COMPTOIR
register

Quatre failles patchées chez AMD, dans un silence des plus total

Si mettre à jour ses pilotes graphiques est une étape souvent effectuée dans le but de gagner en performances sur un titre récent ou corriger un fâcheux bug graphique, le processus est parfois porteur de surprises. Point de malheur rendant votre machine inutilisable ici, mais une faille de sécurité qu’AMD a vraisemblablement cherchée à passer sous le tapis. 

 

En effet, la mise à jour 20.1.1 (qui remonte tout de même à ce 10 décembre dernier) n’apportait pas que sa poignée de rustines, elle corrigeait également pas moins de 4 vulnérabilités dont une carrément critique. Toutes concernent ATIDXX64.dll, les trois premières — CVE-2019-5124, CVE-2019-5146 et CVE-2019-5147 — permettant « seulement » un déni de service... quand la quatrième CVE-2019-5183 permet aussi l’exécution arbitraire de code via l’utilisation frauduleuse de la VTABLE des shaders : le genre de chose qui n’est pas du tout à voir d’un bon œil !

 

Toutes ces failles se basent sur l’abus de l’interpréteur HLSL — High-Level Shading Language, un langage de programmation proche de l’assembleur utilisé pour DirectX — qui, non content de traduire le code pour s’exécuter sur votre accélérateur graphique, effectue au passage diverses optimisations... d’où ces trous exploitables.  Notez par ailleurs que ces failles sont exploitables depuis une machine virtuelle (causant ainsi le crash du pilote hôte), par n’importe quelle application pouvant accéder au GPU, et ainsi potentiellement un script web via WebGL. Pour le moment, seule la RX 550 a été testée (et VMWare Workstation 15 pour s’échapper d’un système virtualisé), mais il n’y a pas de raison particulière pour que les failles leur soient réservées. Protégez-vous, mettez à jour ! (Source : Talos Intelligence via TechPowerUp)

 

amd crimson nouveaupilote

Un poil avant ?

EKWB n'abandonne pas les AIO, au contraire il revient en force !

Un peu plus tard ...

Bon plan • Ryzen 5 2600 à 109,95 €

Les 15 ragots
Les ragots sont actuellement
ouverts à tous, c'est open bar !
par Un ragoteur Gaulois en Auvergne-Rhône-Alpes, le Mercredi 29 Janvier 2020 à 00h36  
Virtuellement AMD pèse environ 59 milliards de dollars US soit près de
5 fois moins que son concurrent Intel et vu l'enthousiasme exceptionnel
des marchés financiers pour le titre, à mon avis il existe une opportunité
pour ramener du cash dans l'entreprise pour accélérer son développement,
en réalisant une augmentation de capitale ne serait-ce de 10 % de sa
valorisation.

Cela me semble curieux que le management n'ait pas déjà franchi le pas,
à moins qu'il préfère réserver l'AK pour temporiser la faillite?
par Un ragoteur des lumières en Auvergne-Rhône-Alpes, le Mardi 28 Janvier 2020 à 23h57  
AMD Q4 2019 (en milliards de dollars US)

Chiffre d'affaire: 2,13 (+50 % YoY)
Profits: 0,17 (+347 % YoY)

Bilan 2019

Chiffre d'affaire: 6,73 (+3,86 % YoY)
Profits: 0,341 (+1,19 % YoY)

Valeur du titre: 50,53 USD (+130 % YoY)

source:
https://ir.amd.com/static-files/b84683a7-6777-4129-932c-a950c0dec7dd

En résumé, une année médiocre pour l'entreprise mais exceptionnelle
pour les spéculateurs! La bulle financière va-t-elle bientôt exploser?
par Un champion du monde en Auvergne-Rhône-Alpes, le Mardi 28 Janvier 2020 à 23h19  
Lisa SU sur le départ?

 

AMD President and CEO Dr. Lisa Su Appointed to Cisco Board of Directors.


 

Dr. Su's business leadership combined with technology and semiconductor
expertise will be a tremendous asset to Cisco's Board.


source:
https://investor.cisco.com/news/news-details/2020/Cisco-Appoints-AMD-President-and-CEO-Dr-Lisa-T-Su-to-Board-of-Directors/default.aspx

Le communiqué corporate baratine sur son expérience mais ne précise pas
les compétences qu'elle apportera à un équipementier réseau en déclin...
par Un hardeur des ragots en Île-de-France, le Mardi 28 Janvier 2020 à 19h58  
par Un ragoteur des bas prix en Provence-Alpes-Côte d'Azur le Lundi 27 Janvier 2020 à 14h38
Commentaire sacrément low-cost et hors-sujet comparé aux précédents. Ça fait tâche de lire cela, je pense que personne osera continuer à commenter la news après avoir lu toutes ces inepties
Ca y est, il (tu) a imprimé sa marque de fabrique !

Non, il a raison, quand tu vois l'état des jeunes de moins de 25 ans, il y en a qui se perdent.
par canalguada le Dimanche 26 Janvier 2020 à 18h27
Disons que uBlock Origin et uMatrix bloquent et filtrent une partie de potentiel menaces, et que l'antivirus c'est la brossette à chiottes.

Rien ne vaut les deux réunis.

Pour Kaspersky, c'est surement "parce que c'est russe" qu'il est descendu. Après, les menaces ont changés, les virus ne sont plus grand chose aujourd'hui comparé aux malwares.

Du coup, BON un antirus gratuit fera parfaitement l'affaire (et non, Windows Defender, AVG, Norton et autres saloperies chinoises n'en sont pas).
par Un ragoteur des lumières en Île-de-France le Samedi 25 Janvier 2020 à 18h16
Ce n'est pas parce que tu ne craches pas tes poumons que tu n'as pas le corona.

C'est comme les cojones , tu laisses pas un gosse se balader avec même si ça te permet de fouiller 200 familles.
par Un ragoteur des bas prix en Provence-Alpes-Côte d'Azur, le Lundi 27 Janvier 2020 à 14h38  
Commentaire sacrément low-cost et hors-sujet comparé aux précédents. Ça fait tâche de lire cela, je pense que personne osera continuer à commenter la news après avoir lu toutes ces inepties
par Un ragoteur bio en Auvergne-Rhône-Alpes le Dimanche 26 Janvier 2020 à 23h54
Un antivirus comme toute solution curative ne permet pas de se prémunir
de la bêtise humaine.

Concernant les mioches, une solution curative peu populaire dans notre
société décadente s'appelle la fessée.

Néanmoins, cette dernière ne permet pas se passer d'une solution
préventive telle que l'éducation.

Pour ma part, je mets en garde tous gamins s'approchant de près comme
de loin de ma machine au risque de subir la colère du tout puissant!
par Un ragoteur bio en Auvergne-Rhône-Alpes, le Dimanche 26 Janvier 2020 à 23h54  
par davs63 le Dimanche 26 Janvier 2020 à 10h06
C'est surement pas ton cas, mais l'antivirus protège des élément de
stockage extérieur. Qui n'a pas un môme qui vient sans prévenir sur
ton pc avec la clé USB de l'école qui est deja passé par 200
familles ?
Un antivirus comme toute solution curative ne permet pas de se prémunir
de la bêtise humaine.

Concernant les mioches, une solution curative peu populaire dans notre
société décadente s'appelle la fessée.

Néanmoins, cette dernière ne permet pas se passer d'une solution
préventive telle que l'éducation.

Pour ma part, je mets en garde tous gamins s'approchant de près comme
de loin de ma machine au risque de subir la colère du tout puissant!
par canalguada, le Dimanche 26 Janvier 2020 à 18h27  
par Un ragoteur des lumières en Île-de-France le Dimanche 26 Janvier 2020 à 11h46
Bien vu, je n'avais même pas pensé à ce cas de figure en effet. Les mômes sont forcément des noobs de par leur âge
L'âge ne change rien à l'affaire... Contrairement à ce sentiment de sécurité que les virus et logiciels malveillants préservent, désormais, moins intrusifs que lorsque être infecté signifiait se retrouver avec des dizaines de fenêtres surgissantes, impossibles à fermer.

Exemple, lorsque estimant que Malwarebytes Anti-Malware aurait été conçu pour briller détectant les "keyloggers" et les "rootkits", pour s'assurer de ne pas être désactivé ou même simplement se prémunir des attaques de l'homme du milieu avec une connexion sécurisé lorsque récupérant ses mises à jour. Comme le rappelle sa page Wikipédia.

Umatrix et Ublock sont de très bons produits dans leur domaine, et de fait ceux que j'utilisais à l'automne dernier encore, permettant de déjà écarter bon nombre de menaces potentielles surfant. Mais pas toutes et ils ne replacent clairement pas un antivirus efficace, qui continue à faire ses preuves lorsque infecté. Par exemple un produit Kaspersky ou BitDefender, qui ne semblent avoir quitté le podium des classements depuis une décennie. C'est un bon investissement, même sur une distribution Linux mise à jour au quotidien et faisant tourner Firefox dans un bac à sable.

Alors oui, m'est avis que sur Windows 7, le support pour les particuliers terminé, non patché depuis 3 ans, et l'utilisateur ne distinguant pas tout à fait par quels moyens quelque code malicieux peut contaminer, l'excès de confiance confine oui à l'inconscience.
par Un ragoteur des lumières en Île-de-France, le Dimanche 26 Janvier 2020 à 11h46  
par davs63 le Dimanche 26 Janvier 2020 à 10h06
C'est surement pas ton cas, mais l'antivirus protège des élément de stockage extérieur. Qui n'a pas un môme qui vient sans prévenir sur ton pc avec la clé USB de l'école qui est deja passé par 200 familles ?
Bien vu, je n'avais même pas pensé à ce cas de figure en effet. Les mômes sont forcément des noobs de par leur âge
par davs63, le Dimanche 26 Janvier 2020 à 10h06  
par Un ragoteur des lumières en Île-de-France le Samedi 25 Janvier 2020 à 18h16
En fait j'ai l'impression que umatrix bloque tellement de saloperies qu'il fait quasiment antivirus en amont en quelque sorte...
C'est surement pas ton cas, mais l'antivirus protège des élément de stockage extérieur. Qui n'a pas un môme qui vient sans prévenir sur ton pc avec la clé USB de l'école qui est deja passé par 200 familles ?
par Un ragoteur des lumières en Île-de-France, le Samedi 25 Janvier 2020 à 18h16  
par canalguada le Samedi 25 Janvier 2020 à 17h50
Je n'utilise plus Windows en système d'exploitation principal depuis une dizaine d'années pour avoir un avis, enfin sur autre chose qu'un environnement Linux bien administré. Si les antivirus modernes consomment moins de ressources qu'alors et sont capables de filter le contenu web de tout navigateur comme des extensions tels que NoScript, UMatrix plus récemment, ou de nos jours Privacy Badger de l'EFF le permettent, par exemple, le tout sans intervention, ça limite sûrement déjà la probabilité de finir zombifié, les failles présentés exploitables avant mitigation à travers le Javascript, ou le WebGL, du moins en théorie concernant cette news.
Je serais curieux d'avoir ton avis sur un truc : je me sens personnellement plus en sécurité avec ublock origin + umatrix et aucun antivirus que avec ublock origin + un antivirus.
Je suis d'ailleurs sur un win7 plus patché depuis 3 ans, sans antivirus et avec umatrix et ublock pour le surf, et je n'ai aucun problème pour l'instant (j'ai réinstallé malwarebytes pour un scan ponctuel il y a 3 jours et il n'a rien trouvé ). Suis-je chanceux, inconscient, ou ça passe si on fait pas nimp ? En fait j'ai l'impression que umatrix bloque tellement de saloperies qu'il fait quasiment antivirus en amont en quelque sorte...
par canalguada, le Samedi 25 Janvier 2020 à 17h50  
par Un ragoteur sans nom en Île-de-France le Samedi 25 Janvier 2020 à 15h09
Je pense même que pour le CPU Intel fortement affectés par les patch anti-failles ne devraient pas être patchés sur une machine individuelle, car le problème ne surviendra jamais sur un PC personnel en usage normal et normalement protégé contre les instrusions (parefeu+AV + routeur/box ce que tout le monde devrait avoir mis en place même sans le savoir).
Je n'utilise plus Windows en système d'exploitation principal depuis une dizaine d'années pour avoir un avis, enfin sur autre chose qu'un environnement Linux bien administré. Si les antivirus modernes consomment moins de ressources qu'alors et sont capables de filter le contenu web de tout navigateur comme des extensions tels que NoScript, UMatrix plus récemment, ou de nos jours Privacy Badger de l'EFF le permettent, par exemple, le tout sans intervention, ça limite sûrement déjà la probabilité de finir zombifié, les failles présentés exploitables avant mitigation à travers le Javascript, ou le WebGL, du moins en théorie concernant cette news.
par Un ragoteur sans nom en Île-de-France, le Samedi 25 Janvier 2020 à 15h09  
par canalguada le Samedi 25 Janvier 2020 à 14h36
Ah ! la machine à bullshit prend très vite lorsque martelant unanimement des exigences chaque fois loufoques.

Ces "failles" concernent donc qui exactement ?...
Les failles, à part les monstrueuses qui touchent un élémént de base accessible depuis le net directement ou alors qui permet à des attaquants de se faire passer pour M$ ou Adobe depuis l'extérieur pour les MAJ, ne nous concernent pas. Ce qu'il faut c'est un bon parefeu bien paramétré et un Av pas intrusif, à jour, de qualité (pas du genre qui va vous bloquer une MAJ officielle du système à mi-chemin (AVG et Avast et quelques autres sont abonnés à ce genre truc en plus d'être des passoires au mauvais moment - perso jamais eu de problèmes avec Avira Free). Je pense même que pour le CPU Intel fortement affectés par les patch anti-failles ne devraient pas être patchés sur une machine individuelle, car le problème ne surviendra jamais sur un PC personnel en usage normal et normalement protégé contre les instrusions (parefeu+AV + routeur/box ce que tout le monde devrait avoir mis en place même sans le savoir).