टॉम्स गाइड के अनुसार, इस भेद्यता का फायदा AVX2 और AVX-512 निर्देशों द्वारा एक हमले के माध्यम से उठाया जाता है जिसे इंटेल गैदर डेटा सैंपलिंग (GDS) कहता है। आगामी मुकदमे की जानकारी सबसे पहले अगस्त 2023 में सामने आई थी। यह भेद्यता छठी पीढ़ी (स्काईलेक) से ग्यारहवीं पीढ़ी (रॉकेट लेक) तक के इंटेल प्रोसेसरों को प्रभावित करती है, जिसमें समान आर्किटेक्चर पर आधारित ज़ीऑन चिप्स भी शामिल हैं, जो संभावित रूप से अरबों प्रोसेसरों को प्रभावित कर सकते हैं।
कहा जाता है कि इंटेल को डाउनफॉल भेद्यता के अस्तित्व के बारे में पता था, लेकिन वह 'तमाशबीन बना रहा और देखता रहा'
इंटेल ने स्वीकार किया कि कुछ कार्यभारों के लिए, पैच स्थापित करने के बाद प्रदर्शन में 50% तक की गिरावट आ सकती है। इस घटना का पता चलने के तुरंत बाद किए गए परीक्षणों की एक श्रृंखला से पता चला कि प्रदर्शन में 39% तक की गिरावट आई, और AVX2 और AVX-512 निर्देशों पर अत्यधिक निर्भर रहने वाले अनुप्रयोग सबसे अधिक प्रभावित हुए।
2018 में, जब डाउनफॉल का पता चला, तो कई समाचार साइटों ने स्पेक्ट्रे और मेल्टडाउन की कमज़ोरियों के बारे में बताया, जो कई आधुनिक प्रोसेसरों द्वारा गणनाओं को तेज़ करने के लिए इस्तेमाल की जाने वाली सट्टा निष्पादन प्रक्रिया को निशाना बनाती हैं। इसने सुरक्षा शोधकर्ताओं को इसी तरह के हमले के तरीकों की जाँच शुरू करने के लिए प्रेरित किया। जून 2018 में, शोधकर्ता अलेक्जेंडर यी ने इंटेल प्रोसेसरों के लिए स्पेक्ट्रे के एक नए संस्करण की सूचना दी, जो AVX और AVX512 पर केंद्रित था। इंटेल को स्थिति को ठीक करने के लिए कार्रवाई करने का मौका देने के लिए जानकारी को दो महीने तक पूरी तरह से गोपनीय रखा गया था।
दरअसल, मुकदमे के अनुसार, यी अकेले ऐसे व्यक्ति नहीं थे जिन्होंने इंटेल को AVX की कमज़ोरियों के बारे में आगाह किया था। वादी पक्ष का कहना है, "2018 की गर्मियों में, जब इंटेल स्पेक्ट्रे और मेल्टडाउन के दुष्प्रभावों से जूझ रहा था और भविष्य की पीढ़ियों के प्रोसेसरों के लिए हार्डवेयर सुधारों का वादा कर रहा था, कंपनी को दो अलग-अलग तृतीय-पक्ष भेद्यता रिपोर्ट मिलीं, जिनमें उसके प्रोसेसरों में AVX से जुड़ी कई कमज़ोरियों की पहचान की गई थी।" वादी पक्ष ने बताया कि इंटेल ने इन रिपोर्टों को पढ़ने की बात स्वीकार की।
सैन जोस स्थित अमेरिकी जिला न्यायालय में जूरी ट्रायल की मांग करने वाले अदालती दस्तावेजों में मुख्य शिकायत डाउनफॉल की भेद्यता या पैच के लिए प्रदर्शन दंड पर नहीं, बल्कि इंटेल के "हाथ पर हाथ धरे बैठे रहने" के कार्यों पर केंद्रित है। वादी का आरोप है कि कंपनी को 2018 से डाउनफॉल के पीछे की खामी के बारे में पता था, लेकिन उसने जानबूझकर इस गड़बड़ी का पता चलने के बाद से अरबों प्रोसेसर बेचे हैं। इससे उपभोक्ताओं के पास दो (दोनों ही अस्वीकार्य) विकल्प बचते हैं: भेद्य प्रोसेसर खरीदें या उनकी सुरक्षा के लिए प्रदर्शन-नष्ट करने वाला पैच इंस्टॉल करें। यही कारण है कि वादी इंटेल से मुआवज़ा मांग रहे हैं।
[विज्ञापन_2]
स्रोत लिंक
टिप्पणी (0)