Tudi Nvidiini čipi ranljivi
Matej Huš
10. jan 2018 ob 17:02:29
Po Intelu, AMD-ju in ARM-ju je tudi Nvidia sporočila, da njeni čipi niso imuni na Spectre in Meltdown, medtem ko je minuli teden vladalo nasprotno prepričanje. V skladu z zmožnostmi je Nvidia v novih gonilnikih ranljivost že zakrpala. Ranljivi so izdelki iz družin GeForce, Quadro, NVS, Tesla in GRID, torej praktično vsi.
Omenjeni Nvidiini čipi so po trenutnih podatkih varni pred ranljivostjo Meltdown, niso pa odporni na Spectre. Zanje torej velja podobno kot za ostale čipe, ki niso iz Intela; ranljivi so na nadležnejši in trdovratnejši Spectre. V resnici obstajata dve izvedbi napada Spectre in Nvidiini popravki za zdaj ščitijo pred enim (CVE-2017-5753), pred drugim pa še ne (CVE-2017-5715). Popravki za GeForece, Quadro in NVS so že na voljo, lastniki Tesel in GRID-a pa bodo morali počakati še nekaj dni. Popravki so potrebni zaradi dveh razlogov - Nvidiini gonilniki so programska oprema, ki bi jo lahko zlonamerni programi izkoristili za vohunjenje po procesorjih, ki so ranljivi na Spectre, po drugi strani pa je tudi sama kartica Tesla in GRID ranljiva.
Medtem pa je Intel sporočil, da bo popravil svoje procesorje, ki so jih izdali po letu 2013. S popravkom mikrokode bodo odpravili ranljivost na Spectre. Pred Meltdownom pa zadostujejo popravki v operacijskih sistemih.