Tom's Guide'a göre, güvenlik açığı, Intel'in Veri Toplama (GDS) adını verdiği bir saldırı yoluyla AVX2 ve AVX-512 talimatları tarafından istismar ediliyor. Yaklaşan davaya dair bilgiler ilk olarak Ağustos 2023'te ortaya çıktı. Güvenlik açığı, aynı mimariye dayalı Xeon yongaları da dahil olmak üzere 6. nesil (Skylake) ile 11. nesil (Rocket Lake) arasındaki Intel işlemcilerini etkiliyor ve milyarlarca işlemciyi etkileme potansiyeli taşıyor.
Intel'in Downfall açığının varlığından haberdar olduğu ancak 'izlediği' söyleniyor
Intel, yama yüklendikten sonra bazı iş yüklerinde performans düşüşünün %50'ye kadar çıkabileceğini kabul etti. Olayın keşfedilmesinden kısa bir süre sonra yapılan bir dizi test, %39'a varan bir performans düşüşü gösterdi ve en çok etkilenenler, AVX2 ve AVX-512 komutlarına yoğun olarak dayanan uygulamalar oldu.
2018'de Downfall güvenlik açığı keşfedildiğinde, bir dizi haber sitesi, birçok modern işlemcinin hesaplamaları hızlandırmak için kullandığı spekülatif yürütme sürecini hedef alan Spectre ve Meltdown güvenlik açıklarının geniş çapta duyurulduğunu bildirdi. Bu durum, güvenlik araştırmacılarını benzer saldırı vektörlerini araştırmaya yöneltti. Haziran 2018'de araştırmacı Alexander Yee, AVX ve AVX512'ye odaklanan Intel işlemciler için Spectre güvenlik açığının yeni bir versiyonunu bildirdi. Bu bilgi, Intel'e durumu düzeltmek için harekete geçme şansı vermek amacıyla iki ay boyunca tamamen gizli tutuldu.
Aslında davaya göre, Intel'i AVX güvenlik açıkları konusunda uyaran tek kişi Yee değildi. Davacılar özellikle şöyle diyor: "2018 yazında, Intel Spectre ve Meltdown'ın etkileriyle boğuşurken ve gelecek nesil işlemciler için donanım düzeltmeleri sözü verirken, şirket işlemcilerinde AVX ile ilgili çeşitli güvenlik açıklarından bahseden iki ayrı üçüncü taraf güvenlik açığı raporu aldı." Davacılar, Intel'in bu raporları okuduğunu kabul ettiğini belirtiyor.
San Jose'deki ABD Bölge Mahkemesi'nde jürili yargılama talep eden mahkeme belgelerindeki ana şikayet, Downfall güvenlik açığının varlığına veya yamalar için uygulanan performans cezasına değil, Intel'in eylemlerine odaklanıyor. Davacılar, şirketin Downfall'ın ardındaki açığı 2018'den beri bildiğini, ancak hata keşfedildiğinden beri bilerek milyarlarca işlemci sattığını iddia ediyor. Bu durum, kullanıcılara iki (ikisi de kabul edilemez) seçenek bırakıyor: güvenlik açığı olan işlemciler satın almak veya onları korumak için performansı düşüren bir yama yüklemek. Davacıların Intel'den tazminat talep etmesinin nedeni de bu.
[reklam_2]
Kaynak bağlantısı






Yorum (0)