____ _ _ _ _
| _ \ ___ | |_ (_) _ __ ___ __| | (_) __ _
| |_) | / _ \ | __| | | | '_ \ / _ \ / _| | | | / _ |
| _ < | __/ | |_ | | | |_) | | __/ | (_| | | | | (_| |
|_| \_\ \___| \__| |_| | .__/ \___| \__,_| |_| \__,_|
|_|
- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b
Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―Β―
AMD Security Processor
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
top
Der AMD Platform Security Processor (PSP), offiziell bekannt als AMD Secure Technology, ist ein Trusted Execution Environment Subsystem, das seit ca. 2013 in AMD Mikroprozessoren eingebaut ist.cite-ref-williams-2017-1-0[1] Einer AMD-Entwicklungsanleitung zufolge ist das Subsystem verantwortlich fΓΌr das Erstellen, Γberwachen und Warten der Sicherheitsumgebung und dessen Funktionen beinhalten das Verwalten des Bootprozesses, die Initialisierung diverser Sicherheitsmechanismen und die Γberwachung des Systems nach verdΓ€chtigen AktivitΓ€ten oder Ereignissen und ist die angemessene Antwort hierzu.cite-ref-amd-2016-2-0[2]
Das PSP-System gleicht der Intel Active Management Technology fΓΌr Intel-Prozessoren.cite-ref-williams-2017-1-2[1] Der PSP selbst ist ein ARM-Prozessorkern, welcher auf dem CPU-Die integriert ist.cite-ref-libreboot-6-0[6]
Contents
β’ Geschichte
β’ Weblinks
β’ Einzelnachweise
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
Geschichte
September 2017 wies der Google-Sicherheitsforscher Cfir Cohen auf eine Schwachstelle in AMDs PSP-Subsystem hin, die einem Angreifer PasswΓΆrter, Zertifikate und andere sensible Informationen abgreifen lassen kΓΆnnte. Es gab das GerΓΌcht, dass ein Patch den Anbietern im Dezember 2017 bereitgestellt wird.cite-ref-millman-2018-7-0[7]cite-ref-cimpanu-2018-8-0[8]
Im MΓ€rz 2018 wurde eine Handvoll angeblicher schwerwiegender MΓ€ngel bei AMDs Zen-Architektur-CPUs (Epyc, Ryzen, Ryzen Pro, und Ryzen Mobile) von einer israelischen IT-Security-Firma in Bezug auf den PSP angekΓΌndigt, die es erlauben kΓΆnnte Malware auszufΓΌhren und Zugriff auf sensible Informationen zu bekommen.cite-ref-goodin-2018-9-0[9] AMD hat Firmwareaktualisierungen angekΓΌndigt um diese MΓ€ngel zu beheben.cite-ref-bright-2018-10-0[10]cite-ref-papermaster-2018-11-0[11]
WΓ€hrend es Behauptungen gab, dass die MΓ€ngel der Marktmanipulierung dienten und die VertrauenswΓΌrdigkeit der Publikation infrage gestellt wurde,cite-ref-12[12]cite-ref-13[13] wurde ihre GΓΌltigkeit von einem technischen Standpunkt von unabhΓ€ngigen, von der Publikation beauftragten Sicherheitsexperten bestΓ€tigt, die die Offenlegungen ΓΌberprΓΌften.cite-ref-trailofbits-14-0[14]
Weblinks
β’ AMD Pro Security. In: Offizielle Webseite - AMD. Archiviert vom Original (nicht mehr online verfΓΌgbar) am 12. Juli 2022; abgerufen am 28. Dezember 2024 (englisch).
Einzelnachweise
cite-note-williams-2017-11. β Rob Williams: AMD Confirms It Won't Opensource EPYC's Platform Security Processor Code. 19. Juli 2017; abgerufen im 1. Januar 1 (englisch): βThis chip is found on most AMD platforms from 2013 on, and behaves much like Intel's Management Engine does [...] The rather blunt realization that PSP wasn't being open sourced came out during a discussion with AMD top brass about EPYC.β
cite-note-33. β NSA could have planted Permanent Backdoors in Intel And AMD Chips. Abgerufen am 25. Januar 2019 (englisch).
cite-note-martin-2013-44. β Ryan Martin: Expert Says NSA Have Backdoors Built Into Intel And AMD Processors. In: eteknix.com. Juli 2013, abgerufen am 19. Januar 2018 (englisch).
cite-note-55. β Michael Larabel: AMD Reportedly Allows Disabling PSP Secure Processor With Latest AGESA. 7. Dezember 2017; abgerufen im 1. Januar 1 (englisch): βThis built-in AMD Secure Processor has been criticized by some as another possible attack vector...β
cite-note-libreboot-66. β Libreboot FAQ. Abgerufen im 1. Januar 1 (englisch): βThe PSP is an ARM core with TrustZone technology, built onto the main CPU die.β
cite-note-millman-2018-77. β Rene Millman: Security issue found in AMD's Platform Security Processor. 8. Januar 2018; abgerufen im 1. Januar 1 (englisch).
cite-note-cimpanu-2018-88. β Catalin Cimpanu: Security Flaw in AMD's Secure Chip-On-Chip Processor Disclosed Online. 6. Januar 2018; abgerufen im 1. Januar 1 (englisch).
cite-note-goodin-2018-99. β Dan Goodin: A raft of flaws in AMD chips makes bad hacks much, much worse. Ars Technica, 13. MΓ€rz 2018; abgerufen im 1. Januar 1 (englisch).
cite-note-bright-2018-1010. β Peter Bright: AMD promises firmware fixes for security processor bugs All bugs require administrative access to exploit. Ars Technica, 20. MΓ€rz 2018; abgerufen im 1. Januar 1 (englisch).
cite-note-papermaster-2018-1111. β Mark Papermaster: Initial AMD Technical Assessment of CTS Labs Research. AMD Community, 21. MΓ€rz 2018; abgerufen im 1. Januar 1 (englisch).
cite-note-1313. β https://seekingalpha.com/article/4157242-amd-cts-labs-story-failed-stock-manipulation?page=2
cite-note-trailofbits-1414. β Dan Guido: "AMD Flaws" Technical Summary. Abgerufen im 1. Januar 1 (englisch).