A Tom's Guide szerint a sebezhetőséget az AVX2 és AVX-512 utasítások használják ki egy, az Intel által Gather Data Sampling (GDS) néven emlegetett támadás révén. A közelgő perrel kapcsolatos információk először 2023 augusztusában jelentek meg. A sebezhetőség a 6. generációtól (Skylake) a 11. generációig (Rocket Lake) terjedő Intel processzorokat érinti, beleértve az ugyanazon architektúrán alapuló Xeon chipeket is, ami potenciálisan több milliárd processzort érinthet.
Állítólag az Intel tudott a Downfall sebezhetőség létezéséről, de „tétlenül figyelte” a történteket.
Az Intel elismerte, hogy egyes munkaterheléseknél a javítás telepítése utáni teljesítménycsökkenés akár 50%-os is lehet. Az incidens felfedezése után röviddel elvégzett tesztek akár 39%-os teljesítménycsökkenést is mutattak, a legsúlyosabban azokat az alkalmazásokat sújtották, amelyek nagymértékben támaszkodnak az AVX2 és AVX-512 utasításokra.
2018-ban, amikor felfedezték a Downfall sebezhetőséget, számos hírportál számolt be arról, hogy a Spectre és Meltdown sebezhetőségek, amelyek a modern processzorok által a számítások felgyorsítására használt spekulatív végrehajtási folyamatot célozták meg, széles körben nyilvánosságra kerültek. Ez arra késztette a biztonsági kutatókat, hogy hasonló támadási vektorokat vizsgáljanak. 2018 júniusában Alexander Yee kutató a Spectre sebezhetőség egy új változatáról számolt be az Intel processzorok esetében, amely az AVX és az AVX512 alapú átvitelre összpontosított. Ezeket az információkat két hónapig szigorúan bizalmasan kezelték, hogy az Intelnek lehetősége legyen cselekedni a helyzet megoldása érdekében.
A kereset szerint valójában nem Yee volt az egyetlen, aki figyelmeztette az Intelt az AVX sebezhetőségeire. A felperesek konkrétan azt állítják: „2018 nyarán, miközben az Intel a Spectre és a Meltdown következményeivel küzdött, és hardverjavításokat ígért a jövőbeli processzorgenerációkhoz, a vállalat két különálló harmadik féltől származó sebezhetőségi jelentést kapott, amelyek számos AVX-szel kapcsolatos sebezhetőséget említettek a processzorai esetében.” A felperesek megjegyzik, hogy az Intel elismerte, hogy olvasta ezeket a jelentéseket.
A bírósági dokumentumokban szereplő fő panasz, amely az Egyesült Államok San José-i Kerületi Bíróságán esküdtszéki tárgyalást követel, nem a Downfall sebezhetőség létezésére vagy a javítások teljesítménybüntetésére összpontosít, hanem az Intel cselekedeteire. A felperesek azt állítják, hogy a vállalat 2018 óta tudott a Downfall mögött álló hibáról, de a hiba felfedezése óta tudatosan több milliárd processzort adott el. Ez két (mindkettő elfogadhatatlan) lehetőséget hagy a felhasználóknak: sebezhető processzorokat vásárolnak, vagy egy teljesítményrontó javítást telepítenek a védelmük érdekében. Ezért követelik a felperesek az Intel kártérítését.
[hirdetés_2]
Forráslink
Hozzászólás (0)