Ellenzi a Foreshadowhoz való javításokat az AMD

A vállalat megkérte partnereit, hogy ezeket ne használják a platformjaikon, mivel a tempót lecsökkenti, miközben az érintett biztonsági rések nem veszélyes a processzoraikra.

Az utóbbi pár napban folyamatosan jönnek ki a Foreshadow gyűjtőnéven futó nevű biztonsági résekhez a javítások, amelyeket az operációs rendszerek, illetve a hypervisorok frissítései tartalmaznak. Ezek ugyanakkor úgy vannak megírva, hogy minden x86/AMD64-es processzort hibásnak tekintenek, így a javításokat is gyártófüggetlenül alkalmazzák.

Az AMD a fentiek miatt egy közleményt adott ki a partnereinek, hogy értesítsék a szerverüzemeltetőket arról, hogy az érintett frissítéseket ne telepítsék az EPYC processzorokat használó rendszerekre. A cég konkrétan kivizsgálta a Foreshadow gyűjtőnévbe sorolt, CVE 2018-3615, CVE 2018-3620 és CVE 2018-3646 besorolású hibákat, és a Meltdownhoz hasonlóan úgy ítélték meg, hogy az architektúráik, hardveres lapkezelésre vonatkozó védelme nem teszi kihasználhatóvá az említett biztonsági réseket.

A fentiek miatt az EPYC szervereket üzemeltető cégek a Foreshadowhoz tartozó javítások telepítésével csak a teljesítményt gyilkolnák le (esetenként jelentősen), de nem szereznek semmilyen extra védelmet a javítás nélküli állapothoz képest, legyen szó adatközpontokról, vagy virtualizált környezetről. Ezek tudatában az AMD, az adott, EPYC processzorokat tartalmazó gépparkhoz eredetileg kialakított gazdasági modell optimális szinten tartása érdekében ellenjavallja a Foreshadow ellen kiadott frissítések telepítését.

  • Kapcsolódó cégek:
  • AMD

Előzmények

Hirdetés