Ответ компании AMD на критику касательно уязвимостей процессоров AMD RYZEN и EPYC.
Уязвимости процессоров AMD: чем ответил на критику производитель?
Совсем недавно в сети появилась информация об уязвимостях чипсетов AMD, выявленных израильской компанией CTS Labs. Несмотря на общепринятые правила, специалисты из данной компании по IT-безопасности не дали AMD времени, чтобы подготовиться и отреагировать на все замечания или же исправить их за 90-дневный срок. Согласно заявлениям представителей CTS Labs, у AMD не получилось бы исправить все недостатки в новых процессорах за 3 месяца, ведь некоторые из них и вовсе нельзя «пофиксить». Но действительно ли это так?
Вчера компания AMD опубликовала официальный отчёт, где были проанализированы все уязвимости процессоров, включая Master Key, Ryzenfall, Fallout и Chimera, о которых шла речь в отчетах CTS Labs. Компания утверждает, что все недостатки будут устранены в ближайшие несколько недель, а так называемые «заплатки» будут выпущены для миллионов устройств гораздо быстрее, чем за 3 месяца. Все изменения будут внесены в BIOS-прошивку, а наибольше времени отнимет борьба с уязвимостью под названием Chimera, о которой шла речь в одной из предыдущих статей.
Подобные ситуации встречались и ранее, и во всех случаях фиксы приводили к снижению производительности чипсетов. AMD же исключают такую возможность и уверенны, что выпуск заплаток никаким образом не скажется на быстродействии процессоров AMD RYZEN и EPYC. Производитель также пообещал предоставить в ближайшее время более подробную информацию об анализе ошибок и внесенных исправлениях.
Что касается CTS Labs, то компания, очевидно, оказалась неправа: AMD вполне по силам устранить все уязвимости чипсетов за 90 дней, а то и быстрее. К тому же, большинство выявленных угроз были преувеличенны, и злоумышленникам будет не так уж и просто ими воспользоваться. В любом случае, фиксы будут, при чем в ближайшее время.
Мотивация такого поведения и поспешных выводов со стороны CTS Labs остается загадкой. Некоторые предполагают, что компания нанесла ущерб репутации AMD с целью сыграть на котировках акций. Есть также предположение о том, что малоизвестный до этого бренд CTS Labs решил сделать себе имя за счет громкого скандала. В любом случае, история будет продолжаться, а мы будем следить за последними новостями и, конечно же, поделимся ими с вами.
Текст (vladimir.rachyk) Владимир Рачик
Специально для riggs.ua
Теги
- #процессор
- #AMD