image

AMD wapent ATI-drivers tegen hackers

zaterdag 30 juni 2012, 14:38 door Redactie, 4 reacties

Chipgigant AMD heeft nieuwe drivers voor ATI-videokaarten uitgebracht die een beveiligingsprobleem oplossen. Het probleem is dat sommige drivers niet de ASLR van Microsoft's EMET ondersteunen. ASLR is een beveiligingsmaatregel die misbruik door hackers moet bemoeilijken. Sommige oudere Windows-versies en applicaties van derden ondersteunen vaak geen ASLR.

Om deze platformen en programma's te beschermen, ontwikkelde Microsoft de gratis Enhanced Mitigation Experience Toolkit (EMET), die ASLR toch inschakelt. Drivers van ATI en AMD zijn niet met de 'Always on' mode van EMET compatibel, wat de beveiliging van het systeem beperkt, aldus het Amerikaanse Computer Emergency Readiness Team (US-CERT) dat hier begin juni voor waarschuwde.

Communicatie
Wie EMET toch met de aanbevolen instellingen op een AMD/ATI-videokaart gebruikte kreeg met een crashend systeem te maken. Naast Windows zou het probleem ook op Linux-systemen spelen die PaX gebruiken. PaX is een patch voor de Linux-kernel die 'least privilege' bescherming voor geheugenpagina's implementeert.

AMD zou op 16 februari zijn ingelicht, maar pakte het probleem pas in juni op. De chipgigant erkent dat het in februari al was gewaarschuwd, maar dat de boodschap toen niet goed doorkwam.

Om herhaling te voorkomen heeft het daarom de communicatielijnen aangescherpt. Gebruikers krijgen het advies om naar Catalyst 12.6 te upgraden.

Reacties (4)
30-06-2012, 15:17 door Fwiffo
Alleen jammer dat alleen deze kaarten ondersteund worden: The AMD Catalyst 12.6 driver for the AMD Radeon HD 7000, AMD Radeon HD 6000, and AMD Radeon HD 5000 Series is designed to resolve a possible video driver vulnerability issue and to minimize the occurrence of system crashes. De IGP van verder best nog leuke systeempjes die ik heb gebouwd de afgelopen jaren zitten nu dus permanent zonder ASLR. Zoals bij de 880G chipset van AMD.

http://support.amd.com/us/kbarticles/Pages/AMDCatalystSoftwareSuiteVersion126ReleaseNotes.aspx
30-06-2012, 21:31 door Anoniem
allemaal leuk maar sinds 12.6 heb ik zwarte balken op me scherm en beeldscherm schalen helpt ook niet nu moet ik elke keer de software eerst openen voordat die me scherm herkent heel vervelend
02-07-2012, 16:25 door [Account Verwijderd]
[Verwijderd]
04-07-2012, 12:15 door Eric-Jan H te D
Door Hyper: ASLR staat voor Address space layout randomization. Misschien goed om dit kort toe te lichten in het artikel voor degenen die niet bekend zijn hiermee.

Op zich helemaal mee eens. Maar snap je het dan wel. Maak er een link van naar een verklarende website.

bv
http://en.wikipedia.org/wiki/Address_space_layout_randomization
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.