AMD erläutert Notwendigkeit von Microcode-Updates für Spectre

Thread Starter
Mitglied seit
06.03.2017
Beiträge
112.372
amd.jpg
Immer wieder gibt es Diskussionen darüber ob und warum AMD Updates für den Microcode benötigt, wenn man doch von den Sicherheitslücken nicht betroffen ist bzw. das Risiko gegen Null geht. AMD hat nun ein Whitepaper mit dem Titel Software Techniques for Managing Speculation on AMD Processors veröffentlicht.AMD muss Microcode-Updates anbieten, weil Microsoft mit den Patches (Mitigation V2-4) in die x86 Instruction Set Architecture (ISA) neue Instruktionen eingepflegt hat. Diese sind namentlich Indirect Branch Prediction Barrier (IBPB), Indirect Branch Restricted...

... weiterlesen
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Ich hoffe sie (Windoof) übernehmen den Fix, den Project Zero vorgestellt und bei den Google eigenen Produkten einsetzt.
 
Zuletzt bearbeitet:
Na AMD schafft es zumindest mal bessere PR zu machen in solch einer Situation als Intel das macht. Ob ich denen das nur minimale Restrisiko abnehme oder nicht, das spielt da kaum eine Rolle. Immerhin weiß man klar, dass die Nutzung von Retpoline die Lücke stopft, alternative Softwarelösungen einen Microcodepatch brauchen.
 
Trotzdem behaupten manche Leute, AMD wäre genau so betroffen wie Intel. :stupid:
 
Trotzdem behaupten manche Leute, AMD wäre genau so betroffen wie Intel. :stupid:

Dazu sei gesagt, dass das Forscherteam der Uni Graz sechs Monate versucht hat, Spectre auf AMD erfolgreich umzusetzen. Und dies nicht geschafft haben!

Das ist für mich die einzige Aussage, welche auf einem Faktum basiert und nicht von Intel und/oder AMD's PR-Maschinerie getätigt wurde.
Die Aussage, dass die Angriffsfläche somit kleiner als bei Intel ist, sehe ich erstmal als von dritter Stelle bestätigt.
 
Jop, mit Linux + AMD ist man vom Gefühl her von gar nicht betroffen - der Bugfix kommt einfach per Update und alles ist beim alten.

Edit: Dass Microsoft den Bug jetzt so gefixt hat, dass AMD seinen Microcode ändern muss, finde ich aber auch äußerst komisch... Aber vielleicht geht Retpoline dort ja gar nicht...
 
Zuletzt bearbeitet:
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh