COMPTOIR
  
register

×

Un repo GitHub pas tout à fait anodin...

AMD piraté, Navi se baladerait dans la nature
Un repo GitHub pas tout à fait anodin...

Il y a deux jours, AMD était la victime d’un fâcheux événement : le vol de plans de ses GPU par un hacker répondant au pseudonyme de Palesa. Bien que ce dernier n’ait pas encore posté l’intégralité des fichiers en ligne, des bribes ont été laissées sur GitHub, TorrentFreak et 4 Chan. Ces derniers n’ont évidemment pas fait long feu sur la plateforme de partage de code en ligne, puisque les rouges ont directement rempli une plainte DCMA relative à une violation de propriété intellectuelle, et les deux dépôts créés sont désormais inatteignables.

 

amd broken logo

Il y a comme un léger souci, on dirait...

 

Selon le hacker la hackeuse (qui, en effet, se réclame être une femme), les IP - Intellectual Property, un raccourci pour signifier le code relatif à des unités d’exécutions matérielles spécialisées pour une certaine tâche, et plus globalement, ici, le GPU tout entier - concerneraient Navi 10, le GPU des RX 5700 XT, mais aussi Navi 21, supposément son successeur en version RDNA 2, et le SoC Adren utilisé dans la Xbox Series X. Selon son estimation personnelle, ces fichiers vaudraient la bagatelle de 100 millions de dollars, une coquette somme ! Cependant, la personne se dit ouverte aux négociations monétaires avec la firme, tout en ne réclamant aucune somme précise. Par contre, si aucun contact n’était établi avec elle, les fichiers seraient laissés librement sur le web sous forme d’archives sécurisées par mot de passe ; ce dernier devant être laissé à « certaines personnes sélectionnées ».

 

Un repo GitHub pas tout à fait anodin... [cliquer pour agrandir]

 

D’après TorrentFreak, qui aurait eu un contact direct avec la malfaitrice, le code provenait d’un ordinateur ou d’un serveur ayant été piraté en novembre 2019, et ne contiendrait aucune protection particulière rapport à la confidentialité des données. Voilà de quoi sérieusement entacher la réputation du designer de CPU et de GPU rouge !

 

Inutile de préciser que, si de telles fuites étaient avérées, le résultat serait catastrophique pour AMD : outre la faible probabilité de copies — il faudrait pour cela qu’un fondeur soit suffisamment aventureux pour laisser une firme graver avec ces IP, et, de plus, qu’une boite risque son argent pour comprendre puis développer un produit à partir des sources — l’aspect « sécurité » a de quoi faire froid dans le dos. En effet, le caractère propriétaire de nombreux protocoles utilisés est un argument considérable pour la sûreté des produits (ce à quoi un libriste convaincu répondrait « absolument pas », mais c’est un autre débat !).

 

Sauf que, entre la version du hacker et celle d’AMD, il y a tout un monde. En effet, les rouges ont mené leur enquête, et se veulent rassurants. Les fichiers qui ont fuité ne seraient pas liés aux parties critiques du GPU, que ce soit en termes de sécurité ou de performances. Selon la firme, il ne s’agirait en fait que de fonctions écrites en Verilog réalisant certaines tâches prédéfinies par le GPU, absolument pas le GPU dans son intégralité. Les fichiers, n’ayant pas encore été mis sur le net, ne correspondent également pas à une puce complète, et sont rédigés à l’aide de bibliothèques internes à AMD, et ne devraient donc pas être utilisables par une quelconque autre firme. Impossible donc de voir une RcX 5700 BX-DTC made in China débarquer en 2021, ni de voir une puce permettant de débloquer encore davantage son GPU émerger prochainement : ouf !

 

Sans surprise, la firme dément totalement que le code ait pu être trouvé sur un ordinateur sans protection, même au vu des fichiers non critiques fuités. Une enquête est en cours, et la firme a grand espoir de trouver bien plus qu’une machine laissée à l’abandon — des fichiers top-secret comme ceux-là étant habituellement cachés sous plusieurs couches de protections logicielles ! Autant dire que la hackeuse a intérêt à être plutôt bien cachée... (Source : Double Wccftech)

Un poil avant ?

Une nouvelle casquette pour EPIC Games : éditeur

Un peu plus tard ...

Le MacBook Air 13" dernier du nom s'offre un petit tour de tournevis

Les 25 ragots
Les ragots sont actuellement
ouverts à tous, c'est open bar !
par Une ragoteuse à forte poitrine en Auvergne-Rhône-Alpes, le Vendredi 03 Avril 2020 à 00h04  
par Campi, le Lundi 30 Mars 2020 à 16h44
Je vois pas le rapport avec des fenêtres.
En faite c'est de l'humour, je te rassure les développeurs ont le droit à la fois à de la lumière et a des fenêtres.

 
Et c'est tout à fait possible d'avoir plusieurs machines dont une hors ligne sur un réseau interne à la boîte.

Évidement que c'est possible, mais d'une part ça la rend pas totalement isolée, et d'autre part les devs ont besoin d'internet sur leur machine.
Le mieux que l'on puisse faire c'est donner des bonnes consignes au personnel, ne pas rendre accessible toutes les données sensible à tout le personnel, et protéger les machine comme on le peut.

Le problème c'est que pour le 2eme point c'est assez complexe pour des IP, les designer ont souvent besoin d'une grande partie de la base de code pour faire des synthèses du design.
par Campi, le Lundi 30 Mars 2020 à 16h44  
par Une ragoteuse à forte poitrine en Auvergne-Rhône-Alpes, le Lundi 30 Mars 2020 à 16h22
Lol ? T'as cru que les designers sont mis dans des pièces noires, sans fenêtre, sur des machines hors ligne ?
Je vois pas le rapport avec des fenêtres. Et c'est tout à fait possible d'avoir plusieurs machines dont une hors ligne sur un réseau interne à la boîte.
par Une ragoteuse à forte poitrine en Auvergne-Rhône-Alpes, le Lundi 30 Mars 2020 à 16h22  
par Campi, le Vendredi 27 Mars 2020 à 11h20
C'est un piratage depuis les locaux d'amd ? J'ai du mal à croire qu'une boite laisse l'accès à internet sur les machines ou des données aussi sensibles sont stockées.
Lol ? T'as cru que les designers sont mis dans des pièces noires, sans fenêtre, sur des machines hors ligne ?
par Une ragoteuse à forte poitrine embusqué, le Samedi 28 Mars 2020 à 12h21  
Ça fait plus de 7 mois que tous les ingénieurs les plus qualifiés d'AMD n'arrivent toujours pas pondre un driver stable et utilisable pour RDNA1 alors un random pirate... Je ne vois pas ce qu'il peut en faire des plans de l'archi. Au pire la commu va se rendre compte que les concepteurs étaient bourrés et que nous stupide acheteur nous nous sommes bien fait avoir.
par Un ragoteur ArthaX du Centre-Val de Loire, le Samedi 28 Mars 2020 à 11h54  
par Un ragoteur sans nom des Pays de la Loire, le Vendredi 27 Mars 2020 à 23h56
Totalement d'accord en ce qui concerne les pilotes graphiques

Mais là on parle des prochains GPUs amd hein... c'est pas avec une licence ARM mali (ni ces concurents direct) qu'il est possible de developper un GPU assez puissant pour pouvoir concurrencer amd/nvidia
Si c'etait aussi simple il y aurait un paquet marques sur le marché du GPU desktop
On peut concurrencer AMD et nVidia, mais il faut vendre des dizaines de millions d'exemplaires de carte graphique. Apple va produire des SoC pour les Mac portables et je pense que doubler le nombre de coeur GPU sera suffisant. Rien n'empêche de passer à des Mac Mini avec une partie GPU plus puissante en augmentant le nombre de coeurs.
Mais encore une fois ça coute très cher de combiner un nombre important de ceours de GPU. ARM peut faire la conception, mais le marché est trop petit, de l'ordre de quelques millions de carte graphique, pas des dizaines de millions d'exemplaire.
Les seuls qui peuvent se permettre de le faire c'est Apple, Google, Qualcomm et Samsung.
@++
par Un ragoteur des lumières embusqué, le Samedi 28 Mars 2020 à 10h33  
par Un ragoteur Tahitien embusqué, le Samedi 28 Mars 2020 à 02h27
Tiens, ça me rappelle un certain piratage chez Dassault!
Si je me souviens bien, il s'agissait d'un logiciel de conception d'avions.
Après c'est pas parce que j'ai les plans du Rafale, que je vais pouvoir m'en fabriquer un aussi!
AMD dépose des brevets et si quelqu'un venait à produire des GPU jumeaux aux siens, il attaquerait tout de suite en justice, non?
Tiens, là ça me rappelle une autre affaire entre Samsung et la firme à la pomme.
Tu parle du design rectangulaire des tels?
par Un ragoteur Tahitien embusqué, le Samedi 28 Mars 2020 à 02h27  
Tiens, ça me rappelle un certain piratage chez Dassault!
Si je me souviens bien, il s'agissait d'un logiciel de conception d'avions.
Après c'est pas parce que j'ai les plans du Rafale, que je vais pouvoir m'en fabriquer un aussi!
AMD dépose des brevets et si quelqu'un venait à produire des GPU jumeaux aux siens, il attaquerait tout de suite en justice, non?
Tiens, là ça me rappelle une autre affaire entre Samsung et la firme à la pomme.
par Thibaut G., le Samedi 28 Mars 2020 à 00h14  
par Un ragoteur Gaulois en Auvergne-Rhône-Alpes, le Vendredi 27 Mars 2020 à 13h21
Ok elle va négocier 99 M$ alors franchement vous n'avez que ça à faire de mégoter sur un détail. Que tu rançonnes 1€ ou 1000000€ c'est le même délie il me semble non ?
tout à fait d'accord, y en a qui presque feraient passer le rançonneur pour un pirate honnête
on en arrive à discuter de la somme sans maudire l'acte de connerie monumentale qui amène à cette situation
par Un ragoteur sans nom des Pays de la Loire, le Vendredi 27 Mars 2020 à 23h56  
par Un ragoteur ArthaX du Centre-Val de Loire, le Vendredi 27 Mars 2020 à 21h04
La seule utilité à ce piratage, c'est que les personnes qui participent à proposer un pilote open source pour du matériel AMD auront quelques réponses à leurs questionnement.
Si on veut faire une carte graphique, il suffit de payer une licence ARM Mali, Qualcomm Adreno, PowerVR, Vivante,... C'est pas la peine de dépenser beaucoup d'argent pour produire un GPU à soit.
Même pour essayer d'exploiter une faille des GPU AMD, c'est pas non plus la chose la plus naturelle. L'environnement GNU Linux est open source, si disposer des sources permet de profiter des failles, GNU Linux serait exploitable par les pirates tous les jours. On n'arrêterait pas de patcher GNU Linux.
@++
Totalement d'accord en ce qui concerne les pilotes graphiques

Mais là on parle des prochains GPUs amd hein... c'est pas avec une licence ARM mali (ni ces concurents direct) qu'il est possible de developper un GPU assez puissant pour pouvoir concurrencer amd/nvidia
Si c'etait aussi simple il y aurait un paquet marques sur le marché du GPU desktop
par Un ragoteur ArthaX du Centre-Val de Loire, le Vendredi 27 Mars 2020 à 21h04  
La seule utilité à ce piratage, c'est que les personnes qui participent à proposer un pilote open source pour du matériel AMD auront quelques réponses à leurs questionnement.
Si on veut faire une carte graphique, il suffit de payer une licence ARM Mali, Qualcomm Adreno, PowerVR, Vivante,... C'est pas la peine de dépenser beaucoup d'argent pour produire un GPU à soit.
Même pour essayer d'exploiter une faille des GPU AMD, c'est pas non plus la chose la plus naturelle. L'environnement GNU Linux est open source, si disposer des sources permet de profiter des failles, GNU Linux serait exploitable par les pirates tous les jours. On n'arrêterait pas de patcher GNU Linux.
@++
par Un ragoteur blond de Bretagne, le Vendredi 27 Mars 2020 à 20h57  
100M de dollars ça c'était avant, ces jours-ci les USA entrent dans une situation qui risque d'être pire que la crise de 29 et t'en as qui vivent encore sur leur petit nuage ou/et pensent à s'enrichir malhonnêtement.
Quelles grosses taches ces gens qui piratent et rançonnent tout et n'importe quoi surtout en ce moment alors que " des cessez-le-feu ont été évoqués ces derniers jours aux Philippines, au Cameroun, au Yémen et en Syrie. "...
par Vaark en Île-de-France, le Vendredi 27 Mars 2020 à 15h11  
par Un ragoteur Gaulois en Auvergne-Rhône-Alpes, le Vendredi 27 Mars 2020 à 13h19
Ici
Même chose chez THFR, ils disent que "selon la pirate, les données seraient d'une valeur de 100.000.000 de dollars". Nulle part il est écrit qu'elle a demandé cette somme à AMD, ni qu'elle a proposé de les vendre à ce prix à un concurrent.

Bien au contraire, on peut lire : "Cependant, la personne se dit ouverte aux négociations monétaires avec la firme, tout en ne réclamant aucune somme précise."

Nous avons peu d'éléments concrets, ça ne coûte pas plus cher d'essayer d'être précis et ne pas extrapoler.