mtnlmmy4njnmndiwmdnmmzzhoge5n2i4mtywmdzkmwjlmda3ztyzmmexymi1y2e1ndm0zdy1y2i1y2zlodvhoa-7304444

Esta semana, a AMD publicou um documento com uma descrição detalhada da vulnerabilidade do processador Zen Generation. Com os processadores AMD, não havia esses problemas, mas agora eles apareceram e atingiram as últimas CPUs na arquitetura Zen 3. O que aconteceu?

De acordo com a AMD, um dos elementos importantes para acelerar o trabalho dos processadores na arquitetura ZEN 3 é o mecanismo de previsão Farwarding de loja preditiva (PSF). Como não é difícil adivinhar, este é o processo de execução especulativa de instruções quando a lógica do processador tenta prever o resultado de carregamento e inicia para executar instruções longe na fila com antecedência. Normalmente, a precisão de previsão é muito alta, explicada em AMD, o que torna possível aumentar significativamente o desempenho dos cálculos.

No entanto, uma vez que os dados são processados ​​levando em conta as previsões, a probabilidade de erros permanece. Nesses casos, os dados devem ser redefinidos, mas, como no caso de ataques de espectro, o código malicioso abre uma oportunidade para receber acesso não autorizado a resultados intermediários de cálculos, mesmo em uma área protegida de memória. Em particular, segundo a AMD, o ataque ao PSF é largamente semelhante ao ataque do espectro V4 (armazenamento especulativo).

Deve-se dizer que os especialistas da empresa são desconhecidos para atacar casos de processadores Zen 3 usando vulnerabilidades no PSF. Portanto, a AMD considera o risco dessa vulnerabilidade baixa. A maioria dos usuários, a empresa não recomenda desligar a função PSF, porque reduzirá o desempenho do sistema (não especificado, na mesma época, a empresa está trabalhando em patches, para encaminhamento conveniente de loja preditiva de desligamento . Argumenta-se que o patch para Linux já foi criado. Provavelmente preparar patches para o Windows. O documento no formato PDF com uma explicação detalhada das opções de vulnerabilidade e amaciamento para seu perigo pode ser baixado do site da empresa.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *