Nhóm nghiên cứu nhận tài trợ từ Intel báo cáo CPU của AMD dính 2 lỗi bảo mật

Gordon Freeman - 11:07, 09/03/2020

Theo nhóm nghiên cứu từ đại học Công nghệ Graz (Áo) thì CPU AMD sản xuất từ năm 2011 tới 2019 đều đang bị dính 2 lỗi bảo mật.

Mới đây, theo Đại học Công nghệ Graz (Áo) thì CPU AMD đang bị dính 2 lỗ hổng bảo mật, Collide+Probe và Load+Reload, khiến một số thông tin từ vi xử lý có thể bị rò rỉ. Các nhà nghiên cứu cho biết lỗ hổng này ảnh hưởng đến tất cả vi xử lý của AMD ra mắt vào khoảng năm 2011 đến năm 2019, nghĩa là CPU Ryzen (Zen) mới nhất cũng bị ảnh hưởng. Lổ hổng này cũng đã được thông báo tới AMD vào cuối tháng 8/2019, nhưng hiện tại thì phía đội đỏ vẫn chưa có bất kỳ phản hồi nào cụ thể cả.

Trước đây thì chúng ta hay nghe CPU Intel thường xuyên dính lỗi bảo mật, nhưng giờ đây thì AMD hay ARM cũng phải đối đầu với vấn đề này, mặc dù mức độ ảnh hưởng vẫn thấp hơn. Như những lỗ hổng khác, hai lỗi này của AMD liên quan đến “side-channel” (cơ chế giống Spectre). Trong đó, kẻ gian khai thác lỗi Load+Reload sẽ khó bị phát hiện hơn so với Collide+Probe. Các nhà nghiên cứu cũng gợi ý một số cách vá lỗi thông qua phần mềm và phần cứng, nhưng không cho biết liệu hiệu năng CPU có bị ảnh hưởng hay không khi áp dụng cách đó.

Tuy nhiên, có một điểm đáng chú ý là các nghiên cứu này có nhận hỗ trợ kinh phí từ Intel, nhưng những gì ghi trong bản báo cáo là của tập thể nhà nghiên cứu chứ không phải là của các bên tài trợ. Điều này đã dấy lên nhiều nghi vấn, thuyết âm mưu về việc cạnh tranh không sòng phẳng từ Intel, nhưng chính trưởng nhóm nghiên cứu đã xác nhận rằng họ không bị ràng buộc bởi Intel, tất cả những nghiên cứu chỉ để phục vụ cộng đồng mà thôi.

Về phía Intel, họ cho biết công ty sẽ tài trợ cho các dự án nghiên cứu và trao tặng giải thưởng cho các nhà nghiên cứu tìm ra lỗ hổng trong kiến trúc vi xử lý của họ. Do đó, có vẻ như không có chuyện Intel đang trực tiếp tài trợ cho dự án nghiên cứu để hạ thấp uy tín của đối thủ. Mặt khác, bài nghiên cứu này cũng ghi rõ nguồn kinh phí là được lấy từ đâu chứ không hề che đậy gì cả. Tất cả vi xử lý hiện tại đều có lỗ hổng vì chúng có cấu trúc rất là phức tạp, vì vậy, việc xuất hiện lỗ hổng là điều không thể tránh khỏi.

Bình luận về bài viết

Tin cùng chuyên mục