AMD将于Zen2CPU架构彻底清除Spectre漏洞
Intel 日前宣布会在 2018 年内推出没有 Meltdown 和 Spectre 安全漏洞的 CPU,虽然 AMD 只受 Spectre 漏洞影响,被讉责的声音也似乎没 Intel 那么大,但总要急起直追,赶紧向大家交代何时会彻底修补漏洞吧? AMD 的 CEO 苏姿丰就在财报会议期间,解释 AMD 已与各合作伙伴推出软件更新,包括 OS 操作系统更新来修补 Spectre Variant 1 漏洞( Google Project Zero 今次共发现了 3 个 Variant );而 AMD 的架构虽则难令骇客透过 Spectre Variant 2 入侵,风险近乎零,但已开始向各厂商发放微代码( Microcode )更新。不过以上都只在软件层面补救,要彻底把 Spectre 漏洞连根拔起,令之后的处理器都天生对漏洞免疫,就必需从硬件架构层面修正。因此 AMD CEO 苏姿丰就宣布会在 Zen 2 架构的 CPU 上,改造架构来封掉 Spectre 漏洞,算是一个完满的交代吧?

AMD 已采用 OS 更新来解决 Spectre Variant 1 漏洞,而 Spectre Variant 2 就用微代码解决。因 AMD 的架构关系,本身就对 Variant 3(Meltdown)免疫。
虽然 AMD 已完成 Zen 2 架构的设计,但别忘了今年 4 月发布的 Ryzen 2000 系列其实称为 Zen+ 架构,那即是 Ryzen 2000 系列 CPU 依然存有漏洞?其实 12nm 制程的 Zen+ 系列,在 4 月出厂时,已经包含修正微代码在内,让大家毋需手动更新,亦能防止被骇客利用漏洞入侵;而之后推出的 7nm Zen 2 则在架构层面大翻新,出厂时毋需注入更新档,已能免除漏洞。不过 2018 年的产品发展蓝图并未看到 Zen 2 的踪影,看来即使 Zen 2 已完成设计,也要等到 2019 年才正式推出市场,还是比 Intel 稍迟一步。
Source:TechPowerUp、PCWorld
