0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

英特尔与AMD相比较,谁的处理器更加的安全

独爱72H 来源:半导体投资联盟 作者:佚名 2019-11-06 15:21 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

(文章来源:半导体投资联盟)

随着越来越多的用户开始怀疑哪种处理器可以更好地保护自己的计算机、数据和在线活动,英特尔AMD之间的长达数十年的斗争近来已进入一个新的层面。虽然一直以来,大部分普通用户和网络安全研究人员为过多的软件漏洞担心,而这些漏洞似乎永远不会消失。但是,在2018年1月开始,许多用户和安全研究人员意识到,为我们的设备提供动力的硬件并不像我们以前想象的那样安全或没有严重的安全问题。

这给我们留下了一个问题:哪个公司的处理器更安全?研究数据认为英特尔目前有242个公开披露的漏洞,而AMD只有16个,看起来AMD的处理器安全得多,但是两家公司在安全方面也分别进行了一系列努力。

AMD CPU也受到PortSmash的影响,PortSmash是一个影响其同时多线程(SMT)功能的漏洞,该功能类似于英特尔的超线程。 AMD处理器也容易受到NetSpectre和SplitSpectre的攻击,因为这些漏洞影响了处理器,而这些处理器也容易受到Spectre v1的攻击,以及Spectre变体2的影响,该公司为此发布了更新,但它表示,与英特尔的设计相比,其架构存在差异,“利用风险几乎为零”。

AMD的芯片也会受到研究人员发现的七种新的Meltdown和Spectre攻击中的五种的攻击,英特尔的芯片则容易受到这七个漏洞的影响。AMD的CPU(包括最新的Ryzen和Epyc处理器)不受以下因素的影响:Meltdown (Spectre v3)、Spectre v3a、LazyFPU、TLBleed、Spectre v1.2、L1TF/Foreshadow、SPOILER、SpectreRSB、MDS attacks (ZombieLoad, Fallout, RIDL)、SWAPGS。

不难发现,与英特尔处理器相比,AMD的CPU似乎对推测执行攻击具有更高的灵活性。但是,与Spectre v1高度相似的缺陷似乎也继续影响着AMD的处理器。好消息是,在大多数情况下,原始的Spectre v1固件缓解措施也可以防止这些新的漏洞。英特尔和AMD都针对上述所有缺陷发布了固件和软件补丁,不过,如果更新过程取决于主板或设备制造商而不是英特尔/ AMD或OS供应商,则并非所有缺陷都已经到达用户端,例如微软,苹果等。

在被大众所知之前,芯片制造商大约有六个月的时间对原始的Spectre和Meltdown缺陷进行警告。这引起了争议,因为并非所有操作系统供应商都同时了解它们,有些厂商可能需要几天或几周的时间来解决这些错误。根据最近的一份报告,英特尔必须提供的所有修补程序使用户的PC和服务器速度降低了大约是AMD自己的修补程序的五倍。这是一个很大的差距,主要是因为英特尔必须比AMD解决更多的安全漏洞。

英特尔做出一些尝试,通过硬件方式减缓旁道攻击,但是被专家认为不足以阻止类似新攻击的出现。因此,如果英特尔,AMD和其他芯片制造商不愿意改变其CPU架构的设计,那么用户可能永远被Spectre级的旁道攻击所困扰。

不过,英特尔正视图通过芯片内修复程序来修补某些漏洞。例如英特尔为MSBDS,Fallout和Meltdown等许多新漏洞添加了新的基于硬件的缓解措施。AMD未在其已出货的芯片中增加硅内缓解措施,而是将其应用于更新的型号中。值得指出的是,AMD不需要像英特尔一样进行多种改动来抵御漏洞,因此它并不需要基于硬件的修补程序。

在研究人员披露了第一个Spectre漏洞之后,英特尔承诺将安全性放在首位。该公司已承诺减轻硬件中Spectre漏洞的危害,其中许多已经落入当前一代的处理器中。但是,最终这些只是对最初不应该被破坏的问题的小规模修复,用户寻求安全性,而不是修复已破坏的架构。那么,关于用户安全性,英特尔处理器还能提供什么呢?

Software Guard eXtensions(SGX)可能是英特尔近年来发布的最受欢迎,最先进的处理器安全功能。SGX使应用程序可以将诸如加密密钥之类的敏感数据,存储在主操作系统或其他第三方应用程序无法访问的硬件加密的RAM中的安全虚拟区域中。还采用了端到端加密的Signal Messenger这类应用程序,以便它可以将用户安全私密地配对。

英特尔最近还宣布了进一步拓展SGX的计划,以便它可以提供总内存加密(TME),而不是像SGX那样仅加密一小部分内存。硬件内存加密将为用户带来显著的安全优势,因为这会使将来应用程序更难窃取数据(授权的操作系统也对允许应用程序共享数据的API进行了严格限制)。但是,目前尚不清楚英特尔和AMD是否打算将此功能留给企业客户使用,或者是否也将为主流用户启用。

英特尔在SGX上的动作暂时领先于AMD,因此AMD在存储加密方面已经晚了。不过随后AMD推出的Ryzen处理器既具有安全内存加密(SME)功能,又具有安全加密虚拟化(SEV)功能,这些功能已经并且仍然比英特尔先进得多。TSME(Transparent SME)是SME的更严格子集,默认情况下会加密所有内存,并且不需要应用程序以自己的代码来支持它。

事实上,像英特尔的SGX一样,SEV仍然容易受到旁道攻击或其他利用加密密钥访问攻击的攻击。在确保这些功能几乎不受攻击方面,AMD和英特尔仍有许多工作要做。
(责任编辑:fqj)

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • amd
    amd
    +关注

    关注

    25

    文章

    5647

    浏览量

    139000
  • 英特尔
    +关注

    关注

    61

    文章

    10275

    浏览量

    179251
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    看点:AMD服务CPU市场份额追上英特尔 华为Mate80主动散热专利曝光

    给大家带来一些业界资讯: AMD服务CPU市场份额追上英特尔 根据市场研究机构PassMark的统计分析数据显示,AMD 公司在服务CP
    的头像 发表于 07-25 14:41 797次阅读
    看点:<b class='flag-5'>AMD</b>服务<b class='flag-5'>器</b>CPU市场份额追上<b class='flag-5'>英特尔</b> 华为Mate80主动散热专利曝光

    国产CPU处理器性能实测:龙芯/海光/兆芯/华颉VS英特尔AMD,这份对比太真实!

    最近后台总收到粉丝留言:"现在国产CPU到底行不行?想换电脑又怕国产的不够强"。今天咱们就掏心窝子聊聊这个话题——国产CPU处理器到底是"弯道超车"还是"贴牌组装"?性能真能和英特尔i5、AMD锐龙掰手腕吗?看完这篇能帮你省下几
    的头像 发表于 04-16 13:41 5033次阅读
    国产CPU<b class='flag-5'>处理器</b>性能实测:龙芯/海光/兆芯/华颉VS<b class='flag-5'>英特尔</b>和<b class='flag-5'>AMD</b>,这份对比太真实!

    微星携英特尔为玩家打造非凡游戏体验,两款泰坦家族新品均搭载全新英特尔酷睿Ultra HX处理器

    3月29日,在英特尔酷睿Ultra 200HX新品分享会上,搭载该处理器的高性能笔记本齐聚一堂,英特尔携手生态合作伙伴致力于以创新技术满足用户的多样需求,并加速AI技术与产业的深度融合。作为
    的头像 发表于 04-02 09:37 809次阅读

    英特尔至强6处理器助力数据中心整合升级

    继去年9月重磅推出英特尔 至强 6900性能核处理器后,英特尔进一步扩充至强6产品家族,于近期发布了包括至强6700性能核处理器及至强6500性能核
    的头像 发表于 03-13 17:36 1252次阅读

    英特尔展示基于至强6处理器的基础网络设施

    ; 与5G核心网解决方案合作伙伴的深度合作,加快了英特尔至强6能效核处理器在整个生态系统中的应用; 基于5G核心网工作负载的独立验证确认了英特尔至强6能效核处理器机架性能的提高、能耗的
    的头像 发表于 03-08 09:24 837次阅读

    MWC 2025:英特尔展示基于至强6处理器的基础网络设施

    3.2倍3; 与5G核心网解决方案合作伙伴的深度合作,加快了英特尔®至强®6能效核处理器在整个生态系统中的应用; 基于5G核心网工作负载的独立验证确认了英特尔®至强®6能效核处理器机架
    发表于 03-03 15:52 954次阅读
    MWC 2025:<b class='flag-5'>英特尔</b>展示基于至强6<b class='flag-5'>处理器</b>的基础网络设施

    全新英特尔至强6处理器来袭,现代数据中心的性能与能效平衡“大师”

    英特尔进一步丰富至强6处理器产品组合,为行业提供多款满足广泛工作负载的CPU选择。 新闻亮点 · 英特尔推出全新英特尔® 至强® 6性能核处理器
    的头像 发表于 02-25 17:39 634次阅读

    英特尔酷睿 Ultra 9 275HX 成为 PassMark 上最快的笔记本处理器

    能最强的笔记本处理器。 IT之家通过 PassMark 官网了解到,英特尔酷睿 Ultra 9 275HX 的跑分为 61010,超越了 AMD 锐龙 9 7945HX3D 约 6.82%,超越其上代
    的头像 发表于 02-12 17:04 1939次阅读
    <b class='flag-5'>英特尔</b>酷睿 Ultra 9 275HX 成为 PassMark 上最快的笔记本<b class='flag-5'>处理器</b>

    英特尔 Clearwater Forest-AP处理器曝光

    近日,X平台消息人士X86 is dead& back发现,第三方海关数据平台NBD出现了三条与英特尔“Clearwater Forest-AP”(简称CWF-AP)至强能效核处理器相关的记录
    的头像 发表于 01-23 10:58 885次阅读

    英特尔下一代桌面测试处理器 Nova Lake 现身

    英特尔下一代桌面测试处理器Nova Lake已现身。消息源@x86deadandback于1月21日在X平台发布推文,在运输清单中发现了Nova Lake CPU。首个芯片在2024年12月就已被
    的头像 发表于 01-23 10:09 1350次阅读

    英特尔酷睿Ultra 200V系列移动处理器亮相CES 2025

    基于英特尔 vPro 平台的全新英特尔 酷睿 Ultra 200V系列移动处理器,为企业提供 AI 驱动的生产力和提升的IT管理能力1。该产品不仅拥有卓越的性能、效率和非凡的商务计算能力,还有先进的
    的头像 发表于 01-20 09:21 1685次阅读

    AMD处理器2024年Q4销量占比超英特尔

    年第一季度以来的三年间,首次在处理器市场上超越了长期竞争对手英特尔。 这一里程碑式的成就不仅反映了AMD处理器技术方面的持续创新和进步,也彰显了消费者对
    的头像 发表于 01-13 10:38 969次阅读

    英特尔CES 2025发布全新酷睿Ultra处理器

    近日,在万众瞩目的国际消费电子展(CES 2025)上,英特尔再次展现了其在科技领域的领导地位,发布了全新的英特尔® 酷睿™ Ultra处理器(第二代)。这款处理器的问世,标志着
    的头像 发表于 01-10 13:57 1866次阅读

    英特尔18A制程芯片Panther Lake处理器下半年发布

    近日,在英特尔于CES 2025展会上的演讲中,公司临时联席CEO Michelle Johnston透露了一个重要信息:英特尔首款采用18A制程技术的芯片——Panther Lake处理器,预计
    的头像 发表于 01-08 10:23 1094次阅读

    英特尔带您解锁云上智算新引擎

    在近日举办的2024火山引擎FORCE原动力大会上,英特尔与火山引擎联合发布基于英特尔 至强 6 性能核处理器的第四代服务实例,以打造弹性算力底座的产品化实践。同时,
    的头像 发表于 12-23 14:05 1225次阅读