Reagált az AMD az FPU információszivárgásra

Címkék

Tegnap került szélesebb körben ismertetésre az az újabb AMD processzorokat érintő probléma, amelyet elméletileg biztonsági szempontból károsan ki lehet használni. Az AMD részéről Rich Brunner közölt részleteket a dologról.

A szakember köszönetet mondott Jan Beulich és Andi Kleen Linux kernel fejlesztőknek, amiért azok elsőként értesítették az AMD-t, és amiért segítettek a probléma megoldásában.

A rendelkezésre bocsátott dokumentumban megtalálható a probléma részletes leírása, továbbá, hogy az AMD miért használja ezt a megoldást (teljesítmény okból, így jelentősen növelhető a context-switching teljesítmény). Szintén megtalálható benne a javítás lehetséges módja(i) és az érintett processzorok pontos listája.

A hibára a tegnapi nap folyamán szinte az összes nyílt forrású operációs rendszer(mag) szállító javítást adott.

A dokumentum itt.

Hozzászólások

M$ érintet?
(Ha igen: Majd talan jövöre javitanak...)
"De milyen lassan reagalnak az OSS projektek":)

A szakember köszönetet mondott Jan Beulich és Andi Kleen Linux kernel fejlesztőknek, amiért azok elsőként értesítették az AMD-t, és amiért segítettek a probléma megoldásában.

Sokan tanulhatnának tőle.

"A szakember köszönetet mondott Jan Beulich és Andi Kleen Linux kernel fejlesztőknek, amiért azok elsőként értesítették az AMD-t, és amiért segítettek a probléma megoldásában."

Az AMD részéről eléggé pofátlanság, hogy csak köszönetmondással díjazták a két hacker fáradtságos munkáját.

Valóban nem hiba a szó szoros értelmében, ezért én is kerültem a cikkben a "hiba" szót. Problémának probléma, mivel érzékeny információk megszerzésére adhat lehetőséget. Ez akkor is igaz, ha dokumentálva van.

Véleményem szerint ez a tipikusan "bug vagy feature" katerória. Az AMD szerint feature, egy security ember szerint meg biztonsági rés lehetősége, azaz bug. Ezért is született rá hibajegy egyes projekteknél.

--
trey @ gépház

Hmmm,honnan tudod, hogy CSAK köszönetmondással díjazták a hacker-ek munkáját? Nem hinném, hogy arról feltétlenül közleményben kell beszámolni, ha fizettek érte, vagy esetleg zsíros állást kínáltak esetleg valahol a két hackernek. Sőt, ez a kérdés azért alapvetően nem a nyilvánosságra tartozik (senkinek semmi köze hozzá, hogy nekem ki fizet, vagy milyen állást kínál, amíg azt nem közpénzből adják).