AMD Ryzen: scoperta una nuova vulnerabilità che riguarda le CPU

Il difetto, scoperto da diversi ricercatori di sicurezza informatica delle università tecnologiche di Graz e della Georgia, è stato descritto in un documento intitolato “SQUIP: Exploiting the Scheduler Queue Contention Side Channel” e successivamente confermato dalla stessa AMD.

Uno degli autori della ricerca si è espresso così:

Un utente malintenzionato in esecuzione sul tuo stesso host e core CPU, potrebbe spiare quali tipi di istruzioni stai eseguendo a causa del design dello split-scheduler sulle CPU AMD. L’M1 di Apple (probabilmente anche M2) segue lo stesso design ma non è ancora stato influenzato poiché non hanno ancora introdotto SMT nelle loro CPU.

SMT è l’abbreviazione di “multithreading simultaneo”, una tecnica che migliora l’efficienza delle CPU superscalari con multithreading hardware, consentendo più thread di esecuzione indipendenti, utilizzando le risorse del chip in modo più efficiente. Il difetto deriva dal modo in cui opera la CPU: è in grado di eseguire più righe di codice su un singolo core della CPU, al fine di aumentarne le prestazioni.

Ma ciò consente anche ai potenziali autori delle minacce di monitorare queste istruzioni, ed installare malware sul dispositivo, anche se quasi tutti i malware possono essere neutralizzati con una patch software, quindi, per mitigare la vulnerabilità, la tecnologia SMT deve essere disabilitata e ciò significa un duro colpo per le prestazioni del chip.

 

 

AMD 7700: trapelati dei benchmark dei nuovi processori
AMD 7700: trapelati dei benchmark dei nuovi processori
AMD potrebbe presentare i nuovi Ryzen 9 al CES 2023
AMD potrebbe presentare i nuovi Ryzen 9 al CES 2023
AMD annuncia i nuovi processori Ryzen 7000
AMD annuncia i nuovi processori Ryzen 7000
AMD lancerà le nuove CPU e le nuove MOBO X670 a settembre
AMD lancerà le nuove CPU e le nuove MOBO X670 a settembre
AMD Ryzen Threadripper 5990X arriva a 4,82 GHz in overlock
AMD Ryzen Threadripper 5990X arriva a 4,82 GHz in overlock
AMD assume sviluppatori open source per stare al passo con i concorrenti
AMD assume sviluppatori open source per stare al passo con i concorrenti
AMD: CPU desktop Ryzen Zen 4 in arrivo su schede madri AM4?
AMD: CPU desktop Ryzen Zen 4 in arrivo su schede madri AM4?