Amd potvrđuje nedostatke koje su pronašli cts-labs; obećava zakrpe s popravcima

Sadržaj:

Video: Мертвые дочери (2007) | Фильм в HD 2024

Video: Мертвые дочери (2007) | Фильм в HD 2024
Anonim

AMD je konačno potvrdio nedostatke koje su najavili CTS-Labs, ali je također umanjio njihovu ozbiljnost. Tvrtka je obećala da će uskoro popraviti ispravke putem zakrpa firmwarea.

CTS-Labs je mala sigurnosna tvrtka koja je postala poznata nakon što je u javnost izašla s 13 tvrdnji o sigurnosti koji utječu na AMD-ove porodice procesora sa sjedištem u Zen-u. To se dogodilo nakon što je CTS-Labs privatno alarmirao tvrtku i kada je izdao značajan nedostatak AMD-ovih dionica.

Evo tvrdnji o ugroženosti, prema AMD-u

Mane aka Ryzenfall, Masterkey, Fallout i Chimera izazvale su kontroverze u pogledu njihove ozbiljnosti i valjanosti. Svi su bili znatiželjni što AMD planira učiniti u vezi s tim. AMD je izdao prvu izjavu u kojoj potvrđuje nedostatke, ali kaže da oni imaju manje ozbiljan utjecaj od ranije predstavljenog od strane zaštitarske firme. AMD je također spomenuo Spectrovu ranjivost koja je povezana s nedostacima dizajna u Zen mikroarhitekturi za razliku od gore spomenutih.

AMD-ov Mark Papermaster izjavio je da su nedostaci koje je pronašao CTS-Labs povezani s upravljačkim softverom koji upravlja ugrađenim sigurnosnim upravljačkim procesorom u nekim AMD proizvodima i čipsetom koji se koristi u nekim socket AM4 i socket TR4 desktop platformama koji podržavaju AMD CPU.

AMD je rekao da svi ovi problemi zahtijevaju administrativni pristup sustavu koji korisniku omogućuje neograničeni pristup i pravo na brisanje, stvaranje ili izmjenu bilo kojeg od podataka sustava. Napadači bi povećali snagu eksplozija. AMD je također rekao da moderni Oss imaju odgovarajuće sigurnosne kontrole koje bi spriječile da se to dogodi.

AMD potvrđuje da će objaviti ispravke

Tvrtka je obećala da će objaviti ispravke svih ovih problema što je prije moguće putem ažuriranja firmvera. One će se morati integrirati u nadogradnje koje dolaze od svakog proizvođača matične ploče i za svaki model. Drugim riječima, ispravke će vjerojatno trebati dugo vremena, a pogođeni će proizvodi dobiti flastere ne čim se očekuje. Ovo neće utjecati na performanse ili funkcionalnost pogođenih sustava. AMD je zaključio rekavši da je te nedostatke definitivno manje jednostavno iskoristiti u usporedbi s onima Spectre i Meltdown-a.

Amd potvrđuje nedostatke koje su pronašli cts-labs; obećava zakrpe s popravcima