nieuws: Onderzoekers openbaren details van lekken in moderne cpu's van Intel,...
@duqu
@duqu
Nee, nee Tweakers; de variant Spectre treft niet cpu-fabrikanten maar processorarchitecturen.
Vervolgens laten jullie na te vermelden dat volgens het statement van AMD hun architectuur niet of nauwelijks vatbaar is. Alleen maar een link plaatsen vind ik gezien de nieuwswaarde veel te mager.
Het statement van AMD moet uiteraard met de nodige zoutvaatjes gelezen worden maar de exploits zijn zover mij bekend niet werkend te krijgen op Zen. Volgens de publicatie van de onderzoekers bij Google zijn de A10 en FX processors wel vatbaar.
Als je doorleest, zie je dat je met AMD stunts moet uithalen om één van die bugs te laten werken. Standaard kom je er dus niet bij. Verwoording is verkeerd wat er precies vatbaar is (architecturen), maar ook inhoudelijk mag het uitgebreider dan alleen linken naar een statement. Mag ik vragen in hoeverre je thuis bent in dit onderwerp? Op deze manier lijkt dit best wel een voorbeeld van luie journalistiek te zijn.AMD CPU's zijn alleen vatbaar voor CVE-2017-5753 (Spectre variant 1) als eBPF JIT ingeschakeld is. Dat is niet standaard het geval en het is niet heel waarschijnlijk dat een normale gebruiker dat doet.
Voor Spectre variant 2 en Meltdown zijn de AMD chips niet vatbaar. Kortom, standaard zijn AMD chips niet vatbaar en alleen als eBPF JIT ingeschakeld is zijn ze vatbaar voor Spectre variant 1, wat gefixed wordt met de huidige/komende OS updates. (Geen hardwarematig probleem dus)
Als je dit leest, heb je teveel tijd.