Iroda

Az Amd a cpus ryzenben felfedezett sebezhetőségekre reagál

Tartalomjegyzék:

Anonim

Az AMD -t szignifikánsan kevesebb sérülékenységi jelentés sújtotta, mint az Intelé, ám csak egy maroknyi felszínre került. Néhány nappal ezelőtt kommentáltuk azokat a sebezhetőségeket, amelyeket a Grazi Műszaki Egyetem fedezett fel. Ezeket az eredményeket egy Take A Way nevű dokumentumban tették közzé, amely részletezi az Collide + Probe és a Load + Reload támadásokat.

Az AMD tagadja, hogy ezek spekulatív végrehajtási támadások

Ebben az esetben a Take A Way fehér könyv kapcsán az AMD kijelenti, hogy "ezek nem spekulatív előrejelzésen alapuló új támadások", és erre válaszul nem adtak ki szoftverfrissítéseket.

A ZDNet webhely arról számol be, hogy kapcsolatba lépnek a nyomozókkal, akik azt állítják, hogy a támadás továbbra is frissített gépeken működik. A kutatók azt is állítják, hogy kihasználták a JavaScript motorokban a Chrome és a Firefox számára, valamint egy hipervizoron keresztül (virtualizált környezetekben, például felhőkiszolgálók esetében ).

Nem világos, hogy az AMD vagy a kutatók helyesek-e mindaddig, amíg az AMD ki nem javít egy parancsot, vagy valaki nem enged ki egy kizsákmányolást ezekkel a módszerekkel. A kutatók mindenesetre azt állítják, hogy a kiszivárogtatható adatok mennyisége kevés. Miközben azt állítják, hogy valós környezetben működhet, ez nem azt jelenti, hogy érdemes megtenni a valós környezetben.

Mégis, ha működik és javítható, akkor azt meg kell javítani.

Ez az AMD hivatalos nyilatkozata:

Az AMD továbbra is az alábbi legjobb gyakorlatokat javasolja az oldalsó csatornákkal kapcsolatos problémák enyhítésére:

  • Tartsa naprakészen az operációs rendszert a legfrissebb frissítésekkel és a platform firmware-jével, ideértve a spekuláció alapú sebezhetőségek meglévő enyhítéseit is a biztonságos titkosítási módszertanok betartása után. biztonságos számítási gyakorlatok és víruskereső szoftverek futtatása

Ezzel véget vet az AMD által a témával kapcsolatban tett észrevételek, minimalizálva ezen biztonsági rések hatását. Amint többet tudunk, folyamatosan tájékoztatjuk Önt.

Pcperamd betűtípus

Iroda

Választható editor

Back to top button