AMD libera firmware de CPU contra Spectre

Patches disponibilizados pela fabricante são voltados a processadores que remontam às CPUs feitas com a arquitetura AMD Bulldozer, de 2011.

A Intel finalizou recentemente a sua artilharia de updates de microcódigos de CPU feitos para combater a segunda variante da falha Spectre (também chamada de Variant 2). Nesta terça-feira, 10/4, foi a vez da rival AMD revelar os seus planos para proteger os PCs contra a vulnerabilidade em questão. (Vale notar que os processadores da AMD não são vulneráveis à Meltdown) .

O anúncio da AMD, feito pelo seu CTO Mark Papermaster, foi publicado junto com a atualização mensal de segurança Patch Tuesday, da Microsoft. O texto mostra como as falhas Meltdown e Spectre podem ser complexas. Os updates desta semana do Windows 10 incluem código contendo mitigações contra a segunda variação do Spectre para o sistema operacional – assim como uma atualização do Windows liberada em janeiro protegia os usuários da primeira variante da Spectre.

Mas, ao contrário do patch anterior, o update mais recente do Windows é apenas parte da solução. A AMD também publicou updates de firmware de CPU com “as nossas mitigações recomendadas para solucionar a Variant 2” para os seus parceiros de hardware, com patches disponíveis para processadores que remontam às CPUs feitas com a arquitetura Bulldozer (de 2011) – as atualizações de firmware da Intel pararam em torno da mesma época.

Mas não vai ser tão simples assim

O post da AMD não especifica quais processadores receberam os patches de segurança, mas presumivelmente os mais novos chips Ryzen estão no topo da lista.

Assim como acontece com a Intel, os usuários não vão baixar as mitigações contra a Spectre diretamente da AMD. Em vez disso, é preciso esperar que o fabricante da sua placa-mãe ou desktop pré-construído liberem uma nova BIOS com as soluções incorporadas.

Rafael Casanje

Programador mirim, amante da informática desde os 8 anos, jogador profissional de Pinball Space Cadet e adora séries!

Estamos ao vivo!
CURRENTLY OFFLINE