0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

英特尔与AMD相比较,谁的处理器更加的安全

独爱72H 来源:半导体投资联盟 作者:佚名 2019-11-06 15:21 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

(文章来源:半导体投资联盟)

随着越来越多的用户开始怀疑哪种处理器可以更好地保护自己的计算机、数据和在线活动,英特尔AMD之间的长达数十年的斗争近来已进入一个新的层面。虽然一直以来,大部分普通用户和网络安全研究人员为过多的软件漏洞担心,而这些漏洞似乎永远不会消失。但是,在2018年1月开始,许多用户和安全研究人员意识到,为我们的设备提供动力的硬件并不像我们以前想象的那样安全或没有严重的安全问题。

这给我们留下了一个问题:哪个公司的处理器更安全?研究数据认为英特尔目前有242个公开披露的漏洞,而AMD只有16个,看起来AMD的处理器安全得多,但是两家公司在安全方面也分别进行了一系列努力。

AMD CPU也受到PortSmash的影响,PortSmash是一个影响其同时多线程(SMT)功能的漏洞,该功能类似于英特尔的超线程。 AMD处理器也容易受到NetSpectre和SplitSpectre的攻击,因为这些漏洞影响了处理器,而这些处理器也容易受到Spectre v1的攻击,以及Spectre变体2的影响,该公司为此发布了更新,但它表示,与英特尔的设计相比,其架构存在差异,“利用风险几乎为零”。

AMD的芯片也会受到研究人员发现的七种新的Meltdown和Spectre攻击中的五种的攻击,英特尔的芯片则容易受到这七个漏洞的影响。AMD的CPU(包括最新的Ryzen和Epyc处理器)不受以下因素的影响:Meltdown (Spectre v3)、Spectre v3a、LazyFPU、TLBleed、Spectre v1.2、L1TF/Foreshadow、SPOILER、SpectreRSB、MDS attacks (ZombieLoad, Fallout, RIDL)、SWAPGS。

不难发现,与英特尔处理器相比,AMD的CPU似乎对推测执行攻击具有更高的灵活性。但是,与Spectre v1高度相似的缺陷似乎也继续影响着AMD的处理器。好消息是,在大多数情况下,原始的Spectre v1固件缓解措施也可以防止这些新的漏洞。英特尔和AMD都针对上述所有缺陷发布了固件和软件补丁,不过,如果更新过程取决于主板或设备制造商而不是英特尔/ AMD或OS供应商,则并非所有缺陷都已经到达用户端,例如微软,苹果等。

在被大众所知之前,芯片制造商大约有六个月的时间对原始的Spectre和Meltdown缺陷进行警告。这引起了争议,因为并非所有操作系统供应商都同时了解它们,有些厂商可能需要几天或几周的时间来解决这些错误。根据最近的一份报告,英特尔必须提供的所有修补程序使用户的PC和服务器速度降低了大约是AMD自己的修补程序的五倍。这是一个很大的差距,主要是因为英特尔必须比AMD解决更多的安全漏洞。

英特尔做出一些尝试,通过硬件方式减缓旁道攻击,但是被专家认为不足以阻止类似新攻击的出现。因此,如果英特尔,AMD和其他芯片制造商不愿意改变其CPU架构的设计,那么用户可能永远被Spectre级的旁道攻击所困扰。

不过,英特尔正视图通过芯片内修复程序来修补某些漏洞。例如英特尔为MSBDS,Fallout和Meltdown等许多新漏洞添加了新的基于硬件的缓解措施。AMD未在其已出货的芯片中增加硅内缓解措施,而是将其应用于更新的型号中。值得指出的是,AMD不需要像英特尔一样进行多种改动来抵御漏洞,因此它并不需要基于硬件的修补程序。

在研究人员披露了第一个Spectre漏洞之后,英特尔承诺将安全性放在首位。该公司已承诺减轻硬件中Spectre漏洞的危害,其中许多已经落入当前一代的处理器中。但是,最终这些只是对最初不应该被破坏的问题的小规模修复,用户寻求安全性,而不是修复已破坏的架构。那么,关于用户安全性,英特尔处理器还能提供什么呢?

Software Guard eXtensions(SGX)可能是英特尔近年来发布的最受欢迎,最先进的处理器安全功能。SGX使应用程序可以将诸如加密密钥之类的敏感数据,存储在主操作系统或其他第三方应用程序无法访问的硬件加密的RAM中的安全虚拟区域中。还采用了端到端加密的Signal Messenger这类应用程序,以便它可以将用户安全私密地配对。

英特尔最近还宣布了进一步拓展SGX的计划,以便它可以提供总内存加密(TME),而不是像SGX那样仅加密一小部分内存。硬件内存加密将为用户带来显著的安全优势,因为这会使将来应用程序更难窃取数据(授权的操作系统也对允许应用程序共享数据的API进行了严格限制)。但是,目前尚不清楚英特尔和AMD是否打算将此功能留给企业客户使用,或者是否也将为主流用户启用。

英特尔在SGX上的动作暂时领先于AMD,因此AMD在存储加密方面已经晚了。不过随后AMD推出的Ryzen处理器既具有安全内存加密(SME)功能,又具有安全加密虚拟化(SEV)功能,这些功能已经并且仍然比英特尔先进得多。TSME(Transparent SME)是SME的更严格子集,默认情况下会加密所有内存,并且不需要应用程序以自己的代码来支持它。

事实上,像英特尔的SGX一样,SEV仍然容易受到旁道攻击或其他利用加密密钥访问攻击的攻击。在确保这些功能几乎不受攻击方面,AMD和英特尔仍有许多工作要做。
(责任编辑:fqj)

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • amd
    amd
    +关注

    关注

    25

    文章

    5708

    浏览量

    140452
  • 英特尔
    +关注

    关注

    61

    文章

    10326

    浏览量

    181136
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    英特尔炮轰,AMD回击!掌机市场芯片之争

    英特尔推出的才是专为掌机设计的最新处理器,信心源于新一代旗舰产品Panther Lake处理器。该处理器是首款基于英特尔18A工艺节点制造的
    的头像 发表于 01-12 09:09 5418次阅读

    超越台积电?英特尔首个18A工艺芯片迈向大规模量产

    电子发烧友网报道(文/李弯弯)10月9日,英特尔公布了代号Panther Lake的新一代客户端处理器英特尔®酷睿™Ultra(第三代)的架构细节,这款产品预计于今年晚些时候出货。Panther
    的头像 发表于 10-11 08:14 9430次阅读
    超越台积电?<b class='flag-5'>英特尔</b>首个18A工艺芯片迈向大规模量产

    AI工作站本地养龙虾!英特尔双芯混合算力,告别云端Token焦虑

    4月23日,英特尔公司在北京举办新一代AI工作站平台发布会,英特尔中国区技术部总经理高宇宣布,面向AI工作站,英特尔推出两大重磅产品:英特尔® 至强600工作站
    的头像 发表于 04-26 16:27 1.1w次阅读
    AI工作站本地养龙虾!<b class='flag-5'>英特尔</b>双芯混合算力,告别云端Token焦虑

    探秘ISL95813评估板:为英特尔处理器打造的高性能电源解决方案

    探秘ISL95813评估板:为英特尔处理器打造的高性能电源解决方案 作为电子工程师,我们常常在寻找能够为英特尔处理器提供高效、稳定电源的解决方案。今天,就让我们一起深入了解Inte
    的头像 发表于 04-13 15:40 190次阅读

    性能再越级!英特尔推出全新酷睿Ultra 200HX Plus系列移动处理器

    英特尔酷睿Ultra 200HX Plus系列登场,全新酷睿 Ultra 9 290HX Plus和酷睿Ultra 7 270HX Plus处理器,为极致性能需求注入更强动力。 今日,英特尔发布全新
    的头像 发表于 03-19 16:43 372次阅读

    释放极致游戏性能!英特尔酷睿Ultra 200S Plus发布

    英特尔酷睿Ultra 200S Plus的内容创作性能至高可达同类产品的两倍,游戏性能平均提升 15%。其中,酷睿 Ultra 7 270K Plus 是英特尔迄今最快的台式机游戏处理器。 最新发
    的头像 发表于 03-19 13:13 441次阅读

    18核/24核双旗舰!英特尔酷睿Ultra 200S Plus发布,游戏性能大涨15%

    在桌面处理器领域,英特尔开启了新品发布。3月11日晚间,英特尔发布全新英特尔酷睿Ultra 200S plus系列,包含270K Plus和 250K Plus。新款 Plus
    的头像 发表于 03-12 16:27 1.1w次阅读
    18核/24核双旗舰!<b class='flag-5'>英特尔</b>酷睿Ultra 200S Plus发布,游戏性能大涨15%

    18A工艺首发!英特尔推出下一代PC处理器,77%游戏性能暴涨+180TOPS算力

    1月6日,在CES 2026上,英特尔发布了代号为Panther Lake 的全新 Core Ultra 3 系列处理器上市产品阵容。该系列处理器基于18A 制程节点打造的AI PC计算平台,代表了
    的头像 发表于 01-07 07:56 2.1w次阅读
    18A工艺首发!<b class='flag-5'>英特尔</b>推出下一代PC<b class='flag-5'>处理器</b>,77%游戏性能暴涨+180TOPS算力

    英特尔举办行业解决方案大会,共同打造机器人“芯”动脉

    11月19日,在2025英特尔行业解决方案大会上,英特尔展示了基于英特尔® 酷睿™ Ultra平台的最新边缘AI产品及解决方案,并预览了针对边缘侧的英特尔® 酷睿™ Ultra
    的头像 发表于 11-19 21:51 7158次阅读
    <b class='flag-5'>英特尔</b>举办行业解决方案大会,共同打造机器人“芯”动脉

    看点:AMD服务CPU市场份额追上英特尔 华为Mate80主动散热专利曝光

    给大家带来一些业界资讯: AMD服务CPU市场份额追上英特尔 根据市场研究机构PassMark的统计分析数据显示,AMD 公司在服务CP
    的头像 发表于 07-25 14:41 1387次阅读
    看点:<b class='flag-5'>AMD</b>服务<b class='flag-5'>器</b>CPU市场份额追上<b class='flag-5'>英特尔</b> 华为Mate80主动散热专利曝光

    主控CPU全能选手,英特尔至强6助力AI系统高效运转

    2025年3月,英伟达发布了DGX B300 AI加速计算平台。2025年5月,英特尔发布了三款全新英特尔至强6性能核处理器,其中一款6776P被用作是DGX B300的主控CPU,这款处理器
    的头像 发表于 06-27 11:44 1059次阅读
    主控CPU全能选手,<b class='flag-5'>英特尔</b>至强6助力AI系统高效运转

    英特尔锐炫Pro B系列,边缘AI的“智能引擎”

    CTO、高级首席AI工程师张宇博士 英特尔客户端计算事业部边缘计算CTO、高级首席AI工程师张宇博士在MWC AI终端峰会上指出,边缘将崛起为AI落地的核心场景,而英特尔精准捕捉和把握这一趋势,依托包括英特尔锐炫™ Pro B系
    的头像 发表于 06-20 17:32 1081次阅读
    <b class='flag-5'>英特尔</b>锐炫Pro B系列,边缘AI的“智能引擎”

    直击Computex 2025:英特尔重磅发布新一代GPU,图形和AI性能跃升3.4倍

    电子发烧友原创  章鹰 5月19日,在Computex 2025上,英特尔发布了最新全新图形处理器(GPU)和AI加速产品系列。包括全新英特尔锐炫™ Pro B系列GPU——
    的头像 发表于 05-21 00:57 7798次阅读
    直击Computex 2025:<b class='flag-5'>英特尔</b>重磅发布新一代GPU,图形和AI性能跃升3.4倍

    直击Computex2025:英特尔重磅发布新一代GPU,图形和AI性能跃升3.4倍

    5月19日,在Computex 2025上,英特尔发布了最新全新图形处理器(GPU)和AI加速产品系列。包括全新英特尔锐炫™ Pro B系列GPU——
    的头像 发表于 05-20 12:27 5712次阅读
    直击Computex2025:<b class='flag-5'>英特尔</b>重磅发布新一代GPU,图形和AI性能跃升3.4倍

    英特尔发布全新GPU,AI和工作站迎来新选择

    Computex 2025上,英特尔发布了为专业人士和开发者设计的全新图形处理器(GPU)和AI加速产品系列。包括: 全新英特尔锐炫 ™ Pro B 系列 GPU :
    发表于 05-20 11:03 1930次阅读