今天,AMD CTO(首席技術官)Mark Papermaster更新了《AMD處理器安全性說明》(中文頁面尚未上線)。
具體來說,對于Spectre漏洞中的V1(繞過邊界檢查),AMD依然認為可以通過操作系統和軟件層面的更新解決掉。
在“變磚”即造成系統啟動故障叫停對AMD平臺的補丁更新之后,微軟已經于目前恢復了Update操作。AMD透露,此次受影響的平臺包括AMD Opteron/Athlon/Turion X2 Ultra。
至于Linux,內核和分支廠商已經開始更新。
對于Spectre漏洞中的V2(分支目標注入),AMD稱,盡管他們仍然認為基于架構設計不同,要實現攻擊會比較困難,但出于絕對的安全性考慮,將對處理器微代碼更新(編者注:最后將轉化為BIOS更新)。
其中Ryzen和EPYC處理器平臺的主板BIOS本周會陸續上線,其它產品在未來數周也將逐步放出。
對于Meltdown漏洞,也就是V3(惡意的數據緩存載入),AMD相信,依舊是完全免疫,無需任何修補。
不過有趣的是,這一次,AMD只字不提打補丁后是否會造成性能影響。
行業資訊、企業動態、業界觀點、峰會活動可發送郵件至news#citmt.cn(把#換成@)。
海報生成中...