0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

研究顯示:AMD近兩年生產(chǎn)的處理器易受到影響數(shù)據(jù)的安全性的攻擊

牽手一起夢 ? 來源:IT之家 ? 作者:遠(yuǎn)洋 ? 2020-03-10 15:11 ? 次閱讀

3月9日消息,一項(xiàng)本周公布的研究顯示,2011年至2019年生產(chǎn)的AMD處理器容易受到兩種新攻擊。這兩種新的攻擊影響了 CPU 內(nèi)部處理的數(shù)據(jù)的安全性,導(dǎo)致敏感信息被盜或安全特性被降級。

研究團(tuán)隊(duì)表示,他們已經(jīng)在2019年8月通知了 AMD 這兩個(gè)問題,但是AMD并沒有發(fā)布微代碼(CPU 固件)更新,并聲稱這些“不是新的基于推測的攻擊” ,而該研究團(tuán)隊(duì)不同意這一聲明。

這兩個(gè)新的攻擊是由來自奧地利格拉茨技術(shù)大學(xué)和法國雷恩大學(xué)的六名學(xué)者組成的團(tuán)隊(duì)在對AMD處理器用來處理L1D緩存方式預(yù)測器機(jī)制中的μTag條目的“未記錄哈希函數(shù)”進(jìn)行反向工程后發(fā)現(xiàn)的。

他們發(fā)現(xiàn)的這兩種新攻擊分別是 Collide + Probe 攻擊和 Load + Reload。這兩種攻擊有點(diǎn)類似于經(jīng)典的 Flush + Reload 和 Prime + Probe 攻擊,這兩種攻擊在過去被其他研究人員利用來從 Intel 處理器泄露數(shù)據(jù),但不是 AMD 處理器,主要是因?yàn)?AMD 處理器處理緩存數(shù)據(jù)的方式不同于 Intel 處理器。簡單來說,這兩種攻擊可以用來監(jiān)控進(jìn)程如何與 AMD 緩存交互,然后從其他應(yīng)用程序中泄露一部分?jǐn)?shù)據(jù)。

AMD 否認(rèn)這兩個(gè)新的攻擊是令人擔(dān)憂的,聲稱這兩個(gè)攻擊“不是新的基于推測的攻擊”,并且應(yīng)該通過以前的 Speculative_execution 側(cè)通道漏洞修補(bǔ)程序來減輕這些攻擊。但上述研究團(tuán)隊(duì)稱 AMD 的回應(yīng)“相當(dāng)具有誤導(dǎo)性” ,在去年8月的初始報(bào)告該漏洞之后,AMD 從未與他們的團(tuán)隊(duì)接觸,而且攻擊現(xiàn)在仍然可以在全新的操作系統(tǒng)、固件和軟件上執(zhí)行。

責(zé)任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19313

    瀏覽量

    230044
  • amd
    amd
    +關(guān)注

    關(guān)注

    25

    文章

    5470

    瀏覽量

    134237
收藏 人收藏

    評論

    相關(guān)推薦

    如何實(shí)現(xiàn) HTTP 協(xié)議的安全性

    協(xié)議的安全性,可以采取以下幾種方法: 1. 使用HTTPS HTTPS(安全超文本傳輸協(xié)議)是HTTP的安全版本,它在HTTP的基礎(chǔ)上通過SSL/TLS協(xié)議提供了數(shù)據(jù)加密、
    的頭像 發(fā)表于 12-30 09:22 ?205次閱讀

    智能系統(tǒng)的安全性分析

    智能系統(tǒng)的安全性分析是一個(gè)至關(guān)重要的過程,它涉及多個(gè)層面和維度,以確保系統(tǒng)在各種情況下都能保持安全、穩(wěn)定和可靠。以下是對智能系統(tǒng)安全性的分析: 一、數(shù)據(jù)
    的頭像 發(fā)表于 10-29 09:56 ?266次閱讀

    技嘉發(fā)布X870E/X870系列主板,專為AMD Ryzen 9000系列處理器設(shè)計(jì)

    全球知名電腦品牌技嘉科技(GIGABYTE)近日正式推出了專為AMD Ryzen? 9000系列處理器設(shè)計(jì)的X870E與X870系列主板。這款主板通過尖端的AI科技,能夠充分發(fā)揮AMD
    的頭像 發(fā)表于 10-11 17:14 ?641次閱讀

    AMD全新處理器擴(kuò)大數(shù)據(jù)中心CPU的領(lǐng)先地位

    年下半年發(fā)布的、具有領(lǐng)先性能和效率的第五代 AMD EPYC 服務(wù)處理器。AMD 宣布分別推出第三代支持AI的AMD移動(dòng)
    的頭像 發(fā)表于 09-19 11:01 ?541次閱讀

    AMD推出全新銳龍AI 300系列處理器

    在 Computex 2024 上,AMD 宣布了一系列突破的、旨在開啟 AI 體驗(yàn)新時(shí)代的下一代架構(gòu)和產(chǎn)品。AMD為下一代 AI PC推出了全新的 AMD 銳龍AI 300 系列
    的頭像 發(fā)表于 09-19 10:55 ?856次閱讀
    <b class='flag-5'>AMD</b>推出全新銳龍AI 300系列<b class='flag-5'>處理器</b>

    淺談國產(chǎn)異構(gòu)雙核RISC-V+FPGA處理器AG32VF407的優(yōu)勢和應(yīng)用場景

    技術(shù)手段提高系統(tǒng)的安全性和可靠,適用于對安全要求較高的應(yīng)用場景。 應(yīng)用場景 邊緣計(jì)算 : 在物聯(lián)網(wǎng)、智能城市等邊緣計(jì)算場景中,異構(gòu)雙核RISC-V+FPGA處理器可以
    發(fā)表于 08-31 08:32

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發(fā)表于 07-25 06:10

    使用STM32F407ZGT6的設(shè)備無法連接到AMD處理器的電腦上,怎么處理?

    使用貴公司的STM32芯片,型號:STM32F407ZGT6。CAN總線轉(zhuǎn)串口,可以正常連接到英特爾處理器的電腦上;但是無法連接到AMD處理器的電腦上。請問怎么處理? 連接到
    發(fā)表于 07-23 07:58

    工業(yè)控制系統(tǒng)安全性分析與對策

    中斷、設(shè)備損壞、數(shù)據(jù)泄露等嚴(yán)重后果,甚至威脅到國家安全和公共利益。因此,對工業(yè)控制系統(tǒng)的安全性進(jìn)行深入分析,并提出相應(yīng)的對策,具有重要的現(xiàn)實(shí)意義和戰(zhàn)略價(jià)值。
    的頭像 發(fā)表于 06-28 18:07 ?1212次閱讀

    AMD推出全新AMD銳龍和EPYC處理器,擴(kuò)大數(shù)據(jù)中心和PC領(lǐng)域領(lǐng)先地位

    ——下一代?AMD EPYC?處理器將擴(kuò)大數(shù)據(jù)中心?CPU?的領(lǐng)先地位 ——全新?AMD?銳龍?AI 300?系列筆記本電腦和?AMD?銳龍
    的頭像 發(fā)表于 06-04 19:21 ?1011次閱讀
    <b class='flag-5'>AMD</b>推出全新<b class='flag-5'>AMD</b>銳龍和EPYC<b class='flag-5'>處理器</b>,擴(kuò)大<b class='flag-5'>數(shù)據(jù)</b>中心和PC領(lǐng)域領(lǐng)先地位

    AMD EPYC 8004系列處理器優(yōu)勢介紹

    AMD EPYC 8004系列處理器就是專為單路平臺設(shè)計(jì)的高能效處理器,它體積小巧,非常適合空間和功率有限的部署環(huán)境。
    發(fā)表于 04-15 11:30 ?382次閱讀
    <b class='flag-5'>AMD</b> EPYC 8004系列<b class='flag-5'>處理器</b>優(yōu)勢介紹

    使用融合CDN同時(shí)提升網(wǎng)站效能及安全性

    現(xiàn)在許多企業(yè)的服務(wù)都依靠網(wǎng)站營運(yùn),維持穩(wěn)定的網(wǎng)站效能及安全性變得相當(dāng)重要。事實(shí)上,當(dāng)網(wǎng)站載入時(shí)間超過 3 秒鐘,超過 40% 的使用者會直接跳出,由此可見網(wǎng)站效能的重要;而當(dāng)網(wǎng)站受到 DDoS
    的頭像 發(fā)表于 02-02 14:39 ?300次閱讀

    英特爾和AMD處理器的區(qū)別和特點(diǎn)

    英特爾和AMD處理器的區(qū)別和特點(diǎn) 英特爾(Intel)和AMD是全球最著名的個(gè)處理器制造商。他們都提供高性能、可靠的芯片,為消費(fèi)者和企業(yè)用
    的頭像 發(fā)表于 01-30 14:28 ?2539次閱讀

    AMD處理器去“Taiwan”字樣的原因

    AMD處理器表面一般都會印刷核心產(chǎn)地、封裝地,比如“Diffused in Taiwan”代表核心芯片是在中國臺灣(臺積電)生產(chǎn)的,“Made in Malaysia”則代表在馬來西亞完成最終封裝。
    發(fā)表于 01-30 09:54 ?1213次閱讀
    <b class='flag-5'>AMD</b><b class='flag-5'>處理器</b>去“Taiwan”字樣的原因

    AMD在CES 2024上宣布推出一系列新處理器AMD Ryzen 8040系列

    AMD 在 CES 2024 上與英特爾就日益重要的筆記本電腦處理器市場展開了最新的交鋒,宣布推出一系列新處理器 AMD Ryzen 8040 系列,
    的頭像 發(fā)表于 01-12 14:02 ?1619次閱讀