0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

AMD CPU自2011年以来容易受到数据泄漏的攻击

独爱72H 来源:有范数码 作者:有范数码 2020-03-09 17:24 次阅读

(文章来源:有范数码

不仅是英特尔芯片容易受到难以修复的安全漏洞影响。格拉茨技术大学的研究人员详细描述了两次 “ Take A Way”(副路)攻击,这些攻击可以泄漏来自2011年的AMD处理器的数据,无论它是旧的Athlon 64 X2,Ryzen 7还是Threadripper。两者都利用1级缓存的“方式预测器”(旨在提高缓存访问的效率)来泄漏内存内容。Collide + Probe攻击使入侵者无需知道物理地址或共享内存即可监视内存访问,而Load + Reload是一种更秘密的方法,它使用共享内存而不会使高速缓存行无效。

不像一些边道攻击,它没有花很长时间来展示这些漏洞如何在现实世界中工作。该团队利用了在Chrome和Firefox等常见浏览器中使用JavaScript的缺陷,更不用说在云中使用虚拟机了。尽管与Meltdown或Spectre相比,Take A Way只能泄露少量信息,但这足以让调查人员获取AES加密密钥。

研究人员说,有可能通过软硬件的组合来解决该缺陷,尽管目前尚不确定这会对性能产生多大的影响。Meltdown和Spectre的软件和固件修复通常涉及速度损失,尽管确切的打击取决于任务。

我们已经要求AMD发表评论。但是,作者认为AMD反应迟钝。他们表示,他们已于2019年8月下旬向AMD提交了该漏洞,但尽管过去几个月对该漏洞保持沉默,但仍未收到回复。

研究结果并非没有争议,尽管起初似乎并没有像某些人认为的那样令人质疑。虽然Unboxed 发现了由英特尔资助该研究的披露,从而引起了人们对该研究的客观性的担忧,但作者还获得了英特尔(消息来源)的支持,因为他们发现了该公司自己的芯片以及其他产品中的缺陷。那么,这似乎只是促进安全研究的一般努力。就目前而言,资金来源并没有改变现实,AMD可能必须调整其CPU设计,以防止未来的攻击。
(责任编辑:fqj)

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • amd
    amd
    +关注

    关注

    25

    文章

    5197

    浏览量

    132632
  • 数据安全
    +关注

    关注

    2

    文章

    606

    浏览量

    29800
收藏 人收藏

    评论

    相关推荐

    传感器容易受到干扰,该怎么处理?有哪些办法?

    模拟传感器容易受到干扰,该怎么处理?有哪些办法? 传感器是现代科技应用中不可或缺的部分,它们通过感知环境中的物理量并将其转换为可用的电信号。然而,传感器容易受到干扰,这可能会导致
    的头像 发表于 01-15 14:43 1185次阅读

    单圈和多圈绝对值编码器哪个容易受到断电的影响呢?

    在断电情况下,单圈绝对值编码器相比多圈绝对值编码器更容易受到影响。
    的头像 发表于 01-09 09:07 193次阅读

    【虹科干货】Linux越来越容易受到攻击,怎么防御?

    随着网络攻击手段的不断进化,传统的安全机制(如基于签名的防病毒程序和机器学习防御)已不足以应对高级网络攻击。本文探讨了Linux服务器的安全漏洞,特别是针对企业和云服务的威胁,并提出了基于移动目标防御技术的解决方案,旨在提高Linux服务器在不断变化的威胁环境中的安全性和
    的头像 发表于 12-25 15:33 277次阅读
    【虹科干货】Linux越来越<b class='flag-5'>容易</b><b class='flag-5'>受到</b><b class='flag-5'>攻击</b>,怎么防御?

    Linux越来越容易受到攻击,怎么防御?

    在数字化时代,网络安全已成为企业不可忽视的重要议题。尤其是对于依赖Linux服务器的组织,面对日益复杂的网络攻击,传统安全措施已显不足。Linux服务器面临着哪些新型网络威胁,有哪些有效的防御策略
    的头像 发表于 12-23 08:04 622次阅读
    Linux越来越<b class='flag-5'>容易</b><b class='flag-5'>受到</b><b class='flag-5'>攻击</b>,怎么防御?

    cpu满载是什么原因 cpu容易满载怎么办 cpu过高怎么处理

    cpu满载是什么原因 cpu容易满载怎么办 cpu过高怎么处理  CPU满载是指CPU的使用率非
    的头像 发表于 11-28 17:29 7281次阅读

    ad7689电源隔离了还是容易受到干扰是为什么?

    (PT100)直接接在电路板上的读数(采样间隔5ms): 用30cm左右的导线接电阻箱时的读数: 为什么电源隔离了还是这么容易受到干扰?试过电源加共模电感,没有效果,但是电源接地干扰就没有了。除了接地有什么办法能处理掉干扰吗?
    发表于 11-17 11:33

    AMD Ryzen CPU发热的原因分析

    AMD 的高性能CPU 采小芯片(Chiplet) 设计结构,将CPU 核心与芯片的其余部分隔离开来,这使得CPU 产生的热量无法在通过散热器进入冷却器之前扩散到整个处理器。
    发表于 11-02 16:21 477次阅读

    AMD计划生产基于Arm架构的CPU

    英伟达已经开始设计基于 Arm 架构的 CPU。该处理器将运行微软 Windows 操作系统。此外,AMD 也计划生产基于 Arm 架构的 CPU
    的头像 发表于 10-27 10:53 674次阅读

    国际SPEC CPU创榜以来整机最高纪录

    近日,国际标准性能评估组织SPEC发布新一轮SPEC CPU2017通用算力性能测试榜单,浪潮信息八路服务器TS860G7以3940分获得SPEC CPU创榜以来整机性能最佳成绩,打破了单系统服务器性能世界纪录,较之前的测试最高
    的头像 发表于 10-17 17:00 583次阅读

    M2351常见的故障注入攻击方式及原理

    分析大量不同的错误密文和正确密文的关系, 透过DFA分析方法推导出系统内使用的加密密钥后, 再解密密文, 便可得到明文数据。 因此AES加密攻击的防护重点是让软件可以知道AES加密运算过中有受到
    发表于 08-25 08:23

    新唐对应四大物联网安全攻击的保护措施

    没预先设想好可能存在的风险,建立威胁模型分析评估,就容易造成使用上出现漏洞进而遭受有心人士攻击导致损失。工业设备受到攻击可能造成人员危险或者机密数据
    发表于 08-21 08:14

    无法在AMD Ryzen CPU上运行OpenVINO trade怎么解决?

    AMD Ryzen CPU 上运行OpenVINO™推理。 收到错误消息: libva error: vaGetDriverNameByIndex() failed with unknown libva error, driver_name (null)
    发表于 08-15 06:46

    总结一下AMD CPU的信息

    AMD的确无缘,在拿到Day1 的大礼包之后,我就上交了笔记本,只是在AMD connection中看了一些内网的信息,但是因为实在对AMDCPU不熟悉,也没搞明白啥。
    的头像 发表于 06-19 09:18 949次阅读
    总结一下<b class='flag-5'>AMD</b> <b class='flag-5'>CPU</b>的信息

    网络攻击者将物联网设备作为攻击目标的原因

    物联网设备受到网络攻击是因为它们很容易成为目标,在正常运行时间对生存至关重要的行业中,它们可以迅速导致大量的勒索软件攻击。制造业受到的打击尤
    发表于 06-14 14:46 391次阅读

    HAF2011(L) HAF2011(S) 数据

    HAF2011(L) HAF2011(S) 数据
    发表于 04-28 19:41 0次下载
    HAF<b class='flag-5'>2011</b>(L) HAF<b class='flag-5'>2011</b>(S) <b class='flag-5'>数据</b>表