Информационные технологииStfw.Ru 🔍
🕛

На AMD хотят подать в суд из-за сокрытия информации о подверженности её чипов уязвимости Spectre 2

Уязвимости Spectre и Meltdown начинают приносить новые проблемы производителям ..., Уязвимости Spectre и Meltdown начинают приносить новые проблемы производителям чипов. В дополнение

Уязвимости Spectre и Meltdown начинают приносить новые проблемы производителям чипов. В дополнение к снижению производительности, зависаниям и частым перезагрузкам, вызванными установкой обновлений для устранения уязвимостей, теперь у чипмейкеров появляются проблемы юридического характера. Как минимум две юридические фирмы заявили о своём намерении подать иск против AMD, обвинив компанию в том, что она не раскрыла информации о подверженности своих продуктов уязвимости Spectre, несмотря на то, что она знала об этом.
AMD ранее однозначно заявляла, что её процессоры не подвержены уязвимости Meltdown. Что касается уязвимости Spectre, то здесь ситуация не столь однозначна. Компания сообщала, что её процессоры уязвимы по отношению к Spectre 1, но эту проблему можно исправить при помощи выпуска обновлений к операционным системам. Что касается версии уязвимости Spectre 2, то, по словам AMD, она имеет «почти нулевой риск эксплуатации». Также компания заявляла, что уязвимость «GPZ Variant 2 (Branch Target Injection или Spectre) выполнима на процессорах AMD», добавляя при этом:
«Хотя мы считаем, что процессорные архитектуры AMD затрудняют использование Variant 2, мы продолжаем тесно сотрудничать с отраслью относительно этой угрозы»

Проблема, по мнению юридических фирм, заключается в двух несогласованных высказываниях AMD об упомянутой уязвимости Spectre 2.
«В ответ на доклад команды Project Zero представитель AMD информировал инвесторов о том, что, несмотря на факт уязвимости собственных чипов к одному из вариантов Spectre, был «почти нулевой риск» подверженности чипов AMD для второго варианта Spectre. Но 11 января 2018 года AMD выпустила пресс-релиз под названием «Обновление безопасности для процессоров AMD», признав, что её чипы были, по сути, восприимчивы к обоим вариантам уязвимости безопасности Spectre».
Следует отметить, что с точки зрения логики, «почти нулевой риск» не соответствует понятию «нулевой риск». Таким образом, можно сделать вывод, что даже в первом заявлении AMD говорится о возможной (хотя и с низкой долей вероятности) уязвимости процессоров по отношению к Spectre 2.
AMD уже ответила на эти объявления юридических исков, заявив, что такие обвинения не заслуживают внимания, при этом компания намерена «решительно защищаться от этих необоснованных претензий».
Ознакомиться с текстом исковых заявлений можно по следующим адресам: Rosen Legal Case 1269, Pomerantz Law Firm.
Источник: techpowerup

Также по теме:
Компьютерная техника и гаджеты, периферия, технические устройства и ИТ-оборудование.