您好,  欢迎光临媒介星发稿平台!

注册 登录
天 津 北 京 广 州
18979480970
当前位置:媒介星发稿 > 新闻资讯

AMD Ryzen芯片有设计缺陷吗?为什么容易受到攻击?

时间: 2022-08-12 13:13:37 作者: 媒介星软文平台

安全研究发现了一个新 CPU 漏洞“SQUIP”,它是 Scheduler Queue Usage via Interference Probing 的缩写。基于 AMD Zen 架构的 Ryzen 芯片等很容易受到这一新安全漏洞的影响。

该漏洞与 CPU 中的多调度程序队列有关。与 AMD 不同,英特尔在其架构中使用单一调度程序,这意味着它不会受 SQUIP 影响。

在 AMD 方面,采用同步多线程 (SMT) 技术的 SKU 受到影响,这几乎包括了所有 AMD 处理器 SKU,除了少数型号(后面附有名单)。该问题在 ID“CVE-2021-46778”下进行跟踪。

以下是 AMD 提供的总结和缓解措施:

概括

执行单元调度程序争用可能导致在使用同时多线程 (SMT) 的代号为“Zen 1”、“Zen 2”和“Zen 3”的 AMD CPU 微架构上发现的侧通道漏洞。通过测量调度程序队列的争用级别,攻击者可能会泄露敏感信息。

缓解

AMD 建议软件开发人员采用现有的最佳实践,包括恒定时间算法,并在适当的情况下避免依赖秘密的控制流,以帮助缓解这一潜在漏洞。

下面是不受 SQUIP 漏洞影响的 AMD Ryzen SKU,从第一代 Zen 1 到 Zen 3:

  • Ryzen 1000 (Zen 1)

  • Ryzen 3 1200

  • Ryzen 3 1300X

  • Ryzen 2000 (Zen 1+)

  • Ryzen 3 2300X

  • Ryzen 3000 (Zen 2)

  • Ryzen 5 3500

  • Ryzen 5 3500X

  • Athlon 3000/4000 (Zen 2)

  • Athlon Gold 3150G/GE

  • Athlon Gold 4150G/GE

除了上面列出的 CPU,所有其他 Ryzen、Athlon、Threadripper 和 EPYC 处理器都受到 SQUIP 的影响,因为它们支持 SMT。

另外需要注意的是,最初的报道声称苹果 M1 CPU 也易受 SQUIP 漏洞攻击。虽然 M1 也使用拆分调度器,但它应该不会受到影响,因为苹果不使用 SMT。M2 芯片可能也是如此。但是,如果未来的 CPU(例如 M3)迁移到具有相同调度程序设计的 SMT,那么它将很容易受到攻击。


联系我们

扫一扫,添加好友!

免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表本站的观点和立场和对其真实性负责,如因作品内容,版权和其他问题需要同本网站联系的,请邮件联系2290/781984@qq.com


上一篇: 天马和华星光电联合研发的Redmi K50至尊版屏幕显示效果怎么
下一篇: 全国的快递业务量有多大?对比去年有多少增长?

海量网站直线发稿、24小时自助发稿平台、助您提升营销效率!

注册会员 尽享全网海量网站发稿对接!

18979480970 工作日:9:00-18:00
周 末:请联系客服
资源多 价格低 速度快