ตาม คู่มือของ Tom ช่องโหว่นี้ถูกใช้ประโยชน์โดยคำสั่ง AVX2 และ AVX-512 ผ่านการโจมตีที่ Intel เรียกว่า Gather Data Sampling (GDS) ข้อมูลเกี่ยวกับคดีความที่จะเกิดขึ้นนี้ปรากฏครั้งแรกในเดือนสิงหาคม 2023 ช่องโหว่นี้ส่งผลกระทบต่อโปรเซสเซอร์ Intel ตั้งแต่รุ่นที่ 6 (Skylake) ถึงรุ่นที่ 11 (Rocket Lake) รวมถึงชิป Xeon ที่ใช้สถาปัตยกรรมเดียวกัน ซึ่งอาจส่งผลกระทบต่อโปรเซสเซอร์หลายพันล้านเครื่อง
มีรายงานว่า Intel รู้ถึงการมีอยู่ของช่องโหว่ Downfall แต่กลับ "ยืนดูเฉยๆ"
อินเทลยอมรับว่าสำหรับเวิร์กโหลดบางรายการ ประสิทธิภาพการทำงานอาจลดลงสูงถึง 50% หลังจากติดตั้งแพตช์ การทดสอบชุดหนึ่งที่ดำเนินการไม่นานหลังจากพบเหตุการณ์นี้ แสดงให้เห็นว่าประสิทธิภาพลดลงถึง 39% โดยแอปพลิเคชันที่พึ่งพาคำสั่ง AVX2 และ AVX-512 เป็นหลักได้รับผลกระทบมากที่สุด
ในปี 2018 เมื่อมีการค้นพบ Downfall เว็บไซต์ข่าวหลายแห่งรายงานว่าช่องโหว่ Spectre และ Meltdown ซึ่งมุ่งเป้าไปที่กระบวนการประมวลผลเชิงคาดเดาที่โปรเซสเซอร์สมัยใหม่หลายตัวใช้เพื่อเร่งความเร็วในการคำนวณ ได้รับการเผยแพร่อย่างกว้างขวาง สิ่งนี้กระตุ้นให้นักวิจัยด้านความปลอดภัยเริ่มศึกษาเวกเตอร์การโจมตีที่คล้ายคลึงกัน ในเดือนมิถุนายน 2018 นักวิจัย Alexander Yee ได้รายงานเกี่ยวกับ Spectre เวอร์ชันใหม่สำหรับโปรเซสเซอร์ Intel ที่มุ่งเน้นไปที่ AVX และ AVX512 ข้อมูลดังกล่าวถูกเก็บเป็นความลับอย่างเข้มงวดเป็นเวลาสองเดือนเพื่อให้ Intel มีโอกาสดำเนินการแก้ไขสถานการณ์
อันที่จริง ตามคำฟ้อง Yee ไม่ใช่คนเดียวที่เตือน Intel เกี่ยวกับช่องโหว่ AVX โดยเฉพาะอย่างยิ่ง โจทก์กล่าวว่า "ในช่วงฤดูร้อนปี 2018 ขณะที่ Intel กำลังรับมือกับผลกระทบจาก Spectre และ Meltdown และสัญญาว่าจะแก้ไขฮาร์ดแวร์สำหรับโปรเซสเซอร์รุ่นต่อ ๆ ไป บริษัทได้รับรายงานช่องโหว่จากบุคคลที่สามสองฉบับแยกกัน ซึ่งระบุถึงช่องโหว่ที่เกี่ยวข้องกับ AVX หลายรายการในโปรเซสเซอร์ของบริษัท" โจทก์ระบุว่า Intel ยอมรับว่าได้อ่านรายงานเหล่านี้แล้ว
คำฟ้องหลักในเอกสารของศาลที่เรียกร้องให้มีการพิจารณาคดีโดยคณะลูกขุนในศาลแขวงสหรัฐฯ ในเมืองซานโฮเซ ไม่ได้มุ่งเน้นไปที่การมีอยู่ของช่องโหว่ Downfall หรือการลงโทษด้านประสิทธิภาพสำหรับแพตช์ แต่มุ่งเน้นไปที่การกระทำของ Intel ที่ “นิ่งเฉย” โจทก์กล่าวหาว่าบริษัททราบถึงข้อบกพร่องเบื้องหลัง Downfall มาตั้งแต่ปี 2018 แต่ได้ขายโปรเซสเซอร์ออกไปหลายพันล้านเครื่องโดยรู้เห็นเป็นใจนับตั้งแต่พบข้อบกพร่องนี้ ซึ่งทำให้ผู้บริโภคมีทางเลือกสองทาง (ซึ่งทั้งสองทางไม่สามารถยอมรับได้) คือ ซื้อโปรเซสเซอร์ที่มีช่องโหว่ หรือติดตั้งแพตช์ที่ทำลายประสิทธิภาพเพื่อป้องกันตนเอง นั่นคือเหตุผลที่โจทก์เรียกร้องค่าชดเชยจาก Intel
ลิงค์ที่มา
การแสดงความคิดเห็น (0)