На AMD хотят подать в суд из-за сокрытия информации о подверженности её чипов уязвимости Spectre 2

На AMD хотят подать в суд из-за сокрытия информации о подверженности её чипов уязвимости Spectre 2

Уязвимости Spectre и Meltdown начинают приносить новые проблемы производителям чипов. В дополнение к снижению производительности, зависаниям и частым перезагрузкам, вызванными установкой обновлений для устранения уязвимостей, теперь у чипмейкеров появляются проблемы юридического характера. Как минимум две юридические фирмы заявили о своём намерении подать иск против AMD, обвинив компанию в том, что она не раскрыла информации о подверженности своих продуктов уязвимости Spectre, несмотря на то, что она знала об этом.
AMD ранее однозначно заявляла, что её процессоры не подвержены уязвимости Meltdown. Что касается уязвимости Spectre, то здесь ситуация не столь однозначна. Компания сообщала, что её процессоры уязвимы по отношению к Spectre 1, но эту проблему можно исправить при помощи выпуска обновлений к операционным системам. Что касается версии уязвимости Spectre 2, то, по словам AMD, она имеет «почти нулевой риск эксплуатации». Также компания заявляла, что уязвимость «GPZ Variant 2 (Branch Target Injection или Spectre) выполнима на процессорах AMD», добавляя при этом:
«Хотя мы считаем, что процессорные архитектуры AMD затрудняют использование Variant 2, мы продолжаем тесно сотрудничать с отраслью относительно этой угрозы»
На AMD хотят подать в суд из-за сокрытия информации о подверженности её чипов уязвимости Spectre 2
Проблема, по мнению юридических фирм, заключается в двух несогласованных высказываниях AMD об упомянутой уязвимости Spectre 2.
«В ответ на доклад команды Project Zero представитель AMD информировал инвесторов о том, что, несмотря на факт уязвимости собственных чипов к одному из вариантов Spectre, был «почти нулевой риск» подверженности чипов AMD для второго варианта Spectre. Но 11 января 2018 года AMD выпустила пресс-релиз под названием «Обновление безопасности для процессоров AMD», признав, что её чипы были, по сути, восприимчивы к обоим вариантам уязвимости безопасности Spectre».
Следует отметить, что с точки зрения логики, «почти нулевой риск» не соответствует понятию «нулевой риск». Таким образом, можно сделать вывод, что даже в первом заявлении AMD говорится о возможной (хотя и с низкой долей вероятности) уязвимости процессоров по отношению к Spectre 2.
AMD уже ответила на эти объявления юридических исков, заявив, что такие обвинения не заслуживают внимания, при этом компания намерена «решительно защищаться от этих необоснованных претензий».
Ознакомиться с текстом исковых заявлений можно по следующим адресам: Rosen Legal Case 1269, Pomerantz Law Firm.
Источник: techpowerup
Stfw.Ru
Читайте также



Примечание: При комментировании материала просим соблюдать законы Российской Федерации. Пожалуйста, воздержитесь от оскорблений и токсичного поведения.

Сводка событий

18:08 lifecell развернул первую в Украине виртуализированную мобильную сеть NFV, которая позволит оператору быстро мигрировать на стандарт 5G


18:08 Vodafone запустил 4G в диапазоне 1800 МГц в Кривом Роге


18:08 Samsung представил 5G-модем для смартфонов Exynos Modem 5100, полностью совместимый со стандартом 5G-NR (3GPP Rel.15)


18:08 Reebok приступила к продаже кроссовок, изготовленных на базе растительных материалов. Цена – $95


18:08 Apple хочет создать специальный биопроцессор для здоровья и спорта


18:08 Пользователям Windows 10 April 2018 Update доступно обновление KB4343909


18:08 Трамп счел неконституционными некоторые положения оборонного бюджета по России.


18:08 Путин заявил о готовности встретиться с лидером КНДР в ближайшее время


18:08 Правительству США запретили использовать технологии Huawei и ZTE


18:08 Посадить "русского шпиона Киссинджера": последний шаг к гражданской войне.


18:08 На воспитание управленческой элиты России потратят 4,7 млрд рублей


18:08 Казахстанец Ержан Амарханов спас 47 пассажиров из горящего автобуса в России


18:08 Госдеп США встревожило "ненормальное" поведение российского спутника на околоземной орбите


Компьютерная техника и гаджеты, периферия, технические устройства и ИТ-оборудование.