AMD Zen 3: ثغرة أمنية تجعل المعالجات عرضة لهجمات Spectre

وأكدت AMD في وثيقة أن تحسين البنية الدقيقة لمعالجات Zen 3 يمكن استغلاله من قبل المتسللين بنفس طريقة استغلال ثغرات Spectre التي أثرت على العديد من المعالجات قبل بضع سنوات.

منذ 3 سنوات، عانت العديد من معالجات إنتلمن ثغرة Spectre الأمنية التي أثارت قلق خبراء الأمن. ولم تكن إنتل في نهاية المطاف هي الشركة الوحيدة المعنية منذ ذلك الحينوتأثرت معالجات AMD أخيرًا.

اليوم،تعاني معالجات Ryzen 5000 من AMD التي تستخدم بنية Zen 3 من ثغرة أمنية تشبه Spectre، كما تفاصيل AMD في وثيقة. لقد اعتقدنا أن هذا النوع من المشاكل لن يتكرر مرة أخرى، حيث اتخذ المصنعون إجراءات على الأجيال الجديدة لتجنبها.

Ryzen 5000s لا يسلم من العيوب الأمنية

مع Zen 3، قدمت AMD تقنية جديدة تسمى Predictive Store Forwarding (PSF). هذا عبارة عن تحسين معماري دقيق قائم على الأجهزة مصمم لتحسين أداء تنفيذ التعليمات البرمجية من خلال التنبؤ بالتفاعلات بين عمليات التحميل والحفظ. في معظم الحالات، تكون تنبؤات PSF صحيحة. ومع ذلك، هناك دائمًا احتمال ضئيل بأن يكون التنبؤ غير دقيق،مما قد يتسبب في خلق نقاط ضعف قابلة للاستغلال.

وبكل بساطة، يؤدي تنفيذ إعادة توجيه المتجر التنبؤية (PSF) مرة أخرى إلى عيوب Spectre v1 وv2 وv4،مما يمنح المتسللين فرصًا لمهاجمة جهازك. وحتى الآن، لم تكتشف شركة تصنيع الرقائق أي هجمات من هذا النوع، وتقول إن المخاطر منخفضة بالنسبة لمعظم التطبيقات.

من الممكن تعطيل هذا التحسين بفضل سلسلة من تصحيحات Linux التي أصدرتها الشركة المصنعة، ولكن هذا سيؤدي إلى انخفاض في الأداء، وهو أمر لا يستحق ذلك، وفقًا لشركة AMD. وفقا لزملائنا في Phoronix،سيكون التأثير على الأداء ضئيلًا، حيث ستكون العقوبة حوالي 1٪ فقط. على الرغم من أن شركة AMD قدمت معالج Ryzen 5000 كأفضل المعالجات في العالم، إلا أن هذه ليست المرة الأولى التي يكون فيها جيل Zen 3 في قلب الجدل. في الواقع، نحن نعرف ذلكقد تكون العديد من الرقائق معيبة عند مغادرة المصنع.

مصدر :أيه إم دي


اسأل عن أحدث لدينا!

Leave a Reply

Your email address will not be published. Required fields are marked *

Subscribe Now & Never Miss The Latest Tech Updates!

Enter your e-mail address and click the Subscribe button to receive great content and coupon codes for amazing discounts.

Don't Miss Out. Complete the subscription Now.