Trang chủKhoa học - Công nghệCông nghệ sốIntel bị kiện vì cố tình bán bộ xử lý có lỗi

Intel bị kiện vì cố tình bán bộ xử lý có lỗi


Theo Tom’s Guide, lỗ hổng này bị các lệnh AVX2 và AVX-512 khai thác thông qua một cuộc tấn công mà Intel gọi là Gather Data Sampling (GDS). Thông tin về vụ kiện sắp tới lần đầu tiên xuất hiện vào tháng 8.2023. Lỗ hổng này ảnh hưởng đến bộ xử lý Intel từ thế hệ thứ 6 (Skylake) đến 11 (Rocket Lake), bao gồm cả chip Xeon dựa trên cùng một kiến trúc, dẫn đến có thể hàng tỉ bộ xử lý bị ảnh hưởng.

Intel bị kiện vì cố tình bán bộ xử lý có lỗi - Ảnh 1.

Intel được cho là đã biết đến sự tồn tại của lỗ hổng Downfall nhưng lại ‘khoanh tay đứng nhìn’

Intel thừa nhận đối với một khối lượng công việc, hiệu suất giảm sau khi cài đặt bản vá lỗ hổng có thể lên đến 50%. Một loạt thử nghiệm thực hiện ngay sau vụ việc được phát hiện cho thấy hiệu suất bị suy giảm tới 39% và bị ảnh hưởng nặng nề nhất là các ứng dụng dựa nhiều vào tập lệnh AVX2 và AVX-512.

Năm 2018, thời điểm lỗ hổng Downfall được phát hiện, một loạt trang tin đã đưa thông tin về các lỗ hổng Spectre và Meltdown được tin tặc nhắm vào quá trình thực thi suy đoán mà nhiều bộ xử lý hiện đại sử dụng để tăng tốc độ tính toán đã được công bố rộng rãi. Điều này khiến các nhà nghiên cứu bảo mật bắt đầu xem xét các hướng tấn công tương tự. Vào tháng 6.2018, nhà nghiên cứu Alexander Yee đã báo cáo về một biến thể mới của lỗ hổng Spectre dành cho bộ xử lý Intel tập trung vào AVX và AVX512. Thông tin này được giữ bí mật nghiêm ngặt trong hai tháng nhằm giúp Intel có cơ hội hành động để khắc phục tình hình.

Trên thực tế, theo vụ kiện, Yee không phải là người duy nhất cảnh báo Intel về các lỗ hổng AVX. Cụ thể, phía nguyên đơn cho biết: “Vào mùa hè năm 2018, khi Intel vật lộn với hậu quả từ Spectre và Meltdown, đồng thời hứa sẽ sửa lỗi phần cứng cho các thế hệ bộ xử lý trong tương lai, công ty đã nhận được hai báo cáo về lỗ hổng riêng biệt của bên thứ ba đề cập đến một số lỗ hổng liên quan đến AVX dành cho bộ xử lý của hãng”. Các nguyên đơn nhấn mạnh Intel thừa nhận đã đọc những báo cáo này.

Khiếu nại chính trong tài liệu tòa án yêu cầu xét xử với bồi thẩm đoàn tại Tòa án quận ở San Jose, Mỹ, không tập trung vào sự tồn tại của lỗ hổng Downfall hay hình phạt về hiệu suất các bản vá mà nhắm vào hành động “ngồi khoanh tay” của Intel. Các nguyên đơn cho rằng công ty đã biết về khiếm khuyết đằng sau Downfall kể từ năm 2018 nhưng vẫn cố tình bán hàng tỉ bộ xử lý kể từ khi trục trặc được phát hiện. Điều này khiến người dùng chỉ có 2 lựa chọn (đều không thể chấp nhận được) là mua bộ xử lý dễ bị tổn thương hoặc cài đặt một bản vá phá hủy hiệu suất CPU để bảo vệ chúng. Đó là lý do tại sao phía nguyên đơn yêu cầu Intel bồi thường.



Source link

Cùng chủ đề

Cảnh báo 12 lỗ hổng mới nhằm vào hệ thống thông tin trong nước

Qua ghi nhận thông tin từ danh sách bản vá tháng 11 do Microsoft phát hành, 12 lỗ hổng mới đã được cảnh báo. Trong đó, 7 lỗ hổng cho phép tấn công thực thi từ xa gồm: CVE-2024-43639 trong Windows Kerberos; CVE-2024-43498 trong .NET và Visual Studio; 5 lỗ hổng CVE-2024-49026; CVE-2024-49027, CVE-2024-29028, CVE-2024-49029, CVE-2024-49030 trong Microsoft Excel. Ba lỗ hổng CVE-2024-49039 trong Windows Task Scheduler; CVE-2024-43625 trong Microsoft Windows VMSwitch và CVE-2024-49019 trong Active Directory Certificate Services cho phép đối tượng...

Nguy cơ hệ thống thông tin trong nước bị tấn công từ khai thác 12 lỗ hổng mới

Cùng với việc cảnh báo 12 lỗ hổng mới, Trung tâm Giám sát an toàn không gian mạng quốc gia lưu ý: Các lỗ hổng an toàn thông tin mức cao và nghiêm trọng có thể bị hacker khai thác để tấn công mạng vào hệ thống tại Việt Nam. Qua ghi nhận thông tin về các lỗ hổng mới từ danh sách bản vá tháng 11/2024 mới được Microsoft phát hành, Trung tâm Giám sát an toàn không gian...

Người dùng smartphone Samsung cần cập nhật bảo mật ngay

Samsung vừa chính thức phát hành bản cập nhật bảo mật đặc biệt và khuyến cáo người dùng cập nhật ngay để khắc phục nhiều lỗ hổng quan trọng.

Google phát hiện lỗ hổng bảo mật nghiêm trọng trên loạt smartphone Samsung

Những chuyên gia bảo mật của Google đã phát hiện lỗ hổng bảo mật nghiêm trọng trên hàng loạt smartphone Samsung, tin tặc có thể khai thác và truy cập trái phép vào thiết bị.

Một số điện thoại Samsung mắc lỗ hổng bảo mật nghiêm trọng

Theo đó, Google vừa phát hiện một lỗ hổng nghiêm trọng trên dòng chip Exynos-  với tên CVE-2024-44068. Được biết, lỗ hổng bảo mật này có thể ảnh hưởng tới nhiều thiết bị như: dòng Galaxy S10, Note 10 được trang bị chip Exynos 9820, 9825, 980, 850 và W920. Lỗ hổng này cho phép tin tặc giành quyền truy cập trên thiết bị, cài đặt mã độc mà không cần sự cho phép của chủ sở hữu. Các nhà...

Nổi bật

Mới nhất

Cùng tác giả

Gặp Thủ tướng Israel, Tổng thống Trump đề xuất di dời dài hạn người Palestine khỏi Gaza

Gặp Thủ tướng Israel Benjamin Netanyahu ở Nhà Trắng hôm 4.2, Tổng thống Mỹ Donald Trump đề xuất di dời dài hạn người Palestine khỏi Gaza và thu xếp cho họ an cư tại các nước xung quanh. ...

Năm học mới, tuyển sinh đầu cấp tại TP.HCM thực hiện ra sao?

Tuyển sinh đầu cấp ở các lớp 1, 6, 10 tại các thành phố lớn luôn được nhiều phụ huynh quan tâm. Để chuẩn bị cho việc xây dựng kế hoạch tuyển sinh các lớp đầu cấp năm học 2025 - 2026, Sở...

Làm gì buổi sáng tốt cho thận?

'Thận là một trong những cơ quan quan trọng nhất cơ thể. Do đó, chăm sóc sức khỏe thận là rất quan trọng'. Hãy bắt đầu ngày mới với tin tức sức khỏe để xem thêm nội dung bài viết này! ...

Bài đọc nhiều

Cảnh giác với 3 xu hướng tấn công mạng năm 2025

Theo thống kê từ Ủy ban Quốc gia về chuyển đổi số, tính đến cuối năm 2024, số hệ thống thông tin được phê duyệt hồ sơ bảo đảm an toàn theo cấp độ đã đạt 92%, tăng 27% so với năm 2023. Trong đó, 49% hệ thống thông tin đã triển khai các giải pháp đảm bảo an toàn theo hồ sơ được duyệt. Cũng trong năm 2024, cơ quan chức năng đã xử lý 8.558 website lừa...

Italy chặn ứng dụng DeepSeek của Trung Quốc vì lý do bảo vệ dữ liệu

Ngày 30/1, Cơ quan bảo vệ dữ liệu của Italy (Garante) cho biết rằng họ đã chặn mô hình AI DeepSeek của Trung Quốc vì thiếu thông tin về việc công ty này sử dụng dữ liệu cá nhân.

Cùng chuyên mục

Báo Mỹ cảnh báo về loại tên lửa ‘khủng’ của Nga

Báo Mỹ National Interest viết: Hệ thống tên lửa Iskander-1000 của Nga gây ra mối đe dọa cho các nước phương Tây do những tính năng ấn tượng của nó.

Mới nhất

Thanh Hóa: Nhân rộng các mô hình tái hòa nhập cộng đồng

(LĐXH) - Với nhiều giải pháp, mô hình hay, sáng tạo, các lực lượng Công an tỉnh Thanh Hóa đã không ngừng phối hợp với chính quyền địa phương nhân rộng các mô hình tái hòa nhập cộng đồng (THNCĐ). Các mô hình này giúp người lầm lỡ xóa bỏ mặc cảm, tự ti, sớm trở thành người có ích cho...

[Video] Các bệnh viện tuyến cuối nỗ lực tiếp nhận bệnh nhân cấp cứu gia tăng trong dịp Tết

NDO - Ngay từ những ngày đầu năm Ất Tỵ, số lượng ca cấp cứu tại bệnh viện Bạch Mai đã tăng đột biến. Dưới những cành đào hồng là những chiếc cáng cứu thương liên tục di chuyển vào bên trong Trung tâm Cấp cứu A9 của bệnh viện. NDO - Ngay từ những...

Loạt tên tuổi AI hàng đầu thế giới tranh luận về DeepSeek

Những tên tuổi lớn trong lĩnh vực trí tuệ nhân tạo (AI) thừa nhận thành tựu của startup Trung Quốc DeepSeek, song cho rằng không nên phóng đại thành công của công ty. Từ CEO OpenAI Sam Altman đến nhà khoa học Google Andrew Ng, những “bộ não” AI xuất chúng nhất thế giới đánh giá cao cách tiếp cận...

Thi đại học có nhiều tổ hợp mới, ngành mới

Kỳ tuyển sinh đại học 2025 ghi nhận nhiều trường đại học mở thêm các ngành học mới, tổ hợp mới phù hợp với các môn thi...

Thúc đẩy chiến lược an ninh hàng hải toàn diện và tích hợp thông qua Diễn đàn Cảnh sát biển ASEAN

Diễn đàn Cảnh sát biển ASEAN (ACF) tạo cơ hội cho các quốc gia trong khu vực trao đổi một cách minh bạch, cởi mở và tăng cường hiểu biết lẫn nhau nhằm ứng phó với các thách thức an ninh hàng hải chung.

Mới nhất