AMD undersöker påstådda säkerhetshål i företagets processorer och styrkretsar

AMD undersöker påstådda säkerhetshål i företagets processorer och styrkretsar

Efter gårdagens rapport om påstådda säkerhetshål i processorer och styrkretsar från AMD meddelar företaget att de undersöker huruvida dessa är äkta och ett faktiskt hot.

Under tisdagen presenterade det sedan tidigare okända säkerhetsföretaget CTS Labs en rapport som talade om en serie säkerhetshål i bland annat AMD:s Ryzen-processorer samt de tillhörande styrkretsarna i familjen Promontory. Senare under kvällen kommunicerade AMD ett första uttalande via företagets investerarblogg.

We have just received a report from a company called CTS Labs claiming there are potential security vulnerabilities related to certain of our processors. We are actively investigating and analyzing its findings. This company was previously unknown to AMD and we find it unusual for a security firm to publish its research to the press without providing a reasonable amount of time for the company to investigate and address its findings. At AMD, security is a top priority and we are continually working to ensure the safety of our users as potential new risks arise. We will update this blog as news develops.

I inlägget upplyser företaget om att de tagit del av rapporten och tillsatt en utredningsgrupp som ska undersöka de påstådda säkerhetshålen. Vidare uppvisar AMD en viss skepticism mot CTS Labs, då det rör sig om ett okänt företag som givit minsta möjliga tid i förvarning innan publicering.

I kölvattnet av CTS Labs rapport har stor kritik riktats mot säkerhetsföretaget, där många hävdar att en större ekonomisk agenda ligger bakom tillkännagivandet. Det spekuleras bland annat att företaget är i samröre med undersökningsfirman Viceroy Research, vilka rullade ut en domedagsliknande finansiell analys av AMD i samband med avtäckandet av säkerhetshålen.

Viceroy Research har tidigare varit inblandade i fall där de släppt negativa rapporter om företag de har ekonomiska intressen i. Genom att blanka aktier i det aktuella företaget innan rapporten publiceras har personer inom organisationen kunna tjäna pengar när aktiekursen går ner. I AMD:s fall tycks dock inte aktievärdet ha påverkats nämnvärt av rapporten.

Slutligen ska dock säkerhetshålen ha bekräftats av en tredje part. I en intervju med Motherboard berättar Dan Guido från säkerhetsföretaget Trail of Bits att firman fått ta del av en fullständig rapport innan publicering och därefter kunnat reproducera attackerna. Han trycker dock återigen på att administratörsrättigheter krävs för att utnyttja säkerhetshålen, vilket kraftigt minskar risken för att bli utsatt.

Kommentarer till artikeln

89 debattinlägg

Skicka en rättelse
0

Testpilot: AOC Agon AG352UCG6 - välvd och ultrabred med G-Sync och 120 Hz

AOC lanserar en uppdaterad variant av sin ultrabreda gamingskärm AG352UCG. Testpiloten "Niczo" undersöker vad denna nytappning har att erbjuda. Läs mer

5

Fredagspanelen 156: Nvidia Turing i sommar och Battlefield V avtäckt

Jonas och Kenneth känner pressen från en eventuell lansering av Nvidias nya grafikkort nu i sommar samtidigt som de måste diskutera avtäckandet av DICE nya Battlefield-titel. Läs mer

8

Galleriet: Tangentbord i två delar av "willesakken"

Medlemmen "willesakken" bygger ett eget tangentbord med en något annorlunda layout, där allting monterats ihop från grunden på ett tvådelat kretskort. Läs mer

28

Samsung uppdaterar 2018 års tv-apparater med stöd AMD Freesync

Flera av Samsungs tv-apparater får en ny mjukvaruuppdatering, vilken lägger till stöd för adaptiv bildsynkronisering i form av Freesync. Läs mer

2

Nördigt med SweClockers på Inferno Online

Det var allt från CS-turnering till prestigefylld tangentbordskamp när SweClockers medlemmar intog Inferno Online. Här är bilder från eventet! Läs mer

77

SVT granskar kravbrev till misstänkta fildelare – 35 000 skickas ut under 2018

Uppdrag granskning har gjort en granskning av massutskicken av kravbreven till misstänkta fildelare, och menar att många oskyldiga drabbas på grund av bristfälliga metoder. Läs mer

54

Apple stoppar Steam Link för IOS

Möjligheten att strömma spel från datorn till en telefon med IOS ser inte ut att bli verklighet, då Apple gör en helomvändning och stoppar lanseringen av Steam Link på plattformen. Läs mer

86

Spelkritikern John "Totalbiscuit" Bain har avlidit – 33 år gammal

Den kända Youtube-profilen John Bain, mera känd som Totalbiscuit och Cynical Brit, har efter fyra års kamp avlidit i sviterna av cancer. Han blev endast 33 år gammal. Läs mer

1

Nvidia släpper drivrutin för The Crew 2 och State of Decay 2

Nyligen släpptes zombieliret State of Decay 2, samtidigt som Ubisoft just nu kokar ihop en beta för The Crew 2. Nvidia ställer upp med färska drivrutiner för båda speltitlarna. Läs mer

24

Djupdykning i grafikkortens historia – Nvidia och ATI tar över marknaden

I del två av grafikkortens historia hamnar fokus på 2000-talet, med produktfamiljer som i rask takt avlöste varandra och bidrog till att forma dagens oligopol med två dominerande aktörer. Läs mer

39

Forumet: Visa dina DIY-projekt

Datorbyggen i all ära, men vissa gillar att bygga saker från grunden. Har du byggt en arbetsbänk, täljt en kniv eller kanske gömt kabelhärvor på ett finurligt sätt? Gå in i tråden och visa! Läs mer

16

Nvidia och SK Hynix ingår avtal för GDDR6-minne till nästa generations Geforce

Inför nästa generations grafikkort ingår Nvidia ett nytt avtal med SK Hynix. Detta för att säkerställa tillräckliga volymer av GDDR6-minneskretsar och Geforce-grafikkort. Läs mer