AMD-processorer: Inte lika säker som du kanske har tänkt

0
122

Noll

Härdsmälta och Spectre är dåliga nyheter med stort B. Även om Intel har fått det mesta av färgen för sin design misstag, AMD marker, i motsats till vad du kanske har hört, är inte helt säker heller.

I ett inlägg. Mark Papermaster, AMD ‘ s CTO, medgav Google Project Zero (GPZ) Variant 1 (Bounds In Kringgå eller Spectre) är tillämpliga på AMD-processorer. Men, Papermaster skrev: “Vi tror att detta hot kan finnas med ett operativsystem (OS) plåster och vi har arbetat med OS leverantörer att ta itu med denna fråga.”

Naturligtvis, det var bara ett litet problem med denna korrigering: Den första Microsoft Windows 10 patch igenmurat vissa Datorer som kör äldre AMD-processorer. Just dessa är Opteron, AMD Athlon och Turion X2-Processorer. Papermaster sade, “Vi arbetar tillsammans med dem för att korrigera ett problem som pausat distribution av korrigeringsfiler för vissa äldre AMD-processorer AMD (Ultra familjer) tidigare i veckan. Vi förväntar oss att detta problem att rättas inom kort och Microsoft ska fortsätta uppdateringar för dessa äldre processorer av nästa vecka.”

Den verkliga förändringen i AMD: s ståndpunkt är med GPZ Variant 2 (Branch Target Injektion eller Spectre). AMD medger sina processorer kan vara attackable av denna väg, men “AMD: s processor-arkitekturer gör det svårt att utnyttja Variant 2.” Så, av ett överflöd av försiktighet AMD kommer att göra tillval micro-kod tillgängliga uppdateringar till ytterligare innehålla hot.

“AMD kommer också att fortsätta att arbeta i nära samarbete med industrin på detta hot. Vi har definierat ytterligare steg genom en kombination av processor mikrokod uppdateringar och patchar OS att vi kommer att göra tillgängliga för AMD kunder och partners för att ytterligare minska hotet.”

Detta kommer att göras i första hand genom att valfria uppdateringar mikrokod för Ryzen och EPYC processorer som börjar denna vecka. De kommer att följa upp detta med uppdateringar som är tillgängliga för föregående generationens produkter under de kommande veckorna. Dessa uppdateringar kommer att ges till användare av systemet leverantörer och säljare av operativsystem.

Linux är redan släpper AMD fläckar, medan AMD är “ett nära samarbete med Microsoft om timing för att distribuera sina fläckar. Vi är också bedriva ett nära samarbete med linuxvärlden på utvecklingen av “return studsmatta” (Retpoline) programvara dem.”

GPZ Variant 3 (Härdsmälta) påverkas inte av AMD-processorer. Som Thomas Lendacky, AMD programvara ingenjör och Linux kernel utvecklare, skrev på Linux-Kernel Mailing List (LKML), “AMD-processorer är inte föremål för olika typer av attacker som kärnan sidan bordet isolering funktionen skyddar mot.” Därför på AMD-system, systemadministratörer bör inaktivera den här funktionen. Om de inte, deras system kommer att drabbas av de system nedgång som kommer med Härdsmälta fläckar utan att säkerheten förbättras.

Som för AMD: s Radeon Gpu, oroa dig inte om det. Radeon “arkitekturer använd inte spekulativ exekvering och därmed inte är känsliga för dessa hot.”

Så, ja, AMD-processorer är säkrare än chip familjer — Intel, MAKT, ARM — drabbats av Härdsmälta. Bara inte antar att de är helt säker. Det är de inte.

Slutligen, kom ihåg vi är fortfarande i början av att hantera dessa i grunden olika säkerhetsproblem. Vi kommer att se ytterligare säkerhetsåtgärder problem dyker upp.

Relaterade Artiklar:

Windows Härdsmälta-Spectre uppdatering: Vissa AMD PC-ägare efter krasch reportsMajor Linux distributioner har Härdsmälta fläckar, men det är bara en del av fixThe Linux vs Härdsmälta och Spectre striden fortsätter

Relaterade Ämnen:

Hårdvara

Säkerhet-TV

Hantering Av Data

CXO

Datacenter

0