0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

AMD CPU自2011年以來容易受到數(shù)據(jù)泄漏的攻擊

獨(dú)愛72H ? 來源:有范數(shù)碼 ? 作者:有范數(shù)碼 ? 2020-03-09 17:24 ? 次閱讀

(文章來源:有范數(shù)碼

不僅是英特爾芯片容易受到難以修復(fù)的安全漏洞影響。格拉茨技術(shù)大學(xué)的研究人員詳細(xì)描述了兩次 “ Take A Way”(副路)攻擊,這些攻擊可以泄漏來自2011年的AMD處理器的數(shù)據(jù),無論它是舊的Athlon 64 X2,Ryzen 7還是Threadripper。兩者都利用1級(jí)緩存的“方式預(yù)測(cè)器”(旨在提高緩存訪問的效率)來泄漏內(nèi)存內(nèi)容。Collide + Probe攻擊使入侵者無需知道物理地址或共享內(nèi)存即可監(jiān)視內(nèi)存訪問,而Load + Reload是一種更秘密的方法,它使用共享內(nèi)存而不會(huì)使高速緩存行無效。

不像一些邊道攻擊,它沒有花很長(zhǎng)時(shí)間來展示這些漏洞如何在現(xiàn)實(shí)世界中工作。該團(tuán)隊(duì)利用了在Chrome和Firefox等常見瀏覽器中使用JavaScript的缺陷,更不用說在云中使用虛擬機(jī)了。盡管與Meltdown或Spectre相比,Take A Way只能泄露少量信息,但這足以讓調(diào)查人員獲取AES加密密鑰。

研究人員說,有可能通過軟硬件的組合來解決該缺陷,盡管目前尚不確定這會(huì)對(duì)性能產(chǎn)生多大的影響。Meltdown和Spectre的軟件和固件修復(fù)通常涉及速度損失,盡管確切的打擊取決于任務(wù)。

我們已經(jīng)要求AMD發(fā)表評(píng)論。但是,作者認(rèn)為AMD反應(yīng)遲鈍。他們表示,他們已于2019年8月下旬向AMD提交了該漏洞,但盡管過去幾個(gè)月對(duì)該漏洞保持沉默,但仍未收到回復(fù)。

研究結(jié)果并非沒有爭(zhēng)議,盡管起初似乎并沒有像某些人認(rèn)為的那樣令人質(zhì)疑。雖然Unboxed 發(fā)現(xiàn)了由英特爾資助該研究的披露,從而引起了人們對(duì)該研究的客觀性的擔(dān)憂,但作者還獲得了英特爾(消息來源)的支持,因?yàn)樗麄儼l(fā)現(xiàn)了該公司自己的芯片以及其他產(chǎn)品中的缺陷。那么,這似乎只是促進(jìn)安全研究的一般努力。就目前而言,資金來源并沒有改變現(xiàn)實(shí),AMD可能必須調(diào)整其CPU設(shè)計(jì),以防止未來的攻擊。
(責(zé)任編輯:fqj)

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • amd
    amd
    +關(guān)注

    關(guān)注

    25

    文章

    5468

    瀏覽量

    134168
  • 數(shù)據(jù)安全
    +關(guān)注

    關(guān)注

    2

    文章

    681

    瀏覽量

    29948
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    發(fā)現(xiàn)基于Zen 5架構(gòu)的AMD Threadripper “Shimada Peak” 96核和16核CPU

    Strix Point 移動(dòng) CPU 以及 EPYC 系列。 基于 AMD Threadripper Zen 5 的芯片即將推出 SP6 插槽,但截至目前,關(guān)于其規(guī)格和正式發(fā)布日期尚未透露太多信息。這可能是我們第二次看到與基于 Zen 5 的 Threadripper
    的頭像 發(fā)表于 11-28 16:13 ?430次閱讀
    發(fā)現(xiàn)基于Zen 5架構(gòu)的<b class='flag-5'>AMD</b> Threadripper “Shimada Peak” 96核和16核<b class='flag-5'>CPU</b>

    AMD第三季度CPU出貨量激增,挑戰(zhàn)英特爾市場(chǎng)地位

    最新的投資報(bào)告顯示,AMD在微芯片領(lǐng)域的競(jìng)爭(zhēng)中正逐漸嶄露頭角,對(duì)老牌巨頭英特爾構(gòu)成了有力挑戰(zhàn)。數(shù)據(jù)顯示,在2024第三季度,AMDCPU
    的頭像 發(fā)表于 11-13 14:09 ?273次閱讀

    AMD數(shù)據(jù)中心業(yè)務(wù)收入超越Intel

    AMD在2024第三季度的財(cái)務(wù)報(bào)告中,展示了其在數(shù)據(jù)中心業(yè)務(wù)領(lǐng)域的重大突破。據(jù)報(bào)告顯示,AMD數(shù)據(jù)中心業(yè)務(wù)收入達(dá)到了35.49億美元,同
    的頭像 發(fā)表于 11-07 11:10 ?383次閱讀

    英偉達(dá)計(jì)劃2025推出基于Arm架構(gòu)的消費(fèi)級(jí)CPU,挑戰(zhàn)英特爾和AMD

    ,這款CPU將融合英偉達(dá)的CPU和GPU設(shè)計(jì),專注于高端設(shè)備市場(chǎng),并預(yù)計(jì)在20263月左右進(jìn)一步擴(kuò)大推廣范圍。這一舉措標(biāo)志著英偉達(dá)試圖打破英特爾和AMD
    的頭像 發(fā)表于 11-05 15:29 ?646次閱讀

    英特爾與AMDCPU之爭(zhēng):單核性能與制造工藝的較量

     在過去,英特爾一直被視為國(guó)產(chǎn)CPU廠商難以企及的高峰。酷睿時(shí)代起,英特爾便一直壓制著AMD,如果不是受到美國(guó)反壟斷法的制約,英特爾或許早已將AM
    的頭像 發(fā)表于 11-05 11:15 ?602次閱讀

    超越英偉達(dá),AMD還需要10

    了這項(xiàng)業(yè)務(wù)。在被任命為首席執(zhí)行官的一內(nèi),AMD制定了重新進(jìn)入數(shù)據(jù)中心CPU業(yè)務(wù)的作戰(zhàn)計(jì)劃,此后不久就開始為數(shù)據(jù)中心GPU業(yè)務(wù)奠定基礎(chǔ),以與
    的頭像 發(fā)表于 11-01 08:11 ?229次閱讀
    超越英偉達(dá),<b class='flag-5'>AMD</b>還需要10<b class='flag-5'>年</b>

    OPA2132容易激是什么原因?qū)е碌模?/a>

    我設(shè)計(jì)了一個(gè)解碼電路,使用CS4398解碼IC輸出差分信號(hào),再通過OPA2604做差分轉(zhuǎn)換的,一直很正?!,F(xiàn)在改用OPA2132之后發(fā)現(xiàn)很容易激,在輸出端容易產(chǎn)生大約500K的信號(hào)。測(cè)量直流信號(hào)
    發(fā)表于 11-01 06:57

    AMD全新處理器擴(kuò)大數(shù)據(jù)中心CPU的領(lǐng)先地位

    在Computex 2024 開幕主題演講上,AMD 詳細(xì)介紹了全新的 CPU、NPU 和 GPU 領(lǐng)先架構(gòu),為從數(shù)據(jù)中心到個(gè)人電腦的端到端 AI 基礎(chǔ)架構(gòu)帶來強(qiáng)大算力。AMD預(yù)覽了將
    的頭像 發(fā)表于 09-19 11:01 ?533次閱讀

    ths3001怎么那么容易激了?怎么解決?

    ths3001怎么那么容易激了
    發(fā)表于 09-11 08:12

    ESP8266 SDK 2.1.0是否受到KRACK的影響?

    ESP8266 SDK 2.1.0 是否受到 KRACK(WPA2 攻擊)的影響?攻擊會(huì)將 WPA2 加密密鑰更改為 null。由于二進(jìn)制庫(kù),我找不到任何線索。
    發(fā)表于 07-11 06:34

    AMD遇黑客攻擊,但稱運(yùn)營(yíng)無大礙

    近日,科技圈傳來一則震驚的消息:全球知名的半導(dǎo)體制造商AMD公司遭遇了黑客組織的攻擊。據(jù)悉,一個(gè)名為Intelbroker的黑客組織成功入侵了AMD的系統(tǒng),并盜取了包括未來產(chǎn)品詳細(xì)信息、客戶數(shù)
    的頭像 發(fā)表于 06-24 11:00 ?518次閱讀

    貼片電容為什么容易受到溫度的影響?

    貼片電容容易受到溫度影響的原因可以從多個(gè)方面來分析: ? ? ?? 首先,從貼片電容的材質(zhì)和結(jié)構(gòu)來看,其內(nèi)部通常包含由鎳、鐵、銅等一系列化學(xué)固性較差的金屬元素組成的電極,而外層則覆蓋有柔軟的抗絕緣
    的頭像 發(fā)表于 05-20 14:30 ?732次閱讀
    貼片電容為什么<b class='flag-5'>容易</b><b class='flag-5'>受到</b>溫度的影響?

    AMD發(fā)布FSR 3.1版,新增API及畫質(zhì)優(yōu)化

    去年9月首度公布FSR 3幀生成技術(shù)以來,AMD已對(duì)該功能進(jìn)行連續(xù)優(yōu)化。截至20243月20日,已有40款已經(jīng)上市或即將面世的FSR 3游戲。
    的頭像 發(fā)表于 03-21 14:02 ?886次閱讀

    2023硬件趨勢(shì):英特爾消費(fèi)端CPU領(lǐng)先,AMD工作站CPU領(lǐng)先

    這家總部位于美國(guó)華盛頓奧本市的定制計(jì)算機(jī)廠商表示:“我們看到, 2021 開始,客戶對(duì) AMD Ryzen 5000 系列 CPU 的認(rèn)可度逐步提升,然而隨著 Intel 第 12
    的頭像 發(fā)表于 03-06 14:07 ?923次閱讀

    傳感器容易受到干擾,該怎么處理?有哪些辦法?

    模擬傳感器容易受到干擾,該怎么處理?有哪些辦法? 傳感器是現(xiàn)代科技應(yīng)用中不可或缺的部分,它們通過感知環(huán)境中的物理量并將其轉(zhuǎn)換為可用的電信號(hào)。然而,傳感器容易受到干擾,這可能會(huì)導(dǎo)致
    的頭像 發(fā)表于 01-15 14:43 ?4234次閱讀