tft每日頭條

 > 科技

 > amdzen3新cpu

amdzen3新cpu

科技 更新时间:2024-08-02 20:04:21

amdzen3新cpu?與非網 3 月 9 日訊,幽靈、熔斷漏洞的曝光,讓人們空前關注和重視 CPU處理器的安全,尤其是對 Intel 造成了嚴重沖擊,此後也不斷有新的漏洞被爆出,嚴重程度和影響範圍不一,下面我們就來聊聊關于amdzen3新cpu?接下來我們就一起去了解一下吧!

amdzen3新cpu(熔斷曝光漏洞影響Zen)1

amdzen3新cpu

與非網 3 月 9 日訊,幽靈、熔斷漏洞的曝光,讓人們空前關注和重視 CPU處理器的安全,尤其是對 Intel 造成了嚴重沖擊,此後也不斷有新的漏洞被爆出,嚴重程度和影響範圍不一。

奧地利格拉茨技術大學的研究人員發布論文稱,他們新發現了兩種針對 AMD處理器的攻擊方式 Collide Probe、Load Reload,統稱為“Take A Way”,可以通過誘騙一級數據緩存指示器,從處理器中竊取加密數據。

該漏洞被描述為一種新的側信道攻擊方式,屬于大名鼎鼎的幽靈(Spectre)系列。

研究人員稱,這一漏洞影響 AMD 2011-2019 年的所有處理器,包括推土機家族、Zen 家族。

研究人員一共測試了 15 款不同型号的 AMD 處理器,其中早期老架構的不存在上述漏洞,包括 K8 架構的速龍 64 X2 3800 、K10 架構的羿龍 II X6 1055T 和炫龍 II Neo N40L,Bobcat 山貓架構的 E-450、Jaguar 美洲豹架構的速龍 5350。

但此後的新架構處理器就全部淪陷了,包括推土機架構的 FX-4100、打樁機架構的 FX-8350、挖掘機架構的 A10-7870K、Zen 架構的線程撕裂者 1920X/1950X 和霄龍7401p/7571、Zen 架構的線程撕裂者 2970WX、Zen 2 架構的銳龍 7 3700X。

其中,兩顆霄龍是在雲端測試的,其他處理器則是在實驗室本地測試。

至于 Intel 處理器是否受影響,研究人員并未提及。

研究人員稱,他們在 2019 年 8 月 23 日就将漏洞反饋給了 AMD,但一直未見安全更新,如今公開披露也符合行業慣例。

幸運的是,AMD 很快做出官方回應,告訴大家不必擔心。

AMD 表示:“我們已經知曉,一篇新的論文稱 AMD 處理器存在潛在的安全漏洞,可利用惡意代碼和緩存相關特性,以非正常方式發送用戶數據。研究人員将此數據路徑與預測執行側信道漏洞聯系在了一起。AMD 相信,這些并非新型預測攻擊。”

看這意思,AMD 并不認為這個所謂的新漏洞存在真正的安全威脅,也不會發布更新補丁,隻是建議用戶确保操作系統是最新版本、更新所有補丁,并注意日常操作安全。

在 3 月初,一個以色列安全機構公布了影響 AMD 處理器的安全漏洞的詳細信息,而我們現在已經得到 AMD 的正式消息,承認所涉及的漏洞确實是真實的 - 盡管它補充說這些漏洞很難利用,并且修複程序來了。

以色列公司 CTS Labs 在其白皮書中強調了 13 個漏洞,而且與衆不同的是,在公開進行這項研究之前,AMD 僅在 24 小時内通知了 AMD。該漏洞影響了 Ryzen 和 Ryzen Pro CPU 以及 EPYC 服務器處理器。

針對這些錯誤,AMD 的 CTO Mark Papermaster 強調了這樣一個事實,即需要根級(管理員)操作系統訪問才能利用漏洞利用漏洞。這意味着它們很難被利用 - 任何設法獲得未經授權的管理員訪問機器的人都可能對機器造成各種破壞,盡管存在一些錯誤。

AMD 表示,“正在與第三方提供商合作,在适當的緩解措施下設計和制造'Promontory'芯片組”。

在所有情況下,AMD 斷言對已打補丁的 PC 的性能不會造成影響,而英特爾針對 Meltdown 和 Spectre 的解決方案則不會如此,因為它們可能會導緻一定程度的速度下降(尤其是對于較舊的處理器或那些誰沒有運行 Windows 10)。

AMD 表示将在未來幾周内提供其緩解計劃的進一步分析和更新。

更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!

查看全部

相关科技资讯推荐

热门科技资讯推荐

网友关注

Copyright 2023-2024 - www.tftnews.com All Rights Reserved