Уязвимости процессоров AMD: чем ответил на критику производитель?

Корзина
Вход
amp v 0.9.3 (06.01)
RIGGS.UA, 23 Марта    190

Ответ компании AMD на критику касательно уязвимостей процессоров AMD RYZEN и EPYC.

Уязвимости процессоров AMD: чем ответил на критику производитель?

Совсем недавно в сети появилась информация об уязвимостях чипсетов AMD, выявленных израильской компанией CTS Labs. Несмотря на общепринятые правила, специалисты из данной компании по IT-безопасности не дали AMD времени, чтобы подготовиться и отреагировать на все замечания или же исправить их за 90-дневный срок. Согласно заявлениям представителей CTS Labs, у AMD не получилось бы исправить все недостатки в новых процессорах за 3 месяца, ведь некоторые из них и вовсе нельзя «пофиксить». Но действительно ли это так?

Вчера компания AMD опубликовала официальный отчёт, где были проанализированы все уязвимости процессоров, включая Master Key, Ryzenfall, Fallout и Chimera, о которых шла речь в отчетах CTS Labs. Компания утверждает, что все недостатки будут устранены в ближайшие несколько недель, а так называемые «заплатки» будут выпущены для миллионов устройств гораздо быстрее, чем за 3 месяца. Все изменения будут внесены в BIOS-прошивку, а наибольше времени отнимет борьба с уязвимостью под названием Chimera, о которой шла речь в одной из предыдущих статей.

Подобные ситуации встречались и ранее, и во всех случаях фиксы приводили к снижению производительности чипсетов. AMD же исключают такую возможность и уверенны, что выпуск заплаток никаким образом не скажется на быстродействии процессоров AMD RYZEN и EPYC. Производитель также пообещал предоставить в ближайшее время более подробную информацию об анализе ошибок и внесенных исправлениях.

Что касается CTS Labs, то компания, очевидно, оказалась неправа: AMD вполне по силам устранить все уязвимости чипсетов за 90 дней, а то и быстрее. К тому же, большинство выявленных угроз были преувеличенны, и злоумышленникам будет не так уж и просто ими воспользоваться. В любом случае, фиксы будут, при чем в ближайшее время.

Мотивация такого поведения и поспешных выводов со стороны CTS Labs остается загадкой. Некоторые предполагают, что компания нанесла ущерб репутации AMD с целью сыграть на котировках акций. Есть также предположение о том, что малоизвестный до этого бренд CTS Labs решил сделать себе имя за счет громкого скандала. В любом случае, история будет продолжаться, а мы будем следить за последними новостями и, конечно же, поделимся ими с вами.

Текст (vladimir.rachyk) Владимир Рачик

Специально для riggs.ua

Теги

  • #процессор
  • #AMD

Возврат к списку

Еще новости

	
Показать еще