AMD FidelityFX SDK egy gyűjtemény erősen optimalizált, nyílt forráskódú effektusok (shader és futásidejű kód) együttese, melyet a fejlesztők használhatnak DirectX®12 vagy Vulkan® alkalmazásaik javítására. Az AMD FidelityFX SDK számos effektust tartalmaz:
Az Eclypsium firmware- és hardverbiztonsági cég kutatói felfedezték, hogy a tajvani Gigabyte által gyártott több száz alaplapmodell olyan backdoorokat tartalmaz, amelyek jelentős kockázatot jelenthetnek a szervezetekre nézve.
A kutatók megállapították, hogy az operációs rendszerek indításakor számos Gigabyte rendszer firmware-je egy Windows bináris programot hajt végre, amely később HTTP-n vagy nem megfelelően konfigurált HTTPS kapcsolaton keresztül letölt és futtat egy újabb payloadot.
Az Eclypsium szerint nehéz egyértelműen kizárni, hogy a Gigabyte-on belülről telepítették volna azt, de arra figyelmeztettek, hogy a fenyegetési szereplők visszaélhetnek a hibával.
Az UEFI rootkiteket a támadók sok esetben arra használják, hogy a Windows malware-ek fennmaradhassanak egy kompromittált rendszeren. Ez a backdoor alkalmas erre a célra, ráadásul nehéz lehet azt véglegesen eltávolítani.
A kiberbiztonsági cég arra is figyelmeztetett, hogy a hackerek további támadásokra is használhatják a rendszer és a Gigabyte szerverei közötti nem biztonságos kapcsolatot. Több mint 270 érintett alaplapmodell listáját tették közzé, amely azt jelenti, hogy a backdoor valószínűleg több millió eszközön megtalálható.
Június 5-én a Gigabyte bejelentette a BIOS frissítések kiadását, amelyek orvosolják a sebezhetőséget.
Megérkezett a Mesa23.1.1 a nyílt forráskódú grafikus vezérlők gyűjteményének legújabb második negyedéves továbbfejlesztett kiadása. A Mesa 23.1.1 mint a 2023-es év második, új képességeket is hozó frissítés első javító frissítése:
Megérkezett a Mesa23.1 a nyílt forráskódú grafikus vezérlők gyűjteményének legújabb második negyedéves továbbfejlesztett kiadása. A Mesa 23.1 mint a 2023-es év második, új képességeket is hozó frissítés számos izgalmas fejlesztést és új funkciót hozott:
Az AMD hivatalos közleményt adott ki a Ryzen 7000 és 7000X3D processzorok feszültségproblémájáról. A vállalat szerint jelenleg csak egy korlátozott számú jelentés áll rendelkezésre az interneten, amelyek túlfeszültségről és az ezzel járó alaplap- és processzor-károkról számolnak be. Az AMD Ryzen 7000X3D modelleknél, amelyek 3D V-Cache technológiával rendelkeznek, a probléma súlyosabb, de a standard 7000-es sorozatú processzoroknál is jelentkezhet.
Megérkezett a Mesa 23.0 a nyílt forráskódú grafikus vezérlők gyűjteményének legújabb negyedéves továbbfejlesztett kiadása. A Mesa 23.0 mint a 2023-es év első, új képességeket is hozó frissítés számos izgalmas fejlesztést és új funkciót hozott:
Ismét egy részletes teszt, ami a Phoronix weboldalon jelent meg és bemutatja az X.Org és a Wayland Linux játékteljesítményét egy-egy NVIDIA GeForce és AMD Radeon kártya esetén:
Az elmúlt napokban az AMD két biztonsági figyelmeztetést tett közzé, amelyben lényegében az összes régebbi és újabb asztali, mobil és szerver processzor érintett. A hibák a magastól az alacsonyig mindenféle besorolást kaptak, és az összes hiba száma eléri a 30-at. Így az AMD CPU-val szerelt eszközök jelenlegi BIOS verzióját érdemes feljegyezni és az alaplapgyártó honlapját meglátogatni a már elkészült, vagy hamarosan elkészülő BIOS frissítések érdekében amelyben már az újabb AGESA került integrálásra.
Hamarosan érkezik a Mesa 23.0 a nyílt forráskódú grafikus vezérlők gyűjteményének legújabb negyedéves továbbfejlesztett kiadása. A jelenleg kiadásra jelölt Mesa 23.0 mint a 2023-es év első, új képességeket is hozó frissítés számos izgalmas fejlesztést és új funkciót hoz majd:
Az AV1 (AOMedia Video 1) egy újabb, úgynevezett „nagyteljesítményű” videókódoló, amelyet az internetes tartalmak számára fejlesztettek ki. A kódoló lényege, hogy a videó minőségét jelentősen ne rontsa, miközben a fájlméretet lényegesen csökkenti. A Khronos, a Vulkan mögött álló szabványozó szervezet, nemrégiben jelentette be, hogy két új kódolót vezet be – az H264 és az H265 –, de az AV1 kódoló még nem volt része a szabványoknak. A kódoló az AOMedia alapítvány által fejlesztett és támogatott, és a nyílt forráskódú licenc alatt áll.