- Liittynyt
- 14.10.2016
- Viestejä
- 22 747
AMD on kertonut Zen 3 -arkkitehtuurista löytyvän Predictive Store Forwarding -ominaisuuden mahdollistavan Spectre v4:n kaltaisen sivukanavahaavoittuvuuden.
Haavoittuvuuden kerrotaan koskevan etenkin ns. hiekkalaatikoissa (sandbox, muusta järjestelmästä eriytetty suoritusympäristö) pyöriviä sovelluksia ja yhtiö on kertonut ehdottaneensa jo Linux-puolelle ongelmaa paikkaavia päivityksiä.
Ominaisuus on oletuksena käytössä eikä haavoittuvuuden olemassaolo muuta tilannetta, sillä todellinen riski hyökkäyksille on AMD:n mukaan pieni. Yhtiön mukaan sen tiedossa ei ole ainuttakaan esimerkkiä haavoittuvuutta hyödyntävästä koodista.
AMD on julkaissut jo Linux-päivitykset, jotka mahdollistavat ominaisuuden kytkemisen pois päältä hleposti. Phoronixin testien mukaan ominaisuuden kytkeminen pois päältä heikentää suorituskykyä pahimmillaan noin 1-2 %.
Lähde: Predictive Store Forwarding
Haavoittuvuuden kerrotaan koskevan etenkin ns. hiekkalaatikoissa (sandbox, muusta järjestelmästä eriytetty suoritusympäristö) pyöriviä sovelluksia ja yhtiö on kertonut ehdottaneensa jo Linux-puolelle ongelmaa paikkaavia päivityksiä.
Ominaisuus on oletuksena käytössä eikä haavoittuvuuden olemassaolo muuta tilannetta, sillä todellinen riski hyökkäyksille on AMD:n mukaan pieni. Yhtiön mukaan sen tiedossa ei ole ainuttakaan esimerkkiä haavoittuvuutta hyödyntävästä koodista.
AMD on julkaissut jo Linux-päivitykset, jotka mahdollistavat ominaisuuden kytkemisen pois päältä hleposti. Phoronixin testien mukaan ominaisuuden kytkeminen pois päältä heikentää suorituskykyä pahimmillaan noin 1-2 %.
Lähde: Predictive Store Forwarding