Intelin prosessoreista löytyi vakavia MDS-haavoittuvuuksia (Fallout, RIDL, ZombieLoad)

MDS- eli Microarchitectural Data Sampling -haavoittuvuudet ovat sukua vuoden takaisille sivukanavahyökkäyksille, mutta niitä pidetään aiempaa vaarallisempina, koska ne voivat vuotaa dataa jo prosessorin puskureista, kun aiemmat haavoittuvuudet vuotivat dataa vasta välimuisteista.

Prosessorimarkkinat ja etenkin Intel tarpoivat reilu vuosi sitten tietoturvaongelmasta toiseen, kun prosessoreista löytyi lukuisia uusia sivukanavahyökkäyksiä. Sittemmin haavoittuvuuksia ja hyökkäysvariantteja on paljastunut lisää, mutta isommilta kohuilta on vältytty.

Nyt Intelin prosessoreista on löytynyt neljä Microarchitectural Data Sampling -termin (MDS) alle niputettua vakavaa haavoittuvuutta. Haavoittuvuuksien tarkat tunnisteet ovat CVE-2018-11091, -12126, -12127 ja -12130. Hollantilainen Vrijen yliopisto Amsterdamissa on julkaissut tiedot haavoittuvuuksia hyväksikäyttävistä RIDL- ja Fallout-hyökkäyksistä, jonka lisäksi Itävaltalainen Grazin teknillinen yliopisto julkaisi tiedot kolmannesta ZombieLoad-hyökkäyksestä.

Intelin mukaan haavoittuvuudet ovat läheistä sukua aiemmille sivukanavahaavoittuvuuksille ja ne koskevat yhtiön kaikkia Core-arkkitehtuurin prosessoreita 8. ja 9. sukupolven Core – sekä toisen sukupolven Xeon Scalable -prosessoreita lukuun ottamatta. Tutkijoiden mukaan Fallout-hyökkäys toimii kuitenkin uusimmilla Coffee Lake Refresh -prosessoreilla jopa aiempia sukupolvia tehokkaammin. Aiempien sivukanavahyökkäyksien tapaan haavoittuvuudet mahdollistavat datan vuotamisen prosessille, jolla ei ole siihen oikeutta. Uusista haavoittuvuuksista tekee aiempaa vakavampia se, että ne mahdollistavat datan vuotamisen prosessorin puskureista, kun aiemmat haavoittuvuudet vuotivat dataa vain välimuisteista.

Intel tulee julkaisemaan vanhemmille prosessoreilleen korjauksia MDS-haavoittuvuuksiin mikrokoodipäivityksinä. Yhtiön mukaan korjausten ei pitäisi vaikuttaa suorituskykyyn huomattavasti ainakaan useimmissa käyttötilanteissa, kunhan vastaavat päivitykset on ajettu myös käyttöjärjestelmään. Pelkät mikrokoodipäivitykset eivät tule kuitenkaan tuomaan täyttä suojaa, vaan tietyissä tapauksissa suositeltava ratkaisu on poistaa Hyper-threading-teknologia käytöstä. Google onkin ilmoittanut sen Chrome OS:n version 74 tulevan poistamaan HT:n oletuksena käytöstä.

Lähteet: Intel, Kyberturvallisuuskeskus, MDS Attacks, ZombieLoad, Tom’s Hardware, BleepingComputer

HP julkisti kaksinäyttöisen Omen X 2S -pelikannettavan

Omen X 2S ei ole maailman ensimmäinen kaksinäyttöinen kannettava, mutta pelikannettavien kategoriassa se on HP:n mukaan ensimmäinen laatuaan.

HP on esitellyt Pekingissä pitämässään tilaisuudessa yhtiön tulevia uutuusmalleja Omen- ja Pavilion Gaming -brändien alle. Kenties joukon mielenkiintoisin uutuus on kaksinäyttöinen Omen X 2S.

Omen X 2S on varustettu 15-tuumaisella päänäytöllä, johon tulee valittavaksi ainakin 144 ja 240 hertsin 1080p-paneelit sekä 4K-resoluution HDR-paneeli. Kannettavan sydämenä sykkii parhaimmillaan Intelin 9. sukupolven Core i9 -prosessori yhdessä GeForce RTX 2080 Max-Q -näytönohjaimen kanssa. Kannettavan jäähdytystä on parannettu käyttämällä perinteisen lämpötahnan sijasta Thermal Grizzlyn Conductonaut-nestemetallia.

Kannettavan todellinen erikoisuus löytyy sen rungon takaosasta. HP on siirtänyt näppäimistön rungon etuosaan ja kosketushiiren sen oikealle puolen, mikä on mahdollistanut 6-tuumaisen 1080p-resoluution kosketusnäytön sijoittamisen sen ja päänäytön väliin.

Idea toisesta näytöstä saatiin HP:n mukaan viime vuonna tehdystä Lightspeed – Gamer Mobile Screen Stacking Report -tutkimuksesta. Tutkimuksen mukaan 82 prosenttia pelaajista käyttää pelatessaan kännykkää, 61 % kuuntelee musiikkia ja 49 % katselee samalla peliin liittyviä livestriimejä. 1080p-resoluution kakkosnäytön pitäisi suoriutua tehtävästään siinä missä älypuhelimenkin, kunhan sovelluksesta on saatavilla versio myös tietokoneelle. Mielenkiintoisena lisäominaisuutena kakkosnäyttöön voi laajentaa tietyn osan päänäytön kuvasta, jolloin esimerkiksi karttaa olisi helpompi seurata kakkosnäytöstä päänäytön pienen kulman sijasta.

Omen 2X S tulee Suomessa saataville heinäkuussa 2899 euron hintaan. HP ei ole maininnut tiedotteessaan miten mainitun hintainen versio kannettavasta on konfiguroitu.

Lähde: HP Lehdistötiedote

OnePlus julkaisi odotetusti OnePlus 7 -perheen kolmen mallin voimin

14.5.2019 - 19:00 / Petrus Laine Mobiili Kommentit (21)

OnePlus 7 -perheeseen kuuluvat perusmalli, Pro-malli sekä aluksi vain Isossa-Britanniassa ja Suomessa myyntiin tuleva Pro 5G -malli.

OnePlus on julkaissut tänään odotetusti uudet OnePlus 7 -älypuhelinmalliston. Ensimmäistä kertaa OnePlus on päättänyt julkaista samaan sarjaan peräti kolme mallia: perusmallin, Pro-mallin ja Pro-mallin 5G-version.

Koko OnePlus 7 -perhe luottaa samaan järjestelmäpiiriin, eli Qualcommin lippulaivamalli Snapdragon 855:een. Puhelinten erot löytyvät sen sijaan mm. muistikonfiguraatioista, kameroista sekä näytöstä.

OnePlus nostaa perusmallin kohdalla esiin puhelimen Dolby Atmos -hyväksytyt stereokaiuttimet ja UFS 3.0 -tallennustilan. Mukana on myös uusi Screen Unlock -teknologia ja UltraShot-algoritmi valokuvaamiseen, mutta niitä ei avattu lehdistötiedotteessa sen tarkemmin.

Pro-mallissa on mukana kaikki mitä pikkuveljessäänkin, mutta sen erikoisominaisuudet ovat pykälää korkeammalla tasolla. Puhelimen reunoiltaan kaartuva 6,67-tuumainen näyttö tarjoaa QHD+-resoluution, HDR10+-yhteensopivuuden ja 90 hertsin virkistystaajuuden. Näytöstä puuttuu täysin nykyään yleinen lovi, koska Pro-mallin etukamera ponnahtaa motorisoidusti esiin puhelimen ylälaidasta. Myös haptisen palautteen luvataan olevan eri tasolla kiitos X-axis Haptic Vibration -moottorin. Pro 5G -malli eroaa normaalista Pro-mallista erilaisten antennien ja luonnollisesti Qualcommin X50 5G-modeemin osalta.

OnePlus 7 -perheen tekniset tiedot:

  • Ulkomitat ja paino:
    • OP7: 157,7 x 74,8 x 8,2 mm, 182 g
    • OP7Pro: 162,6 x 76,9 x 8,9 mm, 206 g
  • Näyttö
    • OP7: 6,41”, 2340×1080, 19:5, AMOLED, 60 Hz
    • OP7Pro: 6,67”, 3120×1440, 19,5:5 AMOLED, 90 Hz
  • Qualcomm Snapdragon 855 -järjestelmäpiiri, Adreno 640 GPU (5G-mallissa X50-modeemi)
  • Muisti ja tallennustila
    • OP7: 6 / 8 Gt LPDDR4, 128 / 256 Gt UFS 3.0 (2 kaistaa)
    • OP7Pro: 6 / 8 / 12 Gt LPDDR4, 128 / 256 Gt UFS 3.0 (2 kaistaa), Pro 5G -malli vain 8 / 256 Gt
  • Etukamera:
    • OP7: 16 Megapikseliä (IMX471, f/2.0), lovi näytössä
    • OP7Pro: 16 Megapikseliä (IMX471, f/2.0), nousee esiin puhelimen yläpäädystä
  • Takakamera:
    • OP7: 48 megapikselin pääsensori (IMX586, OIS + EIS, f/1.7) + 5 megapikselin kakkkossensori
    • OP7Pro: 48 megapikselin pääsensori (IMX586, OIS) + 8 MP (OIS, f/2.4, 78mm kinovastaava) + 16 MP (f/2.2, 17mm kinovastaava), Laser/PDAF-tarkennus, kaksois-LED-salama
  • Akku ja lataus:
    • OP7: 3700 mAh, 20W -pikalataus, USB Type-C (3.1 Gen 1)
    • OP7Pro: 4000 mAh, 30W Warp Charge -pikalataus, USB Type-C (3.1 Gen 1)
  • LTE 4×4 MIMO, OP7 Cat.16/13, 7Pro Cat.18/13, Pro 5G Cat.20/13
  • Wi-Fi 802.11 a/b/g/n/ac, 2×2 MIMO, Bluetooth 5.0, NFC
  • Alueesta riippuen (A-)GPS, GLONASS, Galileo, SBAS, Beidou
  • OxygenOS 9.5 (Android 9 Pie)

OnePlus 7 Pro saapuu Suomalaisten jälleenmyyjien valikoimiin 8 ja 12 Gt:n RAM-muistilla ja 256 Gt:n tallennustilalla 749 tai 829 euron hintaan. Lisäksi laite on saatavissa OnePlussan omasta verkkokaupasta 6 & 128 Gt:n varianttina 709 euron hintaan. Puhelimet saapuvat myyntiin 21. toukokuuta Nebula Blue ja Mirror Gray -väreissä sekä kesäkuussa Almond-värissä. OnePlus 7 saapuu puolestaan myyntiin 6 Gt:n muistilla ja 128 Gt:n tallennustilalla 4. kesäkuuta 549 euron hintaan. Pro 7 -mallin voi lisäksi ostaa ennakkoon 18. toukokuuta järjestettävissä tapahtumissa.

OnePlus 7 Pro 5G saapuu myyntiin Suomessa yhteistyössä Elisan kanssa ennen toisen vuosineljänneksen loppua, mutta puhelimen julkaisuajankohta ja hinta ovat vielä toistaiseksi avoinna.

io-tech on ehtinyt jo ottamaan ensituntumat OnePlus 7:sta ja testaamaan OnePlus 7 Pro:ta pidemmällä kaavalla.

AMD pitää Next Horizon Gaming -tapahtuman E3-messuilla

AMD tulee julkaisemaan Next Horizon Gaming -tapahtumassa Ryzen 3000 -sarjan prosessorit ja epäilemättä tapahtumassa saadaan myös ensimaistiaisia Navi-arkkitehtuurista.

AMD:n toimitusjohtaja Lisa Su tulee pitämään Computex 2019 -messujen virallisen keynote-esityksen, jossa esitellään yhtiön tulevia 7 nanometrin teknologioita ja tuotteita. Nyt yhtiö on tiedottanut pitävänsä kesällä myös erillisen pelipuoleen keskittyvän Next Horizon Gaming -tapahtuman E3-messujen yhteydessä.

AMD:n tiedotteen mukaan se tulee pitämään E3-messujen yhteydessä oman Next Horizon Gaming -tilaisuutensa, jossa Su tulee kertomaan tietoja yhtiön tulevista pelikäyttöön suunnatuista teknologioista ja tuotteista PC-, konsoli ja pilvipelimarkkinoille. Tapahtuman juontaa kanadalaisen pelijournalismin tunnetuimpiin kasvoihin kuuluva Geoff Keighley ja luvassa on AMD:n esittelyjen lisäksi useita vierailuja pelinkehittäjiltä ja katsauksia vuoden kuumimpiin peleihin.

Computex-messuilla yhtiö tulee keskittymään lähinnä ensimaistiaisiin tulevista tuotteista, mutta Ryzen 3000 -perheen virallinen julkistus tulee tapahtumaan E3-messujen Next Horizon Gaming -tapahtumassa. Lehdistön arvostelut prosessoreista on luvassa E3-messujen jälkeen. Navi-arkkitehtuurista saataneen ensimaistiaisia E3-messuilla, mutta AMD on aiemmin jo kertonut sen julkaisun tapahtuvan vuoden kolmannen neljänneksen aikana eli heinä-syyskuussa.

Sekä Computexin keynote että Next Horizon Gaming -tapahtuma lähetetään netissä livenä. Computex-keynote alkaa 27. toukokuuta kello 05.00 ja E3-messujen tapahtuma 11. kesäkuuta kello 01.00 yöllä. Molemmat alkamisajat ovat Suomen aikaa.

Lähteet: AMD (1), (2)

AMD julkaisi uudet Radeon Software 19.5.1 -ajurit näytönohjaimilleen ja APU-piireilleen

Uuden Radeon Software -ajurit lisäävät virallisen tuen Rage 2 -pelille ja sen myötä Radeon VII:n suorituskyvyn luvataan paranevan pelissä parhaimmillaan 16 %.

AMD on julkaissut uudet ajurit näytönohjaimilleen ja APU-piireilleen. Radeon Software Adrenalin 2019 Edition 19.5.1 -ajurit ovat saatavilla Windows 7- ja 10 -käyttöjärjestelmille ja ne tukevat kaikkia yhtiön GCN-arkkitehtuuriin perustuvia näytönohjaimia ja APU-piirejä.

Radeon Software 19.5.1 -ajureiden merkittävimmät uudistukset ovat tuki Radeon GPU Profiler 1.5.X:n käskyjen jäljittämiselle, Windows 10:n May 2019 Update -päivitykselle sekä RAGE 2 -pelille. Ajureiden kerrotaan lisäksi parantavan Radeon VII:n suorituskykyä RAGE 2:ssa parhaimmillaan 16 %, kun verrokkina on edelliset 19.4.3 -ajurit.

Tuttuun tapaan ajurit korjaavat jälleen aiempien ajureiden ongelmia. Korjattujen bugien lista on poikkeuksellisen pitkä ja siitä löytyvät muun muassa Doomin kaatuilu käynnistyksessä AMD XConnectia hyödyntävillä kokoonpanoilla, RX Vega -sarjan normaalia korkeammat kellotaajuudet lepotilassa usean näytön konfiguraatioissa sekä HTC Vive -virtuaalilaseilla esiintyneet yhteysongelmat. Ajureista löytyy edelleen myös jo tiedossa olevia ongelmia, kuten World War Z:n mahdolliset kaatuilut ja Radeon VII:n tekstuuriongelmat samassa pelissä, kun käytössä on Vulkan-rajapinta. Voit tutustua kaikkiin muutoksiin ajureiden julkaisutiedotteesta.

Lataa AMD:n ajurit täältä

Biostar lipsautti julki ensimmäisen X570-emolevyn tiedot ja varmisti PCIe 4.0 -tuen

Ryzen 3000 -sarjan prosessoreiden on odotettu jo pidempään tukevan PCI Express 4.0 -standardia, mutta pienenä yllätyksenä Biostarilta julki lipsahtanut tuotekatalogi paljasti myös itse X570-piirisarjan tukevan uutta PCIe-versiota.

AMD:n Zen 2 -arkkitehtuurin tiedetään tukevan PCI Express 4.0 -väylää, mutta tähän asti on ollut osittain epäselvää, mitkä kaikki alustat tulisivat tukemaan PCIe:n tuoreinta versiota. Nyt asiaan on saatu ainakin jonkinlainen varmistus, kun emolevyvalmistaja Biostar lipsautti julki tulevan X570 Racing GT8 -emolevynsä tiedot julki.

VideoCardz on löytänyt Biostarilta ennen aikojaan julki päässeen verkkokatalogin tulevan kesän emolevyistä. Emolevylistan AMD-osiosta löytyy vielä julkaisematon X570 Racing GT8 -emolevy sulassa sovussa jo julkaistujen 400-sarjan mallien vieressä tarkoin ominaisuuslistauksin.

Ominaisuuslistaus varmistaa, että kenties hieman yllättäenkin itse X570-piirisarja tulee tukemaan PCI Express 4.0 -väylää. Uuden sukupolven PCIe:n tuki varmistui M.2-liitinten listauksesta, jossa on erikseen mainittu PCIe Gen 4 x 4 -liittimet piirisarjalta. Listaus on hieman epäselvä sen osalta ovatko myös muut PCIe 4.0 -sukupolven M.2-liittimet piirisarjalta vai prosessorilta, mutta tässä vaiheessa prosessoria voidaan pitää todennäköisempänä vaihtoehtona.

Muilta osin emolevyssä ei ole liiemmin yllätyksiä. Muistituki on nostettu X470-version DDR4-3200:sta DDR4-4000:een ja M.2-liittimiä on lisää, mutta muuten emolevyn ominaisuuslistaus on identtinen X470 Racing GT8:n kanssa.

Lähteet: Biostar (PDF), VideoCardz

Video: Testissä Verkkokauppa.comin Blackstorm Throne -pelituoli

Testaamme videolla Verkkokauppa.comin oman Blackstorm-brändin 199 euron hintainen keinonahkainen Throne-pelituoli.

Toisena pelituolina io-techin Youtube-kanavalle saapui testiin Verkkokauppa.comista Blackstorm Throne -pelituoli. Tuoli edustaa 199 euron hinnallaan pelituolien alempaa keskitasoa.

Videolla käydään läpi tuolin myyntipakkauksen sisältö ja kasausprosessi, ominaisuudet ja rakenne, säätömahdollisuudet sekä käyttökokemukset. Mustalla keinonahalla vuorattu tuoli on muotoiltu muhkeasti, mutta 150 kilon yläpainoraja saattaa olla mittojen ja jyrkästi muotoiltujen sivuttaistukien puolesta hieman yläkanttiin. Istuinosa kallistuu taaksepäin ja tuoliin uppoutuu melko rentoon istuma-asentoon kuin elokuvateatterissa, joka ei kuitenkaan välttämättä ole paras mahdollinen asento hiirellä ja näppäimistöllä pelatessa.  Käsinojat ovat säädettävissä käytännössä joka suuntaan, mutta valitettavasti niiden rakenteessa ei ollut jämäkkyydestä tietoakaan. Blackstorm Throne on 199 euron hinnallaan peruspelituoli, jolta ei kannata odottaa liikoja.

Jos pidit videosta, käy tykkäämässä videota, tilaa io-techin YouTube-kanava, anna kommenteissa palautetta ja kehitämme videokonseptia lisää, kiitos!

Katso video Youtubessa

LIVE: io-techin tekniikkakatsaus-podcast (19/2019)

io-techin suorana lähetettävässä videopodcastissa keskustellaan viikon kiinnostavimmista tietotekniikka- ja mobiilimaailman tapahtumista.

io-techin tekniikkakatsaus-podcast esitetään tänään perjantaina 10. toukokuuta noin klo 15 alkaen suorana live-streamina Twitchissä ja Youtubessa. Äänessä io-techin perustajat Sampsa Kurri ja Juha Kokkonen.

Tekniikkakatsauksessa käymme läpi ajankohtaiset IT-alan asiat ja uutuustuotteet kuluneen viikon ajalta, kerromme mitä päivityksiä io-techissä on mahdollisesti luvassa lähitulevaisuudessa sekä valotamme artikkelien tekemisen ja io-techin pyörittämiseen liittyviä taustatarinoita. Katsojat voivat osallistua lähetykseen interaktiivisesti Twitchin keskusteluikkunan välityksellä.

io-techin viikon tekniikkakatsaus on jälkikäteen katsottavissa tai kuunneltavissa:

NVIDIA julkaisi tietoturvaongelmia korjaavat GeForce 430.64 -ajurit näytönohjaimilleen

NVIDIAn uudet ajurit korjaavat uudet CVE-2019-5675-, -5676- ja 5677-haavoittuvuudet sekä lisäävät Game Ready -leimat RAGE 2:lle, Total War: Three Kingdomsille ja World War Z:lle.

NVIDIA on julkaissut uudet ajurit näytönohjaimilleen. GeForce 430.64 -ajurit ovat saatavilla Windows 7-, 8(.1)- ja 10 -käyttöjärjestelmille ja ne tukevat kaikkia yhtiön näytönohjaimia Kepler-arkkitehtuurista lähtien, pois lukien Kepler-arkkitehtuurin mobiilimallit.

GeForce 430.64 -ajureiden merkittävimmät uudistukset ovat Game Ready -leimat RAGE 2:lle, Total War: Three Kingdomsille ja World War Z:lle. Lisäksi ajureissa on uudet tai päivitetyt SLI-profiilit Imperator: Romelle ja Insurgency Sandstormille.

Ajureissa on myös korjattu merkittäviksi luokiteltavia haavoittuvuuksia. NVIDIA on julkaissut tiedot kolmesta uudesta haavoittuvuudesta (CVE-2019-5675, -5676, -5677), jotka korjaantuvat GeForce 430.64 -ajureilla. 5675-haavoittuvuus koskee NVIDIAn ajureiden kernel mode -osaa ja voi mahdollistaa DOS-hyökkäykset, haitallisen koodien oikeustason noston ja tietovuotoja. 5676-haavoittuvuus koskee ajureiden asennussovellusta, joka lataa Windowsin DLL-kirjastoja tarkistamatta niiden allekirjoitusta, mikä voi mahdollistaa hyökkäävän koodin oikeuksien noston korkeammalle tasolle. 5677 koskee niin ikään ajureiden kerneli-kerrosta ja voi mahdollistaa DOS-hyökkäykset. Voit lukea lisää haavoittuvuuksista NVIDIAn verkkosivuilta.

Ajurit korjaavat lisäksi aiemmista ajureista löytyneitä ongelmia, kuten 430.39-ajureiden korkea prosessorin käyttöaste, vilkunta 3DMark Time Spyn käynnistyksessä, Shadow of the Tomb Raiderin kaatuminen käynnistettäessä SLI-kokoonpanoilla ja Hitman 2:n kaatuilu DirectX 12 -rajapinnalla. Ajureiden tiedossa olevia ongelmia ovat puolestaan Adaptive Sync (half refresh rate) -ominaisuuden aiheuttama V-Syncin toimimattomuus natiivilla virkistystaajuudella ilman uudelleenkäynnistystä välissä sekä Sniper Elite 4:n satunnaiset kaatuilut. Voit lukea ajureiden kaikista muutoksista niiden julkaisutiedotteesta (PDF).

Lataa NVIDIAn ajurit täältä

Intelin ajurit paljastivat seuraavan sukupolven piirisarjat, Comet Lakelle huhutaan uutta prosessorikantaa

Valitettavasti ajurit eivät paljasta piirisarjojen ominaisuuksista mitään, mutta varmistaa 400-sarjan olevan nimetty Comet Lake -arkkitehtuurille ja 495-sarjan Ice Lakelle.

Intel on julkaissut uudet piirisarja-ajurit palvelimilleen. Vaikka ajurit on suunnattu palvelimiin, niistä irtoaa uutta tietoa myös työpöytäpuolen piirisarjoista.

Twitterissä nimimerkkiä momomo_us käyttävä luottovuotaja on kaivellut tarkemmin Intelin uusia piirisarja-ajureita. Ajureiden tiedoista on löytynyt kaksi uutta piirisarjaa, 400-series ja 495-series. Ajurit varmistavat ensin mainitun olevan työpöydälle suunnattu Comet Lake PCH -piirisarja, kun jälkimmäinen on Ice Lake PCH. Valitettavasti ajurit eivät paljasta piirisarjojen ominaisuuksista mitään.

Sama taho on lisäksi vihjannut, että 400-sarjan myötä tullaan julkaisemaan uusi prosessorikanta, mikä tarkoittaisi, ettei tulevat parhaimmillaan 10-ytimiset Comet Lake -prosessorit tulisi toimimaan nykyisissä emolevyissä. Momomo_us kuitenkin painottaa sen olevan vielä huhu tässä vaiheessa.

Lähteet: momomo_us @ Twitter (1), (2)