Trong “tâm bão” lỗi bảo mật Meltdown và Spectre, các CPU của AMD tuy không bị ảnh hưởng bởi Meltdown nhưng không tránh khỏi Spectre.
Khi vấn đề về lỗi bảo mật Meltdown gây ảnh hưởng đến các CPU do Intel sản xuất trở thành tâm điểm chú ý của người dùng, thì chủ nhân các hệ thống AMD lại có thể yên tâm dòng vì dòng CPU AMD không bị ảnh hưởng do không sử dụng kiến trúc “lầm lỗi” nói trên. Tuy nhiên, Spectre là một vấn đề khác và mới đây AMD đã và đang tiến hành gửi các bản cập nhật firmware cho người sử dụng hệ thống Ryzen và EPYC thông qua các nhà sản xuất phần cứng, tương tự như cách mà Intel đang làm khi kết hợp cùng Microsoft vá lỗi phần mềm trên hệ điều hành Windows. Nói một cách khác, việc vá lỗi Spectre cho người dùng Ryzen và EPYC sẽ tùy thuộc vào “cái tâm” của nhà sản xuất phần cứng. Trước đó, AMD đã bị Microsoft phàn nàn vì cung cấp tài liệu về CPU của hãng không đầy đủ, khiến bản vá lỗi Meltdown và Spectre cho Windows gây hậu quả đến một số người dùng CPU AMD.
Đáng tiếc là vấn đề được nhiều người quan tâm nhất là bản vá sẽ làm suy giảm hiệu năng như thế nào thì AMD lại “vô tình” quên không đề cập đến. Chưa kể, những người dùng bộ vi xử lý AMD cũ hơn sẽ phải chờ thêm một thời gian nữa, để hãng tiến hành vá lỗi và gởi bản cập nhật firmware cho các nhà sản xuất phần cứng. Tất nhiên, việc cập nhật cho những người dùng thế hệ CPU sử dụng kiến trúc cũ hơn này cũng tùy thuộc vào “tấm lòng” và chính sách sau bán hàng của hãng sản xuất bo mạch chủ tốt như thế nào. Mặt khác, AMD cũng cho biết kiến trúc GPU Radeon không bị giảm hiệu năng do tác động của Meltdown hay Spectre, đơn giản vì dòng GPU này không sử dụng kỹ thuật dự đoán lệnh thực thi nên dễ vướng phải mối đe dọa này như CPU.
Như vậy tính đến nay, sau khi AMD nối tiếp Intel tung ra bản firmware cập nhật để hạn chế rủi ro cho người dùng, thì Apple vẫn chưa đưa ra thông báo chính thức về việc người dùng các thiết bị Mac và iOS cũ có cần bản cập nhật firmware cho vấn đề này hay không. Trước đó hãng cũng đã cập nhật phiên bản vá lỗi Spectre cho các thiết bị thông qua iOS 11.2.2 và macOS High Sierra 10.13.2, cũng như có sự điều chỉnh trong trình duyệt Safari để tăng khả năng chống lại các cuộc tấn công lợi dụng lỗ hổng bảo mật này thông qua JavaScript.
Thế nhưng phức tạp nhất là trường hợp của người dùng Android. Do có quá nhiều số lượng nhà sản xuất và phiên bản hệ điều hành, chắc chắn có không ít người dùng sẽ đứng trước rủi ro của lỗi bảo mật trong thiết kế chip gây ra, vì thiết bị của họ không còn được nhà sản xuất hỗ trợ nên không được cập nhật vá lỗi.
Theo The Verge