Podle Tom's Guide je tato zranitelnost zneužívána instrukcemi AVX2 a AVX-512 prostřednictvím útoku, který Intel nazývá Gather Data Sampling (GDS). Informace o chystané žalobě se poprvé objevily v srpnu 2023. Zranitelnost postihuje procesory Intel od 6. generace (Skylake) do 11. generace (Rocket Lake), včetně čipů Xeon založených na stejné architektuře, a potenciálně tak postihuje miliardy procesorů.
Společnost Intel údajně věděla o existenci zranitelnosti Downfall, ale „stála nečinně a přihlížela“.
Společnost Intel připustila, že u některých úloh může pokles výkonu po instalaci záplaty dosáhnout až 50 %. Série testů provedených krátce po odhalení incidentu ukázala pokles výkonu až o 39 %, přičemž nejvíce byly zasaženy aplikace, které se silně spoléhají na instrukce AVX2 a AVX-512.
V roce 2018, kdy byla objevena zranitelnost Downfall, řada zpravodajských webů informovala o tom, že zranitelnosti Spectre a Meltdown, které cílily na proces spekulativního provádění, jenž mnoho moderních procesorů používá k urychlení výpočtů, byly široce medializované. To vedlo bezpečnostní výzkumníky k tomu, aby se začali zabývat podobnými vektory útoků. V červnu 2018 výzkumník Alexander Yee oznámil novou variantu zranitelnosti Spectre pro procesory Intel, která se zaměřovala na AVX a AVX512. Tato informace byla dva měsíce přísně důvěrná, aby měl Intel šanci situaci napravit.
Podle žaloby ve skutečnosti Yee nebyl jediný, kdo varoval Intel před zranitelnostmi AVX. Žalobci konkrétně uvádějí: „V létě 2018, kdy se Intel potýkal s následky virů Spectre a Meltdown a sliboval hardwarové opravy pro budoucí generace procesorů, společnost obdržela dvě samostatné zprávy o zranitelnostech od třetích stran, které zmiňovaly několik zranitelností procesorů společnosti AVX.“ Žalobci poznamenávají, že Intel tyto zprávy uznal, že si je přečetl.
Hlavní stížnost v soudních dokumentech požadujících soudní proces s porotou u amerického okresního soudu v San Jose se nezaměřuje na existenci zranitelnosti Downfall ani na výkonnostní postih za záplaty, ale na jednání společnosti Intel. Žalobci tvrdí, že společnost o chybě, která stojí za Downfallem, věděla od roku 2018, ale od objevení závady vědomě prodala miliardy procesorů. Uživatelům tak zbývají dvě (obě nepřijatelné) možnosti: koupit zranitelné procesory nebo nainstalovat záplatu snižující výkon, která je ochrání. Proto žalobci požadují od Intelu odškodnění.
Zdrojový odkaz
Komentář (0)