Microsoft prakticky až do včerejška (celých deset dnů) na webu Microsoft Community mlčel jako ryba. Ani nyní není moc konkrétní.
Chyby se stát mohou. Ale k čemu má Microsoft celou armádu dobrovolníků v Insiders, aby vyzkoušel vydanou záplatu. Během několik hodin mohl znát rizika vydání a nucené instalace poslední záplaty na procesorech AMD a včas instalaci nevydat. Dosah následků se asi nedozvíme a případné soudní spory budou nadlouho a problematické. Např. sám jsem neúspěšně asistoval u zdánlivě banálního problému uživatele - lékaře, který nevratně ztratil přístup do nemocniční sítě na pracovišti vzdáleném desítky km. Naštěstí se následující noc nic aktuálního nepřihodilo.
Další perlička. Preventivní zákaz instalace aktualizací ve Win 10 nefungoval a následující den i takto "chráněný" PC podlehl instalaci a odmlčel se.
Do dnešního dne není známá fungující možnost se dostat alespoň příkazového řádku nebo jiný způsob, jak nefunkční aktualizaci odstranit. Že to jde mi potvrdil můj počítač, který byl také napaden a po několikerém znovu zapnutí asi náhodou přešel do režimu, kdy odstranil samovolně poslední aktualizaci.
Není to snad záměr poškodit AMD proti Intelu?
Odpovědět0 0
Ono těch překvapení bude více. Tahle chyba se opravovala nedavno aktualízací BIOSu a jak je vidět, tak snadné to nebude
https://arxiv.org/abs/1710.00551
Rok 2018 bude plný radosti ohledně bezpečnosti :-/
Odpovědět0 0
Jen bych chtěl upozornit, že oprava pro Intel, jež řádně snižuje výkon, se týká pouze a jen Meltdown útoku, kterým AMD netrpí. Záplaty pro Spectre (týká se vesměs všech procesorů s out-of-order) zatím pokud vím nejsou k dispozici.
Ačkoli oba typy útoků umožňují vyzrazení citlivých informací, není vhodné je směšovat dohromady.
Odpovědět3 0
Na Spectre jsem viděl nějaké patche pro gcc a llvm, které by měli vyřadit alespoň některé varianty útoku. Zdá se ale, že celkově to bude dost fuška :-(
Odpovědět1 0