Procesory AMD Spoiler netrápí
1. prosince 2018 přistála na stole v Intelu informace, že jeho procesory od prvního „Core i“ trpí bezpečnostní slabinou pracovně označenou jako Spoiler. Ta se z uživatelského hlediska oproti již známým slabinám Spectre a Meltdown liší ve dvou ohledech. Za prvé ji lze relativně snadno využít bez fyzického přístupu útočníka k systému (stačí JavaScript nebo malware v systému). Za druhé proti ní neexistuje softwarová obrana. Alespoň dosud nebyl objeven snadno implementovatelný způsob, kterým by šlo problém zazáplatovat.
Intel se prozatím k řešení situace nijak nevyjadřuje (možná proto, že zatím nemá co nabídnout - podle dostupných informací totiž není co nabídnout), ale stručně se vyjádřila AMD:
Jsme si vědomi zprávy o nové bezpečnostní slabině nazvané Spoiler, díky níž lze získat přístup k informaci o částečné adrese během operací load. Věříme, že naše produkty nejsou tomuto útoku přístupné a to z důvodu unikátní procesorové architektury. Spoiler může získat přístup k informaci o částečné adrese nad adresním bitem 11 během loadu. Věříme, že naše produkty tomu nejsou přístupné, protože procesory AMD nepoužívají k řešení konfliktů shody částečných adres nad adresním bitem 11. |
Tím je potvrzeno, že tímto problémem krom stavebních strojů netrpí ani Zen a jeho deriváty.
Jeden z nejpalčivějších problémů, který komplikuje odstranění této slabiny, spočívá v tom, že prostý hardwarový zásah, který by díru uzavřel, by zároveň srazil výkon. Alespoň prozatím to tedy vypadá, že s sebou hardwarové řešení ponese potřebu výraznějšího přepracování hardwaru. Redakce webu Tom'sHardware uvádí, že proto na Spoiler budou trpět i nadcházející architektury Intelu jako (14nm) Cascade Lake nebo (10nm) Ice Lake. Nehovoří explicitně o Comet Lake, desetijádrové 14nm generaci, ale s ohledem na uvedené informace na tom Comet Lake nemůže být lépe než ostatní 14nm generace.