AMD lukker sikkerhedshullet mod Spectre variant 2 med ny patch

AMD lukker sikkerhedshullet mod Spectre variant 2 med ny patch

AMD lukker sikkerhedshullet mod Spectre variant 2 med ny patch

AMD har frigivet patches til Meltdown og Spectre sikkerhedshulerne sammen med Microsofts seneste Windows 10 opdateringer.

Opdateringerne kommer i samme omgang som anbefalet sikkerhedsopdatering til Google Project Zero (GPZ) Variant 2 (Spectre) til Microsoft Windows brugerne. For at lukke helt af i denne omgang, kræves det en kombination af processor mikrokode fra ORM og bundkortspartnerne sammen med en up-to-date version af Windows. Er du Linux bruger, anbefaler AMD sikkerhedsopdateringen til GPZ Variant 2, som blev frigivet tidligere på året.

Den nye patch indeholder kode, som dæmmer op Spectre variant 2 via Windows Update, som vi også blev præsenteret for med Spectre variant 1 opdateringen.

”AMD customers will be able to install the microcode by downloading BIOS updates provided by PC and server manufacturers and motherboard providers. It doesn’t say which processors received patches, but presumably AMD’s newer Ryzen processors were first to get them. Some of the fixes will need a new BIOS, and so far no Ryzen X370 motherboards have April BIOS updates”

Updates

Spectre Mitigation Update

4/10/18

Today, AMD is providing updates regarding our recommended mitigations for Google Project Zero (GPZ) Variant 2 (Spectre) for Microsoft Windows users. These mitigations require a combination of processor microcode updates from our OEM and motherboard partners, as well as running the current and fully up-to-date version of Windows. For Linux users, AMD recommended mitigations for GPZ Variant 2 were made available to our Linux partners and have been released to distribution earlier this year.
As a reminder, GPZ Variant 1 (Spectre) mitigation is provided through operating system updates that were made available previously by AMD ecosystem partners. GPZ Variant 3 (Meltdown) does not apply to AMD because of our processor design.
While we believe it is difficult to exploit Variant 2 on AMD processors, we actively worked with our customers and partners to deploy the above described combination of operating system patches and microcode updates for AMD processors to further mitigate the risk. A whitepaper detailing the AMD recommended mitigation for Windows is available, as well as links to ecosystem resources for the latest updates.

 

Operating System Updates for GPZ Variant 2/Spectre

Microsoft is releasing an operating system update containing Variant 2 (Spectre) mitigations for AMD users running Windows 10 (version 1709) today. Support for these mitigations for AMD processors in Windows Server 2016 is expected to be available following final validation and testing.

 

AMD Microcode Updates for GPZ Variant 2/Spectre

In addition, microcode updates with our recommended mitigations addressing Variant 2 (Spectre) have been released to our customers and ecosystem partners for AMD processors dating back to the first “Bulldozer” core products introduced in 2011.

AMD customers will be able to install the microcode by downloading BIOS updates provided by PC and server manufacturers and motherboard providers.  Please check with your provider for the latest updates.
We will provide further updates as appropriate on this site as AMD and the industry continue our collaborative work to develop solutions to protect users from security threats.
Mark Papermaster, Senior Vice President and Chief Technology Officer

Google vil købe fly-wifi af Nokia

Google Nokia Google er tilsyneladende på vej op i luften med et kommende køb af et af Nokias forretningsområder. Foto: CARLO ALLEGRI

Amerikanske Google skulle ifølge Bloomberg være tæt på at overtage en bid af finske Nokia, der fokuserer på wifi til fly.

Den amerikanske teknologimastodont Google og finske Nokia er i fuld færd med at diskutere en handel, der vil betyde et indtog i luften for Google. Ifølge Bloomberg skulle de to selskaber forhandle om, at Google overtager Nokias forretningsenhed, der beskæftiger sig med wifi i fly.

Det er ikke så overraskende endda, at Google kigger mod skyerne. Google vil gerne sikre, at folk har bedst mulig wifi, så folk har bedst mulig adgang til selskabets søgemaskine og til selskabets videotjeneste Youtube. Annoncerne her står for 90 procent af selskabets omsætning. Hvis der er ét sted, hvor internetforbindelsen er ustabil, så er det i luften.

Nokias teknologi skulle ifølge selskabet selv skabe en direkte forbindelse mellem flyet og jorden i stedet for at lede signalet gennem en satellit, og det skulle muliggøre højhastighedsinternet-tjenester i flykabinen ved hjælp af Wi-Fi.

Derudover pointerer Bloomberg, at folk rent faktisk er villige til at betale en pæn mønt for at kunne få internetadgang i luften, så det kan i sig selv vise sig at være en indbringende forretning for Google. Men først skal handlen altså gennemføres, og det er ifølge kilder tæt på processen langt fra sikkert endnu.

 

Online billetbørs anmeldt for stressende markedsføring

Billetbørsen Viagogo anmeldels Flere fodboldfans fik annulleret de billetter, de havde købt på Viagogo til landskampen mellem Danmark og Irland i november. Nu er billetbørsen anmeldt til Forbrugerombudsmanden.

Forbrugerrådet Tænk og flere end 100 andre vil have ministre på banen i kampen mod ulovlige billetbørser.

Når danskerne køber billetter til koncerter eller sportsarrangementer på hjemmesiden viagogo.dk, får de indtrykket, at der kun er få og dyre billetter tilbage.

Det er dog ikke nødvendigvis tilfældet, men derimod selskabet, der bevidst vildleder forbrugerne med sin markedsføring, mener Forbrugerrådet Tænk.

Derfor har organisationen nu anmeldt selskabet til Forbrugerombudsmanden, oplyser Anja Philip, formand for Forbrugerrådet Tænk.

Zuckerbergs egne data blev også delt med analysefirma

US-FACEBOOK-CEO-MARK-ZUCKERBERG-TESTIFIES-AT-HOUSE-HEARING Foto: CHIP SOMODEVILLA

Ifølge de seneste opgørelser fik analysefirmaet Cambridge Analytica adgang til personlige oplysninger fra 87 millioner Facebook-brugere, uden at brugerne selv var klar over det. Blandt dem var også Facebook øverste chef, Mark Zuckerberg.

Ved onsdagens høring i Repræsentanternes Hus siger Zuckerberg, at hans egne personlige data var iblandt de oplysninger, der blev delt med Cambridge Analytica.

Han siger også, at regulering af hans branche er “uundgåelig”.

Zuckerberg står dog fast, da det bliver antydet, at Facebook-brugere ikke har nok kontrol over deres data.

»Hver gang, brugerne vælger at dele noget på Facebook, har de kontrol. Den kontrol er ikke gemt væk i indstillingerne, den er tydelig,« siger 33-årige Mark Zuckerberg.

Ved onsdagens høring bærer Zuckerberg et mørkt jakkesæt, selv om han er kendt for næsten altid at bære en grå T-shirt, cowboybukser og kondisko.

Høringen er Zuckerbergs anden på to dage i den amerikanske kongres. Tirsdag besvarede han spørgsmål i Senatet i næsten fem timer. Høringen medførte ingen nye løfter fra Zuckerberg om at ændre måden, hvorpå det sociale medie driver virksomhed.

Tirsdag påtog han sig dog det fulde ansvar for skandalen.

»Det var en stor fejl, at vi ikke havde et fuldt overblik over vores ansvar. Og det var min fejl, og det beklager jeg. Jeg startede Facebook, jeg driver det, og jeg er ansvarlig for, hvad der sker,« sagde han.