TECH

AMD răspunde dezvăluirilor legate de securitatea procesoarelor

În ultimele zile a circulat pe internet un raport al unei firme noi de securitate, CTS Labs, conform căruia procesoarele AMD Ryzen Pro și EPYC ar avea 13 vulnerabilități. Datorită subiectivismului de care a dat dovadă raportul întocmit, precum și faptului că CTS Labs au acordat doar 24 ore celor de la AMD pentru a rezolva problema, ne-am ferit să ne prounțăm în această privință, cel puțin până când va veni și o replică oficială din partea AMD.

Iar acum acest răspuns a venit, și iată pe scurt și la obiect ce conține acesta:

  • Exploatarea vulnerabilităților necesită accesul administratorului
  • Vulnerabilitățile au legătură cu firmware-ul și chipset-urile, nu cu arhitectura x86
  • Peticele de securitate vor veni sub forma actualizărilor de BIOS și a patch-urilor de firmware – nu sunt necesare actualizări de microcod – prin OEM-uri și ODM-uri
  • Toate aspectele vor fi abordate în termen de câteva „săptămâni”, dar putem sugera că AMD țintește termenul de 90 de zile sau mai puțin
  • Nu este anticipat niciun impact asupra performanței

Întreaga poveste a fost ciudată încă de la început. CTS Labs a emis o alertă roșie generală care atestă că procesoarele AMD Ryzen și EPYC au avut numeroase vulnerabilități, dar au dat celor de la AMD un termen de doar 24 de ore pentru a răspunde, în loc de norma standard a industriei de 90 de zile. Firma a refuzat, de asemenea, să dezvăluie toate detaliile constatărilor sale, astfel încât o singură entitate – o firmă de securitate – a putut să evalueze afirmațiile în mod independent.

De asemenea, câteva alte surse care au apărut imediat după acest raport au făcut ca totul să pară ca o tentativă de a lovi în prețul acțiunilor AMD. Mai mult, nimeni nu a mai auzit vreodată despre CTS Labs. Interviurile ulterioare pe care CTS Labs le-a oferit presei (inclusiv Tom’s Hardware și AnandTech) păreau să nelămurească și mai mult lucrurile decât să le clarifice.

Deși încă nu avem acces la detaliile reale ale vulnerabilităților, cel puțin acum avem răspunsul oficial de la AMD. Este scurt și la obiect.

Sursa

Măriuca Mihăilescu

Nu mă consider un „geek” în materie de tehnologie, dar știu că ceea ce contează la un produs este experiența de utilizare. Plec de la presupunerea ca nu știu nimic despre acel produs și văd cum mă împac cu el. Experiența mea îndelungată ca jurnalist și diversitatea de subiecte și domenii abordate au fost tot atâtea atuu-uri într-un segment publicistic dominat de bărbați. M-am familiarizat suficient de repede cu tehnologia așa încât să prezint Zona IT, emisiunea de pe TVR1 și să pornesc și un proiect personal, dedicat segmentului de home appliances.

Articole asemanatoare

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Acest site folosește Akismet pentru a reduce spamul. Află cum sunt procesate datele comentariilor tale.

Back to top button