找回密碼註冊
作者: Martin
查看: 8145
回復: 1

文章標籤:

文章分享:

+ MORE精選文章:

+ MORE活動推薦:

極致效能 為遊戲而生 990 PRO SSD 玩家體驗

[*]極致效能固態硬碟 [*]PCIe 4.0 速度大幅提升 [*]優化的電源效率 ...

Micron Crucial PRO D5 6400超頻版 玩家開

解銷更快的遊戲速度! 利用低延遲遊戲記憶體的強大功能 利用 Cruci ...

O11 VISION COMPACT 玩家開箱體驗分享活動

迷你身形 三面透視打造精緻PC視野新境界O11 VISION COMPACT 強強聯合 ...

2024 三星SD記憶卡 玩家開箱體驗分享活動

2024 PRO Plus SD 記憶卡 [*]為專業人士打造 [*]釋放極限速度 [*]多 ...

打印 上一主題 下一主題

[處理器 主機板] AMD Zen系列架構處理器受到SQUIP漏洞影響,或需要禁用SMT

[複製鏈接]| 回復
跳轉到指定樓層
1#
Martin 發表於 2022-8-12 12:40:24 | 只看該作者 |只看大圖 回帖獎勵 |倒序瀏覽 |閱讀模式
近期安全人員發現了一個名為“SQUIP”的漏洞,將威脅到AMD Zen系列架構處理器的使用安全,甚至還可能波及蘋果M1系列芯片。除了個別特殊的型號外,基本上這些處理器都會受到影響。
1.jpg

AMD Zen系列架構的每個執行單元都有單獨的調度程序隊列,蘋果M1系列芯片也是如此。據了解,AMD使用同步多線程技術(SMT)的處理器容易受到SQUIP側信道攻擊,洩露4096位RSA密鑰。格拉茨技術大學的計算機研究員Daniel Gruss向媒體表示:
2.jpg

研究人員在SQUIP漏洞上與AMD展開了合作,認為最好的做法是在受影響的Zen系列架構處理器上禁用同步多線程技術,不過這將降低處理器的性能。M2系列芯片暫時沒有受到影響,蘋果似乎已經在新一代芯片上解決了這個問題。

AMD目前已經確認了該問題的存在,稱為“ AMD-SB-1039 ”,認為是“中等嚴重性”威脅。AMD建議軟件開發者採用最佳實踐,除了推薦恆定時間(constant-time)算法,還請在適當情況下規避對秘密控制流的依賴,有助於降低該漏洞帶來的影響。

消息來源
2#
clouse 發表於 2022-8-12 23:47:40 | 只看該作者
成功率很低沒意義軟體設計不良才會導致
您需要登錄後才可以回帖 登錄 | 註冊 |

本版積分規則

小黑屋|手機版|無圖浏覽|網站地圖|XFastest  

GMT+8, 2024-11-14 21:47 , Processed in 0.112087 second(s), 63 queries .

專業網站主機規劃 威利 100HUB.COM

© 2001-2018

快速回復 返回頂部 返回列表