Pisarna

Amd se odziva na ranljivosti, odkrite v cpus rizen

Kazalo:

Anonim

AMD je bil prizadet z bistveno manj poročili o ranljivosti kot Intel, vendar se jih je pojavilo kar nekaj. Pred nekaj dnevi smo komentirali ranljivosti, ki jih je odkrila tehnološka univerza v Gradcu, ki je svojo ugotovitev objavila v dokumentu z naslovom Take A Way, ki podrobno opisuje napade Collide + Probe in Load + Reload.

AMD zanika, da gre za špekulativne napade na usmrtitev

V tem primeru AMD glede bele knjige Take A Way navaja, da "ne gre za nove napade, ki temeljijo na špekulativnem napovedovanju" in kot odgovor na to niso izdali nobenih posodobitev programske opreme.

Spletno mesto ZDNet poroča, da so v stiku s preiskovalci, ki trdijo, da napad še vedno deluje na posodobljenih strojih. Raziskovalci trdijo tudi, da so preizkusili izkoriščanje v JavaScript motorjih za Chrome in Firefox, pa tudi preko hipervizorja (za virtualizirana okolja, kot so strežniki v oblaku).

Ni jasno, ali so AMD ali raziskovalci pravilni, dokler AMD ne objavi popravka ali kdo ne sprosti izkoriščanja s temi metodami. Vsekakor pa raziskovalci trdijo tudi, da je količina podatkov, ki jih lahko iztekajo, majhna. Čeprav trdijo, da lahko deluje v nastavitvah resničnega sveta, to še ne pomeni, da ga ni vredno storiti v realnih nastavitvah.

Če pa deluje in ga je mogoče zakrpati, ga je treba popraviti.

To je uradna izjava AMD:

AMD še naprej priporoča naslednje najboljše prakse za lajšanje težav s stranskimi kanali:

  • Posodobite operacijski sistem z delovanjem najnovejših posodobitev in vdelane programske opreme na platformi, vključno z obstoječimi blažitvami za ranljivosti na podlagi špekulacij Po varnih metodologijah šifriranja Namestitev najnovejših popravljenih različic kritičnih knjižnic, vključno s tistimi, ki so dovzetni za napade stranskih kanalov z uporabo varne računalniške prakse in delovanje protivirusne programske opreme

S tem se zaključijo komentarji AMD na to temo, ki v celoti zmanjšujejo vpliv teh ranljivosti. Obveščali vas bomo takoj, ko bomo izvedeli več.

Pcperamd pisava

Pisarna

Izbira urednika

Back to top button