Lỗ hổng bảo mật Inception phát hiện trên các vi xử lý AMD Ryzen kiến trúc Zen 3 và Zen 4 sẽ được vá vào cuối tháng 8/2023.
Thông tin về lỗ hổng Inception
Lỗ hổng Inception ảnh hưởng đến bảo mật giống như lỗ hổng Spectre trước đây, cho phép truy xuất dữ liệu nhạy cảm từ bộ nhớ thông qua các tính năng của CPU.
Lỗ hổng này có thể gây ra mất mật khẩu, khóa và các thông tin bảo mật khác.
Tuy nhiên, các vi xử lý AMD Ryzen dựa trên kiến trúc Zen 2 trở về trước không bị ảnh hưởng bởi lỗ hổng này.
Để khai thác lỗ hổng này cần sử dụng phần mềm độc hại chứa mã khai thác Inception, do đó lỗ hổng khá khó khắc phục.
Một bản cập nhật Firmware chuẩn bị được phát hành để vá lỗ hổng Inception, tuy nhiên, điều này có thể làm giảm hiệu năng của vi xử lý.
Hiệu năng của CPU AMD Ryzen sau khi vá lỗi Inception
Phoronix đã đo hiệu năng của CPU AMD Ryzen đã được vá lỗi Inception để so sánh với trước.
Kết quả cho thấy hiệu năng nén/giải nén của 7zip giảm khoảng 12% – 13%, trong khi MariaDB thì giảm tới 50% hiệu năng.
Tuy nhiên, đối với người dùng AMD Ryzen CPU chơi game, hiệu năng không khác biệt nhiều. Phép thử 3DMark Wild Life Extreme cho ra kết quả gần tương đương như trước đây.
Các nhà sản xuất mainboard cần phải cập nhật bản vá đầy đủ để có thể đưa ra kết luận chính xác hơn về tình trạng bị ảnh hưởng của lỗ hổng Inception tới CPU.
Theo Phoronix, hiện tại chỉ có ảnh hưởng đến hiệu suất làm việc và sản xuất, trong khi gaming thì không đáng kể.
Theo Phoronix.