0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

AMD CPU自2011年以来容易受到数据泄漏的攻击

独爱72H 来源:有范数码 作者:有范数码 2020-03-09 17:24 次阅读

(文章来源:有范数码

不仅是英特尔芯片容易受到难以修复的安全漏洞影响。格拉茨技术大学的研究人员详细描述了两次 “ Take A Way”(副路)攻击,这些攻击可以泄漏来自2011年的AMD处理器的数据,无论它是旧的Athlon 64 X2,Ryzen 7还是Threadripper。两者都利用1级缓存的“方式预测器”(旨在提高缓存访问的效率)来泄漏内存内容。Collide + Probe攻击使入侵者无需知道物理地址或共享内存即可监视内存访问,而Load + Reload是一种更秘密的方法,它使用共享内存而不会使高速缓存行无效。

不像一些边道攻击,它没有花很长时间来展示这些漏洞如何在现实世界中工作。该团队利用了在Chrome和Firefox等常见浏览器中使用JavaScript的缺陷,更不用说在云中使用虚拟机了。尽管与Meltdown或Spectre相比,Take A Way只能泄露少量信息,但这足以让调查人员获取AES加密密钥。

研究人员说,有可能通过软硬件的组合来解决该缺陷,尽管目前尚不确定这会对性能产生多大的影响。Meltdown和Spectre的软件和固件修复通常涉及速度损失,尽管确切的打击取决于任务。

我们已经要求AMD发表评论。但是,作者认为AMD反应迟钝。他们表示,他们已于2019年8月下旬向AMD提交了该漏洞,但尽管过去几个月对该漏洞保持沉默,但仍未收到回复。

研究结果并非没有争议,尽管起初似乎并没有像某些人认为的那样令人质疑。虽然Unboxed 发现了由英特尔资助该研究的披露,从而引起了人们对该研究的客观性的担忧,但作者还获得了英特尔(消息来源)的支持,因为他们发现了该公司自己的芯片以及其他产品中的缺陷。那么,这似乎只是促进安全研究的一般努力。就目前而言,资金来源并没有改变现实,AMD可能必须调整其CPU设计,以防止未来的攻击。
(责任编辑:fqj)

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • amd
    amd
    +关注

    关注

    25

    文章

    5440

    浏览量

    133921
  • 数据安全
    +关注

    关注

    2

    文章

    676

    浏览量

    29915
收藏 人收藏

    评论

    相关推荐

    AMD第三季度CPU出货量激增,挑战英特尔市场地位

    最新的投资报告显示,AMD在微芯片领域的竞争中正逐渐崭露头角,对老牌巨头英特尔构成了有力挑战。数据显示,在2024第三季度,AMDCPU
    的头像 发表于 11-13 14:09 172次阅读

    英伟达计划2025推出基于Arm架构的消费级CPU,挑战英特尔和AMD

    ,这款CPU将融合英伟达的CPU和GPU设计,专注于高端设备市场,并预计在20263月左右进一步扩大推广范围。这一举措标志着英伟达试图打破英特尔和AMD
    的头像 发表于 11-05 15:29 474次阅读

    英特尔与AMDCPU之争:单核性能与制造工艺的较量

     在过去,英特尔一直被视为国产CPU厂商难以企及的高峰。酷睿时代起,英特尔便一直压制着AMD,如果不是受到美国反垄断法的制约,英特尔或许早已将AM
    的头像 发表于 11-05 11:15 388次阅读

    OPA2132容易激是什么原因导致的?

    我设计了一个解码电路,使用CS4398解码IC输出差分信号,再通过OPA2604做差分转换的,一直很正常。现在改用OPA2132之后发现很容易激,在输出端容易产生大约500K的信号。测量直流信号
    发表于 11-01 06:57

    AMD全新处理器扩大数据中心CPU的领先地位

    在Computex 2024 开幕主题演讲上,AMD 详细介绍了全新的 CPU、NPU 和 GPU 领先架构,为从数据中心到个人电脑的端到端 AI 基础架构带来强大算力。AMD预览了将
    的头像 发表于 09-19 11:01 471次阅读

    ths3001怎么那么容易激了?怎么解决?

    ths3001怎么那么容易激了
    发表于 09-11 08:12

    ESP8266 SDK 2.1.0是否受到KRACK的影响?

    ESP8266 SDK 2.1.0 是否受到 KRACK(WPA2 攻击)的影响?攻击会将 WPA2 加密密钥更改为 null。由于二进制库,我找不到任何线索。
    发表于 07-11 06:34

    AMD遇黑客攻击,但称运营无大碍

    近日,科技圈传来一则震惊的消息:全球知名的半导体制造商AMD公司遭遇了黑客组织的攻击。据悉,一个名为Intelbroker的黑客组织成功入侵了AMD的系统,并盗取了包括未来产品详细信息、客户
    的头像 发表于 06-24 11:00 491次阅读

    贴片电容为什么容易受到温度的影响?

    贴片电容容易受到温度影响的原因可以从多个方面来分析:        首先,从贴片电容的材质和结构来看,其内部通常包含由镍、铁、铜等一系列化学固性较差的金属元素组成的电极,而外层则覆盖有柔软的抗绝缘
    的头像 发表于 05-20 14:30 596次阅读
    贴片电容为什么<b class='flag-5'>容易</b><b class='flag-5'>受到</b>温度的影响?

    AMD发布FSR 3.1版,新增API及画质优化

    去年9月首度公布FSR 3帧生成技术以来AMD已对该功能进行连续优化。截至20243月20日,已有40款已经上市或即将面世的FSR 3游戏。
    的头像 发表于 03-21 14:02 831次阅读

    2023硬件趋势:英特尔消费端CPU领先,AMD工作站CPU领先

    这家总部位于美国华盛顿奥本市的定制计算机厂商表示:“我们看到, 2021 开始,客户对 AMD Ryzen 5000 系列 CPU 的认可度逐步提升,然而随着 Intel 第 12
    的头像 发表于 03-06 14:07 817次阅读

    传感器容易受到干扰,该怎么处理?有哪些办法?

    模拟传感器容易受到干扰,该怎么处理?有哪些办法? 传感器是现代科技应用中不可或缺的部分,它们通过感知环境中的物理量并将其转换为可用的电信号。然而,传感器容易受到干扰,这可能会导致
    的头像 发表于 01-15 14:43 3899次阅读

    【虹科干货】Linux越来越容易受到攻击,怎么防御?

    随着网络攻击手段的不断进化,传统的安全机制(如基于签名的防病毒程序和机器学习防御)已不足以应对高级网络攻击。本文探讨了Linux服务器的安全漏洞,特别是针对企业和云服务的威胁,并提出了基于移动目标防御技术的解决方案,旨在提高Linux服务器在不断变化的威胁环境中的安全性和
    的头像 发表于 12-25 15:33 444次阅读
    【虹科干货】Linux越来越<b class='flag-5'>容易</b><b class='flag-5'>受到</b><b class='flag-5'>攻击</b>,怎么防御?

    Linux越来越容易受到攻击,怎么防御?

    在数字化时代,网络安全已成为企业不可忽视的重要议题。尤其是对于依赖Linux服务器的组织,面对日益复杂的网络攻击,传统安全措施已显不足。Linux服务器面临着哪些新型网络威胁,有哪些有效的防御策略呢
    的头像 发表于 12-23 08:04 1040次阅读
    Linux越来越<b class='flag-5'>容易</b><b class='flag-5'>受到</b><b class='flag-5'>攻击</b>,怎么防御?

    cpu满载是什么原因 cpu容易满载怎么办 cpu过高怎么处理

    cpu满载是什么原因 cpu容易满载怎么办 cpu过高怎么处理  CPU满载是指CPU的使用率非
    的头像 发表于 11-28 17:29 1w次阅读