Quote:
Originariamente inviato da calabar
Piuttosto strano comunque che proprio gli articoli che citi pongono la cosa in maniera molto differente.
Innanzi tutto pare che la vulnerabilità a Spectre 2 sia solo teorica, quindi no, non è stata replicata. Del resto, come detto fin dall'inizio, l'architettura AMD rende molto più difficile applicare Spectre 2 (ma non impossibile, intendiamoci) rispetto a quella Intel.
Seconda cosa, pare che AMD non abbia prima detto una cosa e poi l'abbia negata, ma che abbia semplicemente detto più esplicitamente che i processori sono potenzialmente vulnerabili e che stanno facendo uscire le patch.
Lo stesso articolo dell'ANSA che citi si conclude dicendo che AMD ha diramato una "comunicazione in cui evidenzia che non c'è stato alcun cambiamento di posizione rispetto alla vulnerabilità dei suoi processori a Spectre".
In definitiva AMD è vulnerabile solo a Spectre.
- per la sua prima variante secondo loro risolvibile con l'aggiornamento del sistema operativo e senza impatto prestazionale (o comunque trascurabile),
- per la seconda variante occorrerebbero sia una patch del sistema operativo che dell'hardware, ma essendoci un significativo impatto prestazionale tali patch sono opzionali, ritenendo AMD il rischio estremamente basso.
Se poi ho capito male correggetemi.
|
Le architetture AMD sono vulnerabili a spectre v1 il quale richiede un semplice patch del SO e spectre v2 il quale richiede un patch del SO e un aggiornamento del microcode della CPU.
Le vulnerabilità a spectre v2 è solo speculativa in quanto non esistono documentazioni a riguardo (ovvero al momento nessuno si è preso briga di exploitare tale bug), ma ovviamente è da correggere per il futuro
Per questo AMD adesso sta rilasciando aggiornamenti AGESA ai produttori di motherboard
Il microcode della CPU viene aggiornando montando un BIOS aggiornato che integri tale codice (il che è a discrezione dei produttori di motherboard).
Ovviamente le prossime release di motherboard (grossomodo le X470 B450 etc) integreranno tutte tale codice aggiuntivo nel BIOS stesso con cui vengono vendute.
Alla fine è semplicemente un errata come centinaia di altri esistono sulle CPU, e viene patchato con le modalità classiche in uso da decenni.. la differenza è che è solo un po' più grave e presente nel 90% delle CPU esistenti