Situace okolo zminenych exploitu je nasledujici:
Exploity se zneuzitelnosti jen pri fyzickem pristupu k PC:
Meltdown - zasazeny pouze procesory Intel
Spektre - zasazeny vsechny zname procesory se spekulativnim vykonavanim kodu vcetne Intel, AMD, a ARM
Exploity s moznou zneuzitelnosti na dalku:
(vyzkumne univerzitni tymy, ktere na chyby prisly tvrdi, ze maji i javascriptovy kod, ktery dokaze zneuzitelnost vyuzit)
Spolier - pouze procesory Intel
Fallout - pouze procesory Intel
RIDL - pouze procesry Intel
Zombieland - pouze procesory Intel
Proc jsou tak moc zneuzitelne jen procesory Intel? Intel to proste se spekulativnim vykonavanim kodu prehnal, za cenu zvyseni vykonu vlastnich procesoru podcenil bezpecnost a proto jeho procesory trpi vsema 6 zatim objevenyma zneuzitelnostma, zatimco AMD jen jednou.
Testoval nekdo procesory AMD? Ano, vyzkumne tymy nenasly zneuzitelnost, AMD potvrdila vlastni testy a zneuzitelnost take nenasla. Navic je velmi pravdepodobne, ze procesory otestoval i Intel, ale vzhledem k tomu, ze zadne kompro na konkurenci nezverejnil, tak take chyby nenasel.
Mohou ze objevit dalsi typy zneuzitelnosti spekulativniho vykonavani kodu? Ano mohou, potencionalne jich pry muze byt az tisic. A ohrozeny mohou byt vsechny procesory, ktere takovy kod vykonavaji. Vzhledem k tomu, ze zatim je zasazen prevazne Intel je docela mozne, ze tomu tak muze byt i nadale, dokud Intel neupravi svuj procesor. Rozhodne se to nestane na 14nm architekture a otazka je, jak to vypada s 10nm od Intelu. Intel sam radeji vec prilis nekomentuje a tak neni jiste, ze problem nebude jeste nejakou dobu pokracovat.
Pro uplnost bych jeste dodal, ze starsi procesory AMD nebyly na nektere chyby testovany a pravdepodobne jsou zneuzitelne ve vice pripadech. Nicmene procesory RyZen jsou az na jednu zneuzitelnost zatim OK. Osobne to teda vidim jako velkou vyhodu soucasnych procesoru od AMD.