Biuro

Amd reaguje na luki wykryte w cpus ryzen

Spisu treści:

Anonim

AMD otrzymało znacznie mniej raportów podatności na zagrożenia niż Intel, ale pojawiło się ich kilka. Kilka dni temu skomentowaliśmy luki wykryte przez Politechnikę w Grazu, która opublikowała ich odkrycie w dokumencie Take A Way, który szczegółowo opisuje ataki Collide + Probe i Load + Reload.

AMD zaprzecza, że ​​są to spekulacyjne ataki wykonawcze

W tym przypadku, w odniesieniu do białej księgi Take A Way, AMD stwierdza, że ​​„nie są to nowe ataki oparte na spekulacyjnych prognozach” i w związku z tym nie wydały żadnych aktualizacji oprogramowania.

Witryna ZDNet informuje, że kontaktuje się z śledczymi, którzy twierdzą, że atak nadal działa na zaktualizowanych komputerach. Naukowcy twierdzą również, że przetestowali exploit w silnikach JavaScript dla Chrome i Firefox, a także za pośrednictwem hiperwizora (w środowiskach zwirtualizowanych, takich jak serwery w chmurze).

Nie jest jasne, czy AMD, czy badacze mają rację, dopóki AMD nie wyda łaty lub ktoś opublikuje exploita przy użyciu tych metod. W każdym razie badacze twierdzą również, że ilość danych, które można wycieknąć, jest niewielka. Chociaż twierdzą, że może działać w warunkach rzeczywistych, nie oznacza to, że warto to robić w warunkach rzeczywistych.

Jeśli jednak działa i można go załatać, należy go naprawić.

To jest oficjalne oświadczenie AMD:

AMD nadal zaleca stosowanie następujących najlepszych praktyk, aby złagodzić problemy związane z kanałami bocznymi:

  • Aktualizuj system operacyjny, korzystając z najnowszych aktualizacji i oprogramowania układowego platformy, w tym istniejących zabezpieczeń przed lukami opartymi na spekulacjach. Postępuj zgodnie z metodologiami bezpiecznego szyfrowania. Wdrażanie najnowszych poprawionych wersji bibliotek krytycznych, w tym podatnych na ataki z boku kanału. bezpieczne praktyki komputerowe i uruchamianie oprogramowania antywirusowego

To kończy komentarze AMD na ten temat, w pełni minimalizując wpływ tych luk. Będziemy Cię informować, gdy tylko dowiemy się więcej.

Czcionka Pcperamd

Biuro

Wybór redaktorów

Back to top button