PCRSS PaginaDeMediaSTIRI IT

AMD are o problema de securitate, insa aceasta miroase a Intel

Pana acum eram obisnuiti ca procesoarele Intel sa aiba tot felul de probleme nedescoperite. Ei bine, se pare ca si AMD ar avea un secret intunecat, ascuns adanc. Este vorba despre o problema de securitate care pare sa fie parte a procesoarelor produse in ultimii noua ani.

O scrisoare redactata de oamenii de stiinta din cadrul Graz University of Technology arata faptul ca exista doua probleme. Primul se numeste Collide+Probe, iar al doilea se numeste Load+Reload, iar impreuna alcatuiesc Take A Way. O vulnerabilitate in procesoarele AMD lansate intre 2011 si 2019, inclusiv in cele cu arhitectura Zen.

Am folosit ingineria inversa pe cache-ul L1D al AMD pe toate arhitecturile din 2011 pana in 2019, iar asta a rezultat in doua metode de atac. Prin intermediul Collide+Probe, un atacator poate monitoriza datele de pe memoria victimei. Cu Load+Reload putem exploata memoria pentru a extrage urme ale victimei. Chiar daca Load+Reload se bazeaza pe memoria comuna a PC-ului, nu invalideaza linia de cache si permite atacuri foarte greu de detectat.

Aceste atacuri de tip side-channel pot fi realizate prin intermediul vulnerabilitatilor precum Java Script din browsere ca si Chrome sau Firefox. Cercetatorii au sugerat solutii atat software cat si hardware, insa acestea ar putea afecta performanta procesoarelor. Una dintre solutii include dezactivarea unei functii de baza a procesorului, insa are un impact destul de simtitor. AMD nu a raspuns inca acestei situatii, insa sunt sigur ca daca se adevereste, compania va sari repede cu o solutie.

Ce treaba are Intel in toata problema celor de la AMD?

Dintr-un punct de vedere exterior, ca om care nu cunoaste mare lucru din ceea ce se intampla in spatele cortinei, as zice ca toata aceasta situatie este putin cam trasa de par. Nu avem numele celor implicati in redactarea scrisorii, la fel cum lipsesc si detalii din descrierea vulnerabilitatii. De asemenea, cei de la Hardware Unboxed au fost foarte atenti la detalii si au descoperit ceva important. Acestia au observat ca universitatea care a efectuat testele a fost sustinuta financiar de Intel. Mie toata chestia asta in suna a marketing de prost gust.

In acest caz, Intel ar fi intr-un punct foarte prost cand vine vorba de imagine. O companie atat de mare si de succes sa recurga la astfel de strategii fix inainte de o mare lansare, nu prevesteste decat un dezastru imens. AMD ar intregistra astfel o victorie si mai mare, mai ales ca noua generatie de la Intel este inca inferioara din punct de vedere al tehnologiei.

Related Articles

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Acest sit folosește Akismet pentru a reduce spamul. Află cum sunt procesate datele comentariilor tale.

Back to top button
Close
Close