中国金融网 加入收藏    设为首页
首页
国内资讯社会财经科技教育时尚娱乐房产家居汽车母婴健康商业区块链生活企业传媒区域经济旅游体育
您现在的位置:首页 > 国内资讯 > 正文
几乎所有AMDRyzen芯片都易受侧信道SQUIP攻击,Intel和苹果
2022-08-14 08:04      来源:IT之家      编辑:李陈默      阅读量:6790   

,安全研究发现了一个新的CPU漏洞SQUIP,这是通过干扰探测使用调度程序队列的缩写基于AMD Zen架构的锐龙芯片容易受到这一新安全漏洞的攻击

该漏洞与CPU中的多个调度程序队列有关与AMD不同,英特尔在其架构中使用单一调度程序,这意味着它不会受到SQUIP的影响

AMD方面,采用同步多线程技术的SKU受到影响,这包括了几乎所有的AMD处理器SKU,只有少数型号除外这个问题在IDCVE—2021—46778下跟踪

以下是AMD提供的总结和缓解措施:

总结

执行单元调度程序的争用可能导致在使用同步多线程的代号为Zen 1,Zen 2和Zen 3的AMD CPU微体系结构上发现的侧通道漏洞通过测量调度程序队列的争用级别,攻击者可能会泄露敏感信息

减轻

建议AMD软件开发人员采用现有的最佳实践,包括常数时间算法,并在适当的时候避免依赖秘密控制流来帮助缓解这一潜在的漏洞。

以下是不受SQUIP漏洞影响的AMD锐龙SKU,从第一代Zen 1到Zen 3:

锐龙一千

锐龙3 1200

锐龙3 1300X

锐龙2000年

锐龙3 2300X

锐龙三千

锐龙5 3500

锐龙5 3500X

速龙3000/4000

速龙金牌3150克/枚

速龙金牌4150克/枚

除了上面列出的CPU之外,所有其他锐龙,速龙,Threadripper和EPYC处理器都会受到SQUIP的影响,因为它们支持SMT。

此外,需要注意的是,最初的报告声称苹果M1 CPU也容易受到SQUIP漏洞的攻击虽然M1也使用split scheduler,但应该不会受到影响,因为苹果不使用SMTM2芯片可能也是如此但如果未来CPU迁移到SMT采用相同的调度器设计,就很容易被攻击

郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。

 
上一篇: 赛意信息收购易美科51%股权 PCB工业数字化领域布局加速推进
下一篇:最后一页
 
     栏目排行
  1. 赛意信息收购易美科51%股权 PCB工
  2. Nikola任命大众前高管担任首席执行官
  3. 华测导航2022年上半年实现净利润1.3
  4. OPPOEncoAir2i耳机发布:10
  5. 中国移动上半年净利润为703亿元条件具备
  6. 微软发布VisualStudio2022
  7. 债券承销“中考”放榜中信四科第一!绿色债
  8. 联影医疗:海内外双重动力引动长期发展
  9. 广深莞“深夜食堂”订单量全国前五烟火气洞
  10. 预计华为2022年智能手机销量3000万
     栏目推荐
二手房“带押过户”启动满月 成功尝鲜者寥寥无几二手房“带押过户”启动满月 成功尝鲜者寥寥无几
2022年营收78.61亿,汤臣倍健迎来VDS行业新2022年营收78.61亿,汤臣倍健迎来VDS行业新周期
大兴国际氢能示范区兼顾产业发展和配套服务打造员工理想大兴国际氢能示范区兼顾产业发展和配套服务打造员工理想生活蓝本
迪丽热巴穿军绿色也好美!和吴磊同框丝毫没有年龄迪丽热巴穿军绿色也好美!和吴磊同框丝毫没有年龄
绿色塞罕坝 不朽的奇迹绿色塞罕坝 不朽的奇迹