AMD onnistui todistamaan prosessoriensa virheettömyyden oikeudessa

Yhdysvaltain nykyisen lainsäädännön mukaan sen alaisten yritysten on säännöllisesti ilmoitettava lomakkeilla 8-K, 10-Q ja 10-K tärkeimmät riskitekijät, jotka uhkaavat liiketoimintaa tai voivat aiheuttaa vakavia tappioita osakkeenomistajille. Pääsääntöisesti sijoittajat tai osakkeenomistajat nostavat jatkuvasti kanteita yhtiön johtoa vastaan ​​tuomioistuimessa ja myös vireillä olevat kanteet mainitaan riskitekijät-osiossa.

Viime vuonna osakkeenomistajat nostivat AMD:tä vastaan ​​ryhmäkanteen, joka väitti, että johto vähätteli tarkoituksella Spectre-haavoittuvuuksien vakavuutta käyttämällä tietoja nostaakseen keinotekoisesti AMD:n osakekurssia aikana, jolloin käytiin laajaa keskustelua Intel-prosessorien haavoittuvuudesta Meltdownille. ja Meltdown-haavoittuvuudet Spectre. Kantajat väittivät, että AMD piilotti näitä haavoittuvuuksia koskevia tietoja yleisöltä liian pitkään, vaikka Google Project Zero -asiantuntijat ilmoittivat yritykselle läsnäolostaan ​​vuoden 2017 puolivälissä. AMD ei maininnut suoraan lomakkeiden 8-K, 10-Q ja 10-K haavoittuvuuksista ennen vuoden loppua ja päätti puhua vasta 3. tammikuuta 2018, jolloin haavoittuvuuksien olemassaolo paljastui. yleisölle brittiläisen tabloidin aloitteesta.

AMD onnistui todistamaan prosessoriensa virheettömyyden oikeudessa

Kantajat väittivät, että AMD:n edustajat yrittivät 2. tammikuuta päivätyissä lausunnoissa ja sitä seuraavissa haastatteluissa lähipäivinä vähentää toisen variantin Spectre-haavoittuvuuden merkitystä ja kutsuivat hyökkääjän mahdollisuutta toteuttaa se käytännössä "lähellä nollaa". Tämä formulaatio löytyy edelleen AMD:n verkkosivuston erityisestä osiosta. Lisäksi yhtiö väittää lausunnossaan, että "AMD-prosessoreissa ei ole vielä havaittu haavoittuvuutta variantille XNUMX".

2018. tammikuuta XNUMX julkaistaan ​​laajennettu painos. Lehdistötiedote, jossa AMD puhuu jo tarpeesta ryhtyä toimenpiteisiin suojautuakseen Spectre-haavoittuvuuden toiselta versiolta. Prosessorin kehittäjä ei piilota, että tämän tyyppinen haavoittuvuus koskee heitä, uhan minimoimiseksi entisestään päivitykset käyttöjärjestelmiin ja mikrokoodiin ovat alkaneet levitä.

AMD onnistui todistamaan prosessoriensa virheettömyyden oikeudessa

Kantajat väittävät, että AMD:n johtajat ovat saattaneet käyttää kahdeksan päivän etumatkaa kahden ilmoituksen välillä tammikuussa 2018 pitääkseen yhtiön osakekurssin keinotekoisen korkealla rikastuakseen laittomasti kaupallaan. Kalifornian pohjoisen piirin liittovaltion piirioikeus kuitenkin päätti viime viikolla, että kantajien väitteet eivät olleet päteviä, ja vapautti AMD:n tässä asiassa. Totta, kantajilla on 21 päivää aikaa valittaa tästä päätöksestä, eikä AMD:n kannalta kaikki välttämättä lopu niin nopeasti.

Tuomioistuin totesi, että haavoittuvuuksia koskevien tietojen salaaminen kuuden kuukauden ajan niiden havaitsemisesta on yleisesti hyväksytty käytäntö, jonka avulla voidaan ryhtyä toimenpiteisiin suojautumiseksi näiltä haavoittuvuuksilta sekä estää näiden tietojen haitallinen käyttö, kunnes uhat on poistettu. poistanut prosessori ja ohjelmistokehittäjä. Näin ollen AMD:n edustajien hiljaisuudessa tammikuuhun asti ei ollut ilkeä tarkoitus. Lisäksi AMD:n johto ei olisi voinut tunnustaa löydettyjen haavoittuvuuksien vaaran olevan liian korkea antaakseen hätälausuntoja tästä aiheesta.

Toiseksi tuomioistuin piti kaikkia kantajien väitteitä Spectterin haavoittuvuuden vaaran vähättelystä toisessa vaihtoehdossa pinnallisina. Ilmaus "lähes nolla" uhan esiintymisen todennäköisyyden kuvauksessa ei tarkoita, että uhka voitaisiin jättää kokonaan huomiotta, eikä AMD siksi yrittänyt johtaa käyttäjiä, osakkeenomistajia tai sijoittajia harhaan 2. tammikuuta - XNUMX. tammikuuta välisenä aikana. Kukaan ei toimittanut tuomioistuimelle todisteita Spectre version XNUMX haavoittuvuuden aiheuttaman uhan onnistuneesta käytännön toteutuksesta. Myöhemmin AMD työskenteli hyvässä uskossa kumppaneidensa kanssa eliminoidakseen täysin mahdollisuuden hyödyntää tämäntyyppistä haavoittuvuutta, joten se ei voi syytetään huolimattomuudesta.



Lähde: 3dnews.ru

Lisää kommentti