Honor smartfoniga magnetik orqa ekran - yangilik va imkoniyatlar
Honor yangi smartfonida magnetik orqa ekranni taqdim etadi: selfie oynasi, kamera tugmasi va qulaylikni birlashtirgan innovatsiya.

Bulutli konfidensial hisoblash sohasida AMD ning SEV‑SNP texnologiyasi maxsus himoyalangan virtual mashinalar (CVM) yaratish orqali ma'lumotlarni server provayderidan mustaqil saqlashni maqsad qiladi. Ammo yaqinda USENIX Security 2026 konferensiyasida taqdim etilgan "Fabricked" tadqiqoti, Infinity Fabricning noto‘g‘ri konfiguratsiyasi orqali bu himoyani butunlay buzish mumkinligini ko‘rsatdi.
SEV‑SNP (Secure Encrypted Virtualization – Secure Nested Paging) AMD server protsessorlarida joriy etilgan apparat asosidagi ishonchli bajarilish muhitidir. U CPU, xotira va xavfsizlik protsessor (PSP) o'rtasida qat'iy izolyatsiya yaratib, VM ichidagi ma'lumotlarni shifrlash va integratsiyani ta'minlaydi.
AMD ning zamonaviy SoC arxitekturasi chiplet‑bazaviy bo'lib, turli CPU bloklari va xotira kontrollerlari o'rtasida yuqori tezlikda ma'lumot uzatishni Infinity Fabric orqali amalga oshiradi. Bu interkonekt xotira marshrutlash, adreslash va qurilmalararo sinxronizatsiyani boshqaradi.
Hujumning asosiy bosqichi – UEFI (BIOS) ning ishonchsizligi. Tadqiqotchilar, UEFI kodini o'zgartirib, Infinity Fabricni blokirovka qiluvchi API chaqiruvlarini o'tkazib yuborish imkoniyatini yaratdilar. Natijada, hypervisor (bulut provayderi nazorati ostida) Infinity Fabricning marshrutlash qoidalarini o'zgartirishi mumkin.
Ushbu jarayonning barchasi dasturiy darajada, jismoniy kirish talab qilmasdan, 100% muvaffaqiyatli bajariladi.
Fabricked hujumi ikki asosiy zaiflikka tayanadi:
Bu zaiflik SEV‑SNP ning asosiy himoya mexanizmlari – xotira izolyatsiyasi va integratsiyasini butunlay bekor qiladi. Natijada, maxfiy ma'lumotlar, kalitlar yoki kriptografik materiallar bulut provayderi tomonidan ko'rinadigan bo'ladi.
AMD bu xatoni tasdiqladi, CVE‑2025‑54510 raqami bilan ro'yxatga oldi va Zen 3, Zen 4 hamda Zen 5 protsessorlari uchun firmware yangilanishlarini chiqardi. Yangilanishlar Infinity Fabric konfiguratsiyasini UEFI orqali blokirovka qilishni cheklaydi, shuningdek PSP ning RMP yozuvlarini tekshirish mexanizmini mustahkamlaydi.
Fabricked hujumi konfidensial hisoblashda apparat darajasidagi ishonchni faqat apparatga emas, balki u bilan o'zaro aloqada bo'ladigan firmware va hypervisor komponentlariga ham bog'liq ekanligini ko'rsatadi. Infinity Fabric kabi ichki interkonektlarning noto‘g‘ri sozlanishi SEV‑SNP kabi ilg‘or xavfsizlik texnologiyalarini ham buzishi mumkin. Bulut provayderlari va korporativ mijozlar uchun muntazam firmware yangilanishlarini kuzatish, UEFI xavfsizligini mustahkamlash va xotira marshrutlash nazoratini qat'iy tekshirish muhim choralar sifatida tavsiya etiladi.