華文網

AMD宣佈額外的處理器安全性漏洞防護措施:微代碼更新+作業系統補丁

在“幽靈”(Spectre)和“熔毀”(Meltdown)漏洞曝光初期,AMD 即表示自家產品不像 Intel 那樣大受影響。但是這種“幾乎沒有風險”的表示,並不表示萬事大吉。AMD 首席技術官 Mark Papermaster 剛剛宣佈:“我們已經定義了額外的步驟,通過將處理器微代碼更新和作業系統補丁相結合,

可向 AMD 客戶與合作夥伴提供進一步緩解威脅的方法”。

本周,AMD 為 Ryzen 和 EPYC 用戶製作了一個固件更新,並計畫在未來幾周內更新較老的處理器。與英特爾一樣,新固件將交給 PC 製造商,所以最終客戶什麼時候能得到更新,還得看供應商是否給力。

至於更新固件後對桌面級“銳龍”處理器、以及 EPYC 伺服器晶片可能造成的性能影響,AMD 方面並未表態。

事情曝光的初期,由於架構上的差異,AMD 確實不需要像 Intel 那樣傷腦筋。但是隨著 Spectre 2 號變種的出現,製造商們的緊迫感也變得強烈了一些。

英特爾先計畫在 1 月 15 號那天,為過去五年裡 90% 的產品打上補丁。而現在,AMD 也公佈了自家的固件更新方案。

當然,我們還在等待蘋果那邊的消息,

看它怎麼為 mac 和 iOS 設備發佈固件更新。至於被手機製造商廣泛採用、作業系統版本更加繁多的 Google Android 平臺,情況可能會更加複雜。

最後,AMD 表示 Radeon GPU 並不受本次曝光的兩種漏洞的影響,因其架構上未使用易被利用的預測執行。相比之下,一開始幸災樂禍的 Nvidia(補刀英特爾),後來發現自家的 GPU 也受到了 Spectre 漏洞的影響。