0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

研究显示:AMD近两年生产的处理器易受到影响数据的安全性的攻击

牵手一起梦 来源:IT之家 作者:远洋 2020-03-10 15:11 次阅读

3月9日消息,一项本周公布的研究显示,2011年至2019年生产的AMD处理器容易受到两种新攻击。这两种新的攻击影响了 CPU 内部处理的数据的安全性,导致敏感信息被盗或安全特性被降级。

研究团队表示,他们已经在2019年8月通知了 AMD 这两个问题,但是AMD并没有发布微代码(CPU 固件)更新,并声称这些“不是新的基于推测的攻击” ,而该研究团队不同意这一声明。

这两个新的攻击是由来自奥地利格拉茨技术大学和法国雷恩大学的六名学者组成的团队在对AMD处理器用来处理L1D缓存方式预测器机制中的μTag条目的“未记录哈希函数”进行反向工程后发现的。

他们发现的这两种新攻击分别是 Collide + Probe 攻击和 Load + Reload。这两种攻击有点类似于经典的 Flush + Reload 和 Prime + Probe 攻击,这两种攻击在过去被其他研究人员利用来从 Intel 处理器泄露数据,但不是 AMD 处理器,主要是因为 AMD 处理器处理缓存数据的方式不同于 Intel 处理器。简单来说,这两种攻击可以用来监控进程如何与 AMD 缓存交互,然后从其他应用程序中泄露一部分数据。

AMD 否认这两个新的攻击是令人担忧的,声称这两个攻击“不是新的基于推测的攻击”,并且应该通过以前的 Speculative_execution 侧通道漏洞修补程序来减轻这些攻击。但上述研究团队称 AMD 的回应“相当具有误导性” ,在去年8月的初始报告该漏洞之后,AMD 从未与他们的团队接触,而且攻击现在仍然可以在全新的操作系统、固件和软件上执行。

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    19155

    浏览量

    229059
  • amd
    amd
    +关注

    关注

    25

    文章

    5438

    浏览量

    133916
收藏 人收藏

    评论

    相关推荐

    智能系统的安全性分析

    智能系统的安全性分析是一个至关重要的过程,它涉及多个层面和维度,以确保系统在各种情况下都能保持安全、稳定和可靠。以下是对智能系统安全性的分析: 一、数据
    的头像 发表于 10-29 09:56 195次阅读

    AMD全新处理器扩大数据中心CPU的领先地位

    年下半年发布的、具有领先性能和效率的第五代 AMD EPYC 服务处理器AMD 宣布分别推出第三代支持AI的AMD移动
    的头像 发表于 09-19 11:01 465次阅读

    AMD推出全新锐龙AI 300系列处理器

    在 Computex 2024 上,AMD 宣布了一系列突破的、旨在开启 AI 体验新时代的下一代架构和产品。AMD为下一代 AI PC推出了全新的 AMD 锐龙AI 300 系列
    的头像 发表于 09-19 10:55 620次阅读
    <b class='flag-5'>AMD</b>推出全新锐龙AI 300系列<b class='flag-5'>处理器</b>

    浅谈国产异构双核RISC-V+FPGA处理器AG32VF407的优势和应用场景

    技术手段提高系统的安全性和可靠,适用于对安全要求较高的应用场景。 应用场景 边缘计算 : 在物联网、智能城市等边缘计算场景中,异构双核RISC-V+FPGA处理器可以
    发表于 08-31 08:32

    请问DM平台访问安全性如何控制?

    DM平台访问安全性如何控制?
    发表于 07-25 06:10

    使用STM32F407ZGT6的设备无法连接到AMD处理器的电脑上,怎么处理

    使用贵公司的STM32芯片,型号:STM32F407ZGT6。CAN总线转串口,可以正常连接到英特尔处理器的电脑上;但是无法连接到AMD处理器的电脑上。请问怎么处理? 连接到
    发表于 07-23 07:58

    工业控制系统安全性分析与对策

    中断、设备损坏、数据泄露等严重后果,甚至威胁到国家安全和公共利益。因此,对工业控制系统的安全性进行深入分析,并提出相应的对策,具有重要的现实意义和战略价值。
    的头像 发表于 06-28 18:07 1112次阅读

    AMD推出全新AMD锐龙和EPYC处理器,扩大数据中心和PC领域领先地位

    ——下一代 AMD EPYC 处理器将扩大数据中心 CPU 的领先地位 ——全新 AMD 锐龙 AI 300 系列笔记本电脑和 AMD 锐龙
    的头像 发表于 06-04 19:21 947次阅读
    <b class='flag-5'>AMD</b>推出全新<b class='flag-5'>AMD</b>锐龙和EPYC<b class='flag-5'>处理器</b>,扩大<b class='flag-5'>数据</b>中心和PC领域领先地位

    AMD EPYC 8004系列处理器优势介绍

    AMD EPYC 8004系列处理器就是专为单路平台设计的高能效处理器,它体积小巧,非常适合空间和功率有限的部署环境。
    发表于 04-15 11:30 336次阅读
    <b class='flag-5'>AMD</b> EPYC 8004系列<b class='flag-5'>处理器</b>优势介绍

    使用融合CDN同时提升网站效能及安全性

    现在许多企业的服务都依靠网站营运,维持稳定的网站效能及安全性变得相当重要。事实上,当网站载入时间超过 3 秒钟,超过 40% 的使用者会直接跳出,由此可见网站效能的重要;而当网站受到 DDoS
    的头像 发表于 02-02 14:39 274次阅读

    英特尔和AMD处理器的区别和特点

    英特尔和AMD处理器的区别和特点 英特尔(Intel)和AMD是全球最著名的处理器制造商。他们都提供高性能、可靠的芯片,为消费者和企业用
    的头像 发表于 01-30 14:28 2358次阅读

    AMD处理器去“Taiwan”字样的原因

    AMD处理器表面一般都会印刷核心产地、封装地,比如“Diffused in Taiwan”代表核心芯片是在中国台湾(台积电)生产的,“Made in Malaysia”则代表在马来西亚完成最终封装。
    发表于 01-30 09:54 1068次阅读
    <b class='flag-5'>AMD</b><b class='flag-5'>处理器</b>去“Taiwan”字样的原因

    AMD在CES 2024上宣布推出一系列新处理器AMD Ryzen 8040系列

    AMD 在 CES 2024 上与英特尔就日益重要的笔记本电脑处理器市场展开了最新的交锋,宣布推出一系列新处理器 AMD Ryzen 8040 系列,
    的头像 发表于 01-12 14:02 1537次阅读

    指定和使用 VFD 电缆以提高可靠安全性并减少碳排放

    (HVAC) 系统和类似应用。连接 VFD 和电机的电缆是系统中一个关键环节。如果未正确布线,操作人员的安全就会受到影响,电机的可靠和使用寿命也会缩短。 通常,VFD 系统工作环境恶劣,环境中的高压尖峰高达电源电压
    的头像 发表于 01-01 15:03 808次阅读
    指定和使用 VFD 电缆以提高可靠<b class='flag-5'>性</b>和<b class='flag-5'>安全性</b>并减少碳排放

    简单认识安全加密处理器

    安全加密处理器 (Secure Cryptoprocessor) 是一种本身不产生加密数据或程序指令,但产生密钥(Key)的处理器,其应用产品有智能卡、ATM、电视机机顶盒、军事系统等
    的头像 发表于 12-06 09:19 1158次阅读