AMD宣布額外的處理器安全漏洞防護措施:微代碼更新+操作系統補丁
在「幽靈」(Spectre)和「熔毀」(Meltdown)漏洞曝光初期,AMD 即表示自家產品不像 Intel 那樣大受影響。但是這種「幾乎沒有風險」的表示,並不表示萬事大吉。AMD 首席技術官 Mark Papermaster 剛剛宣布:「我們已經定義了額外的步驟,通過將處理器微代碼更新和操作系統補丁相結合,可向 AMD 客戶與合作夥伴提供進一步緩解威脅的方法」。
本周,AMD 為 Ryzen 和 EPYC 用戶製作了一個固件更新,並計劃在未來幾周內更新較老的處理器。與英特爾一樣,新固件將交給 PC 製造商,所以最終客戶什麼時候能得到更新,還得看供應商是否給力。
至於更新固件後對桌面級「銳龍」處理器、以及 EPYC伺服器晶元可能造成的性能影響,AMD 方面並未表態。
事情曝光的初期,由於架構上的差異,AMD 確實不需要像 Intel 那樣傷腦筋。但是隨著 Spectre 2 號變種的出現,製造商們的緊迫感也變得強烈了一些。
英特爾先計劃在 1 月 15 號那天,為過去五年里90% 的產品打上補丁。而現在,AMD 也公布了自家的固件更新方案。
當然,我們還在等待蘋果那邊的消息,看它怎麼為 mac 和 iOS 設備發布固件更新。至於被手機製造商廣泛採用、操作系統版本更加繁多的 Google Android 平台,情況可能會更加複雜。
最後,AMD 表示 Radeon GPU 並不受本次曝光的兩種漏洞的影響,因其架構上未使用易被利用的預測執行。相比之下,一開始幸災樂禍的 Nvidia(補刀英特爾),後來發現自家的 GPU 也受到了 Spectre 漏洞的影響。
[編譯自:TheVerge, 來源:AMD]
TAG:希恩貝塔 |