Hirdetés

Sebezhetők maradhatnak az AMD processzorok



|

A Meltdown-szerű sérülékenységet felfedező kutatók szerint akadhatnak még rejtőzködő hátsó kapuk a pirosak CPU-in.

Hirdetés

Néhány napja számoltunk be róla, hogy a drezdai egyetem kutatói felfedeztek egy biztonsági rést az AMD processzoraiban, amit a problémáról beszámoló dokumentációban csak "Meltdown-szerűként" jellemeztek, utalva az Intel CPU-k 2018-ban leleplezett, az IT-biztonságot felforgató sérülékenységére.

A pirosakat nem érte felkészületlenül a bejelentés, mivel a tudósok valójában már tavaly megosztották a kutatási eredményeiket a céggel, hogy a biztonsági rés nyilvánosságra kerülése előtt legyen idő reagálni.

Hirdetés

Az AMD hivatalosan is regisztrálta a sebezhetőséget, valamint létrehozott egy technológiát, amivel enyhíthető a probléma. A gyártó útmutatóval is szolgál a szoftverfejlesztőknek, hogy miként vizsgálják felül a programjaikat hasonló sérülékenységek után kutatva, illetve azt ígéri, hogy az újabb és a jövőbeli processzorok már plusz védelmet kapnak.

Ahogy azt korábban írtuk, a drezdai kutatásban vizsgált biztonsági réssel egyes szoftveres szekvenciákat kombinálva az AMD processzorok képesek nem kanonikus load és store operációkra, amelyek adatszivárgást eredményezhetnek. Hiába azonban a pirosak erőfeszítései, a kutatók úgy vélik, hogy a sérülékenység esetlegesen "kihasználható más, mikroarchitekturális támadások felerősítésére" is.

A tanulmány ugyanakkor elismeri, hogy az AMD tervezési döntései az Intelhez képest nagyban leszűkítik ennek a lehetőségét, így ebből a szempontból továbbra is előnyt élveznek a Zen-alapú megoldások.

Hirdetés

Úgy tűnik, AdBlockert használsz, amivel megakadályozod a reklámok megjelenítését. Amennyiben szeretnéd támogatni a munkánkat, kérjük add hozzá az oldalt a kivételek listájához, vagy támogass minket közvetlenül! További információért kattints!

Engedélyezi, hogy a https://www.pcwplus.hu értesítéseket küldjön Önnek a kiemelt hírekről? Az értesítések bármikor kikapcsolhatók a böngésző beállításaiban.