Zpět na článek

Diskuze: AMD aktualizovalo stav bezpečnosti svých CPU ohledně nových chyb

Nejsi přihlášený(á)

Pro psaní a hodnocení komentářů se prosím přihlas ke svému účtu nebo si jej vytvoř.

Rychlé přihlášení přes:

Jaroji
Jaroji
Level Level
14. 1. 2018 17:08

Komentáře tohoto uživatele máš zablokované.

Microsoft prakticky až do včerejška (celých deset dnů) na webu Microsoft Community mlčel jako ryba. Ani nyní není moc konkrétní.
Chyby se stát mohou. Ale k čemu má Microsoft celou armádu dobrovolníků v Insiders, aby vyzkoušel vydanou záplatu. Během několik hodin mohl znát rizika vydání a nucené instalace poslední záplaty na procesorech AMD a včas instalaci nevydat. Dosah následků se asi nedozvíme a případné soudní spory budou nadlouho a problematické. Např. sám jsem neúspěšně asistoval u zdánlivě banálního problému uživatele - lékaře, který nevratně ztratil přístup do nemocniční sítě na pracovišti vzdáleném desítky km. Naštěstí se následující noc nic aktuálního nepřihodilo.

Další perlička. Preventivní zákaz instalace aktualizací ve Win 10 nefungoval a následující den i takto "chráněný" PC podlehl instalaci a odmlčel se.

Do dnešního dne není známá fungující možnost se dostat alespoň příkazového řádku nebo jiný způsob, jak nefunkční aktualizaci odstranit. Že to jde mi potvrdil můj počítač, který byl také napaden a po několikerém znovu zapnutí asi náhodou přešel do režimu, kdy odstranil samovolně poslední aktualizaci.

Není to snad záměr poškodit AMD proti Intelu?

Puppy8
Puppy8
Level Level
5. 1. 2018 00:20

Komentáře tohoto uživatele máš zablokované.

Ono těch překvapení bude více. Tahle chyba se opravovala nedavno aktualízací BIOSu a jak je vidět, tak snadné to nebude https://arxiv.org/abs/1710.00551

Rok 2018 bude plný radosti ohledně bezpečnosti :-/

voty27
voty27
Level Level
4. 1. 2018 15:30

Komentáře tohoto uživatele máš zablokované.

Jen bych chtěl upozornit, že oprava pro Intel, jež řádně snižuje výkon, se týká pouze a jen Meltdown útoku, kterým AMD netrpí. Záplaty pro Spectre (týká se vesměs všech procesorů s out-of-order) zatím pokud vím nejsou k dispozici.
Ačkoli oba typy útoků umožňují vyzrazení citlivých informací, není vhodné je směšovat dohromady.

voty27
voty27
Level Level
4. 1. 2018 17:51

Komentáře tohoto uživatele máš zablokované.

@Puppy8 Na Spectre jsem viděl nějaké patche pro gcc a llvm, které by měli vyřadit alespoň některé varianty útoku. Zdá se ale, že celkově to bude dost fuška :-(

Reklama
Reklama