Amd psp driver что это
Перейти к содержимому

Amd psp driver что это

  • автор:

Уязвимость в драйвере процессора AMD позволяет обойти KASLR и раскрыть данные

Уязвимость содержится в драйвере для AMD Platform Security Processor (PSP).

Специалисты компании AMD выпустили исправление для опасной уязвимости в одном из драйверов процессора, эксплуатация которой позволяет выполнить сброс системной памяти и похитить конфиденциальную информацию с компьютеров на базе AMD. Уязвимость (CVE-2021-26333), обнаруженная соучредителем ИБ-фирмы ZeroPeril Кириакосом Эконому (Kyriakos Economou), содержится в драйвере для AMD Platform Security Processor (PSP), который является эквивалентом технологии Intel SGX. Выполняя роль доверенной среды выполнения (TEE), AMD PSP создает безопасные анклавы внутри процессоров AMD, позволяющие операционной системе обрабатывать конфиденциальную информацию внутри криптографически защищенной памяти. Для взаимодействия с анклавами PSP ОС Windows использует драйвер ядра amdsps.sys. Эконому обнаружил проблему в этом драйвере, которая позволяет пользователю, не являющемуся администратором, выгружать системную память и искать конфиденциальную информацию, обрабатываемую ОС. Информация касается объектов ядра и произвольных адресов пула, которые можно использовать для обхода средств защиты от эксплуатации, таких как KASLR, и даже сопоставлений ключей реестра \Registry\Machine\SAM, содержащих NTLM-хэши учетных данных аутентификации пользователя. Эконому успешно протестировал атаки на процессоры AMD Ryzen серий 2000 и 3000, прежде чем сообщить о проблеме поставщику в апреле нынешнего года. AMD рекомендует пользователям обновиться до версии драйвера AMD PSP 5.17.0.0 через Центр обновления Windows или путем обновления до версии AMD Chipset Driver 3.08.17.735.

Ваша приватность умирает красиво, но мы можем спасти её. Присоединяйтесь к нам!

AMD Secure Technology (или ранее называвшуюся Platform Security Proccessor — PSP).

AMD Secure Technology (или ранее называвшуюся Platform Security Proccessor — PSP).

К омпания AMD, также встраивает в свои процессоры ( аналогичную ) систему AMD Secure Technology (раньше называвшуюся PSP ), начиная с 2013 года.

Вскоре после исправления уязвимости SA-00086, производители материнских плат для процессоров AMD стали поставлять обновления BIOS, позволяющие отключить AMD Secure Technology, эту схожую с Intel ME подсистему.

Компания AMD постоянно старается улучшить работу своих процессоров Ryzen с помощью выпуска регулярных выпусков обновления протокола AGESA. Новая версия AGESA приносит не только поддержку материнским платам с Socket AM4 будущих процессоров AMD, но также добавляет возможность отключить встроенный Secure Processor, также известный, как «процессор для обеспечения безопасности платформы» или просто PSP.

AMD Secure Processor является аналогом Intel Management Engine. Этот встроенный процессор безопасности AMD был тоже подвергнут критике, как один из возможных векторов атаки, которые невозможно обнаружить на уровне операционной системы. Процессор PSP использует технологию ARM TrustZone для хранения конфиденциальных данных, и позволяет получить удалённый доступ к системе авторизированным администраторам.

В свете недавно выявленных уязвимостей в Intel Management Engine, компания AMD, похоже, решила добавить в новую версию AGESA возможность отключения Secure Processor пользователем через BIOS. Некоторые пользователи Reddit обнаружили, что при обновлении BIOS в нём появилась настройка, позволяющая включить или отключить PSP.

С ростом количества мобильных устройств и облачных служб компьютерная среда претерпевает постоянные изменения. Растет и число угроз конфиденциальности и безопасности — они приобретают все более разнообразный и изощренный характер. Только антивирусной программы уже недостаточно для надежной защиты. Теперь необходимо надежное аппаратное решение. Встроенная система безопасности на базе технологии AMD Secure защищает непосредственно процессор. Работая совместно с обширной сетью поставщиков платформ, AMD старается обеспечить максимальной защитой всю свою продукцию.

Появилась система безопасности, встроенная в аппаратное обеспечение — AMD предлагает технологию AMD Secure Processor1 в некоторых гибридных процессорах AMD. Технология ARM® TrustZone® с системным подходом к безопасности исполняет роль защитного «слоя» на оборудовании, создавая безопасную среду за счет разделения центрального процессора на два виртуальных «мира». Важные задачи выполняются в «безопасном мире» AMD Secure Processor, а другие задачи — в обычном режиме. Это помогает обеспечить надежное хранение и обработку важных данных и проверенных приложений. Кроме того, это помогает защитить целостность и конфиденциальность таких ключевых ресурсов, как пользовательский интерфейс и материалы поставщиков услуг. Но AMD тоже отклонила запросы на открытый исходный код, который работает на PSP.

PSP похож на Intel Management Engine для процессоров Intel. Еще в сентябре 2017 года исследователь безопасности Google Сфир Коэн сообщил об уязвимости AMD в подсистеме PSP, которая может позволить злоумышленнику получить доступ к паролям, сертификатам и другой конфиденциальной информации.

В марте 2018 года израильская компания по информационной безопасности, связанная с PSP, объявила о нескольких предполагаемых серьезных недостатках в процессорах AMD Zen с архитектурой AMD ( EPYC , Ryzen , Ryzen Pro и Ryzen Mobile), которые могли позволить вредоносным программам работать и получать доступ к конфиденциальным данным.

AMD объявила об обновлениях прошивки для устранения этих недостатков, их обоснованность с технической точки зрения была подтверждена независимыми экспертами по безопасности, которые рассмотрели раскрытия.

AMD так описывает технологию защиты: «Secure Processor (ранее — процессор для обеспечения безопасности платформы, PSP) является выделенным процессором с технологией ARM TrustZone, а также программной защищённой средой Trusted Execution Environment (TEE), призванной обеспечить работу доверенных приложений сторонних разработчиков. AMD Secure Processor — технология на базе аппаратных средств, которая обеспечивает безопасную загрузку с уровня BIOS до среды TEE. Доверенные приложения сторонних разработчиков могут задействовать стандартные программные интерфейсы, чтобы воспользоваться защищённой средой TEE (функции защиты TEE работают не во всех приложениях).

Новые уязвимости можно быдо разделить на четыре основные категории. Все они по сути позволяют злоумышленникам нацелиться на самый защищённый сегмент процессора, который имеет решающее значение для хранения конфиденциальной информации на устройстве. Определить вредоносный код, хранящийся в Secure Processor, почти невозможно. Зловред может располагаться там годами и не быть обнаруженным — информировали независимые эксперты по безопасности.

Некоторые пользователи компьютеров и ноутбуков, построенных на платформе AMD, при открытии диспетчера устройств могут обнаружить там некое устройство с названием AMD PSP 3.0 Device, требующее установки драйвера. Код у него PCI\VEN_1022&DEV_1456.

Далеко не каждый знает что это за устройство и где взять для него драйвер.

Аббревиатура PSP в данном случае расшифровывается как Platform Security Processor. Это отдельный процессор для защиты программного обеспечения компании AMD. Используется в работе антивирусов, а также защищает некоторые компоненты операционной системы от вредоносного воздействия. Является аналогом Intel Management Engine и также требует установки драйвера. Он входит в состав комплекта драйверов для чипсета.

Сам драйвер нужно скачивать с официального сайта поддержки производителя материнской платы или ноутбука, определив конкретную модель. Обычно он располагается в разделе «Чипсет» (Chipset).

Баг в драйвере чипсета AMD помогает обойти KASLR и добраться до конфиденциальных данных

Рекомендуем почитать:

Xakep #293. MikroTik Nightmare

  • Содержание выпуска
  • Подписка на «Хакер» -60%

Инженеры компании AMD исправили уязвимость в драйвере чипсета, и компания посоветовала пользователям Windows обновиться как можно скорее, так как уязвимость можно использовать для дампа системной памяти и кражи конфиденциальной информации с целевой машины.

Уязвимость имеет идентификатор CVE-2021-26333 и была обнаружена специалистами компании ZeroPeril. Баг был связан с работой Processor Platform Security (PSP), эквивалентом технологии Intel SGX от компании AMD. Так, AMD PSP создает безопасные анклавы внутри процессоров AMD, которые позволяют операционной системе обрабатывать конфиденциальную информацию в криптографически защищенной памяти.

Для взаимодействия с анклавами PSP ОС Windows использует драйвер ядра amdsps.sys, и исследователи из ZeroPeril пишут, что обнаружили в его работе ряд проблем. Во время тестов они сумели извлечь несколько гигабайт неинициализированных физических страниц, и содержимое этих страниц варьировалось от объектов ядра и произвольных адресов пула, которые можно было использовать для обхода KASLR, извлечения NTLM-хэшей и аутентификационных данных пользователей.

Эксперты успешно протестировали эксплуатацию уязвимости CVE-2021-26333 на процессорах AMD Ryzen серий 2000 и 3000, прежде чем сообщить о проблеме производителю в апреле текущего года.

Когда Microsoft представила патчи, в рамках сентябрьского «вторника обновлений», AMD опубликовала собственное сообщение, призвав пользователей установить обновления как можно скорее, так как они также содержат патчи для драйвера чипсета PSP.

По данным компании, уязвимость угрожает следующим процессорам:

  • APU AMD FX 6-го поколения с графикой Radeon R7;
  • AMD A10 APU с графикой Radeon R6;
  • AMD A8 APU с графикой Radeon R6;
  • AMD A6 APU с графикой Radeon R5;
  • APU AMD серии A4 с графикой Radeon;
  • AMD Athlon X4;
  • APU AMD серии E1 с графикой Radeon;
  • AMD Ryzen серии 1000.

«AMD рекомендует [пользователям] обновиться до драйвера AMD PSP 5.17.0.0 через Windows Update или обновить AMD Chipset Driver до версии 3.08.17.735», — говорят в компании.

Скачать AMD PSP 10.0 Device Драйверы

Нажмите «Загрузить сейчас», чтобы получить средство обновления драйверов, которое поставляется с драйвером AMD AMD PSP 10.0 Device. Утилита автоматически определит подходящий драйвер для вашей системы, а также загрузит и установит драйвер AMD AMD PSP 10.0 Device. Инструмент обновления драйверов — это простая в использовании утилита, которая представляет собой отличную альтернативу ручной установке, признанной многими компьютерными экспертами и компьютерными журналами. Инструмент содержит только последние версии драйверов от официальных производителей. Он поддерживает такие операционные системы, как Windows 10, Windows 11, Windows 8 / 8.1, Windows 7 и Windows Vista (64/32 бит). Чтобы загрузить и установить драйвер AMD AMD PSP 10.0 Device вручную, выберите нужный вариант из списка ниже.

AMD AMD PSP 10.0 Device Драйверы

  • Имя оборудования: AMD PSP 10.0 Device
    Тип устройства: Другие Manufactures: AMD
    Версия драйвера: 4.10.0.0 Дата выпуска: 21 May 2019 Размер файла: 1.1MB
    Система: Windows 10, Windows 11 64-bit
    Идентификатор оборудования: PCI\VEN_1022&DEV_15DF
  • Имя оборудования: AMD PSP 10.0 Device
    Тип устройства: Другие Manufactures: AMD
    Версия драйвера: 4.11.0.0 Дата выпуска: 19 Jun 2019 Размер файла: 1.2MB
    Система: Windows 7 64-bit, Windows 10, Windows 11 64-bit
    Идентификатор оборудования: PCI\VEN_1022&DEV_15DF
  • Имя оборудования: AMD PSP 10.0 Device
    Тип устройства: Другие Manufactures: AMD
    Версия драйвера: 4.9.0.0 Дата выпуска: 02 Apr 2019 Размер файла: 1.1MB
    Система: Windows 10, Windows 11 64-bit
    Идентификатор оборудования: PCI\VEN_1022&DEV_15DF

Была ли эта страница полезной?

Какой процент пользователей установили драйверы AMD?

92% установил драйвер

Какой процент пользователей не помог этой статье?

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *