几乎所有AMDRyzen芯片都易受侧信道SQUIP攻击,Intel和苹果
,安全研究发现了一个新的CPU漏洞SQUIP,这是通过干扰探测使用调度程序队列的缩写基于AMD Zen架构的锐龙芯片容易受到这一新安全漏洞的攻击
该漏洞与CPU中的多个调度程序队列有关与AMD不同,英特尔在其架构中使用单一调度程序,这意味着它不会受到SQUIP的影响
AMD方面,采用同步多线程技术的SKU受到影响,这包括了几乎所有的AMD处理器SKU,只有少数型号除外这个问题在IDCVE—2021—46778下跟踪
以下是AMD提供的总结和缓解措施:
总结
执行单元调度程序的争用可能导致在使用同步多线程的代号为Zen 1,Zen 2和Zen 3的AMD CPU微体系结构上发现的侧通道漏洞通过测量调度程序队列的争用级别,攻击者可能会泄露敏感信息
减轻
建议AMD软件开发人员采用现有的最佳实践,包括常数时间算法,并在适当的时候避免依赖秘密控制流来帮助缓解这一潜在的漏洞。
以下是不受SQUIP漏洞影响的AMD锐龙SKU,从第一代Zen 1到Zen 3:
锐龙一千
锐龙3 1200
锐龙3 1300X
锐龙2000年
锐龙3 2300X
锐龙三千
锐龙5 3500
锐龙5 3500X
速龙3000/4000
速龙金牌3150克/枚
速龙金牌4150克/枚
除了上面列出的CPU之外,所有其他锐龙,速龙,Threadripper和EPYC处理器都会受到SQUIP的影响,因为它们支持SMT。
此外,需要注意的是,最初的报告声称苹果M1 CPU也容易受到SQUIP漏洞的攻击虽然M1也使用split scheduler,但应该不会受到影响,因为苹果不使用SMTM2芯片可能也是如此但如果未来CPU迁移到SMT采用相同的调度器设计,就很容易被攻击
声明:本网转发此文章,旨在为读者提供更多信息资讯,所涉内容不构成投资、消费建议。文章事实如有疑问,请与有关方核实,文章观点非本网观点,仅供读者参考。
推荐阅读
-
山地旅行看贵州马蜂窝社区里的年轻人最爱哪些山地新秘境?...
在如火如荼的暑期旅游市场中,贵州凭借其层出不穷的山水风光和新颖的玩法,成为无... -
预计华为2022年智能手机销量3000万部左右...
第三方数据显示,华为手机整体出货量大幅下降,但2022年第二季度较2022年... -
农业农村部:8月12日鸡蛋价格比昨天下降0.1%...
据农业农村部监测,截至8月12日14时,全国农产品批发市场猪肉平均价格为29... -
同济科技:下属的两家孙公司陕西同济水务有限公司公司、枣庄市同安水...
每经AI快讯,投资人在投资人互动平台提问:贵公司是否有陕西水务和枣庄水务两家... -
行情轮动中如何寻找确定性?新技术迭代是“流量密码”...
在近期的行情中,题材股呈现出这样的趋势:行情开始向新兴轨道蔓延,轮动迅速8月... -
德新交运:证券事务代表李鹏飞辞职...
8月12日晚间,德新运发布公告称,德力西新疆交通运输集团股份有限公司董事会于... -
联想公布拯救者磁吸散热背夹,为Y70游戏手机设计...
联想即将在8月18日发布拯救者Y70这款手机没有采用类似于SaverY90的... -
AMD发布肾上腺素22.8.1显卡驱动:支持《漫威蜘蛛侠:重制版...
感谢IT朋友,华南吴彦祖,微软,为大蓝猫提供线索! AMD现在发布了肾上腺... -
迎战家电家装消费黄金季苏宁易购818家博会推出亿元优惠...
8月以来,2022全国家电消费季等消费促销活动持续落地,家电家装市场迎来消费... -
神农集团养猪蓝图浮现预计未来3年达到年出栏生猪300万头...
作为云南农牧行业首家上市企业,神农集团8月12日披露的最新机构调研显示,公司... -
将陆续推出新品涪陵榨菜预计下半年原料成本有所回落...
涪陵榨菜8月12日晚间披露了8月10日至8月11日的投资者关系活动记录涪陵榨... -
五菱首款新能源全球车Airev右舵版印尼首发上市,售价2.38亿...
今天,五菱汽车宣布,五菱首款新能源全球车Airev在印尼上市,售价2.38—...