AMD Ryzen Zen 3 İşlemciler Spectre Benzeri Güvenlik Açığı İle Gündemde

Bundan 3 yıl evvel birçok Intel işlemci, Spectre güvenlik açığı sebebiyle önemli sorun yaşamıştı. Artık ise AMD Ryzen Zen 3 işlemciler de Spectre gibisi bir güvenlik açığı ile karşı karşıya. Şirketin raporunda, AMD’nin Zen 3 tabanlı Ryzen ve EPYC işlemcilerde tanıttığı Predictive Store Forwarding (PSF) isimli yeni teknolojinin bu açığa ortam sağladığı tabir ediliyor. PSF, kod yürütme performansını artıran yükler ve depolar ortasındaki alakayı iddia ederek çalışıyor ve kestirimleri de çoğunlukla hakikat çıkıyor. Öte yandan, yanlış bir iddia durumunda sonuç yanlış işlemci spekülasyonu olarak karşımıza çıkıyor.
AMD Zen işlemcilerin mimarları, kelam konusu açığın Spectre v4 ile birebir düzeyde olduğunu belirtiyor. Ayrıyeten depo/yük çiftinin bir mühlet bağımlılık yaşaması lakin daha sonra bağımlılığı durdurmasının mümkün olduğu belirtilmiş. Bunun da programın yürütülmesi sırasında deponun yahut yükün adresi değişirse meydana gelebileceği paylaşılıyor.
Yanlış PSF iddialarının ikinci kaynağı ise PSF iddia yapısında bir takma isim varsa ortaya çıkabiliyor. PSF kestirimcisi, RIP’lerinin kısımlarına nazaran depoları/yük çiftlerini izlemek için tasarlanmış. Bağımlılığı olan bir depo/yük çiftinin, öngörücüde, olmayan diğer bir depo/yük çifti ile takma isim olması mümkün görülüyor. Bu da ikinci depolama/yükleme çifti yürütüldüğünde yanlış spekülasyona neden olabilecek nitelikte.
AMD şimdiye kadar Predictive Store Forwarding kullanılarak yanlış varsayımlara açık olduğu düşünülen rastgele bir istismar olayı yahut rastgele bir kod görmemiş durumda. Bu nedenle, birçok uygulama için güvenlik riskinin düşük olduğuna inanılıyor. AMD birtakım güvenlik açıkları olduğunu kabul etse de teknoloji tıpkı vakitte Ryzen işlemciler için performans avantajları da getiriyor.
Şirket mümkün olan en yeterli performansı elde etmek için resmi olarak Predictive Store Forwarding (PSF) teknolojisini bırakmanızı öneriyor. Yani güvenlik açığı konusunda endişelenenler PSF’yi devre dışı bırakabilir.
Kaynak: Technopat