0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

研究显示:AMD近两年生产的处理器易受到影响数据的安全性的攻击

牵手一起梦 来源:IT之家 作者:远洋 2020-03-10 15:11 次阅读

3月9日消息,一项本周公布的研究显示,2011年至2019年生产的AMD处理器容易受到两种新攻击。这两种新的攻击影响了 CPU 内部处理的数据的安全性,导致敏感信息被盗或安全特性被降级。

研究团队表示,他们已经在2019年8月通知了 AMD 这两个问题,但是AMD并没有发布微代码(CPU 固件)更新,并声称这些“不是新的基于推测的攻击” ,而该研究团队不同意这一声明。

这两个新的攻击是由来自奥地利格拉茨技术大学和法国雷恩大学的六名学者组成的团队在对AMD处理器用来处理L1D缓存方式预测器机制中的μTag条目的“未记录哈希函数”进行反向工程后发现的。

他们发现的这两种新攻击分别是 Collide + Probe 攻击和 Load + Reload。这两种攻击有点类似于经典的 Flush + Reload 和 Prime + Probe 攻击,这两种攻击在过去被其他研究人员利用来从 Intel 处理器泄露数据,但不是 AMD 处理器,主要是因为 AMD 处理器处理缓存数据的方式不同于 Intel 处理器。简单来说,这两种攻击可以用来监控进程如何与 AMD 缓存交互,然后从其他应用程序中泄露一部分数据。

AMD 否认这两个新的攻击是令人担忧的,声称这两个攻击“不是新的基于推测的攻击”,并且应该通过以前的 Speculative_execution 侧通道漏洞修补程序来减轻这些攻击。但上述研究团队称 AMD 的回应“相当具有误导性” ,在去年8月的初始报告该漏洞之后,AMD 从未与他们的团队接触,而且攻击现在仍然可以在全新的操作系统、固件和软件上执行。

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    18304

    浏览量

    222335
  • amd
    amd
    +关注

    关注

    25

    文章

    5203

    浏览量

    132644
收藏 人收藏

    评论

    相关推荐

    【先楫HPM5361EVK开发板试用体验】3手把手实战安全数据处理器 SDP

    自主读取命令描述符,按照描述符的配置执行任务,并反馈结果。在实际应用中,SDP 数据处理器可以应用于各种需要数据安全处理的场景。例如,在金融领域中,SDP 可以用于加密敏感
    发表于 12-19 00:36

    求助,为什么说电气隔离安全性比较高?

    为什么说电气隔离安全性比较高?
    发表于 11-02 08:22

    AMD推出锐龙 Threadripper 7000系列处理器

    。专为需要卓越性能、可靠性、可扩展性和安全性的专业人士和企业而设计, 这些基于“Zen 4” 架构的处理器提供了极为优秀的多核性能。此外它们还支
    的头像 发表于 10-23 15:09 587次阅读
    <b class='flag-5'>AMD</b>推出锐龙 Threadripper 7000系列<b class='flag-5'>处理器</b>

    AMD推出全新AMD EPYC(霄龙)8004系列处理器

    优化的单插槽封装,可提供卓越的能效和强大的性能— 今日,AMD宣布推出全新AMD EPYC(霄龙)8004系列处理器,进而完善了工作负载优化处理器的第四代
    的头像 发表于 09-20 10:12 500次阅读

    STM32微控制安全基础知识

    本应用笔记介绍了 STM32 微控制安全基础知识。微控制中的安全性涵盖了几个方面,其中包括固件知识产权保护、设备私有数据保护以及服务执
    发表于 09-07 07:36

    华为海思麒麟9000s是处于什么水平的处理器

    支持、Wi-Fi6+技术、以及安全性和节能等诸多优秀的特点。总体来说,华为海思麒麟9000s作为目前市场上最为强大的手机处理器之一,可以满足用户在游戏、视频、音乐等方面的高性能需求,并且具有强大的AI加速能力和
    发表于 08-31 09:34

    推测处理器漏洞常见问题

    以下信息提供了有关推测处理器漏洞的常见问题解答。 你能用通俗易懂的话解释这个问题吗? ·这攻击都利用了现有的旁路技术,并可能导致通过使用恶意软件访问少量
    发表于 08-25 07:15

    Arm Cortex-M23处理器产品介绍

    应用程序的安全性是关键要求。 用于ARMv8-M的TrustZone在Cortex-M23设备上的可信和不可信资源之间提供硬件强制隔离,同时保持所有Cortex-M处理器的标志--高效的异常处理和确定性。
    发表于 08-25 06:19

    新唐对应四大物联网安全攻击的保护措施

    区分为四种类型: 物联网设备和服务之间数据传输的通讯攻击 物联网设备从用户到维护的生命周期攻击 对装置内部软件的攻击 直接针对装置内芯片
    发表于 08-21 08:14

    Morello原型架构概述1.0版

    在使用微处理器设计系统时,安全性是最优先考虑的问题之一。 安全仍然是所有计算平台的重中之重,无论目标应用程序是否设计: ·基于服务的系统·基于客户端的移动平台·汽车系统·医疗设备设计
    发表于 08-17 07:39

    ARM Cortex-M23处理器技术参考手册

    Cortex-M23处理器是一款低门数、级和高能效处理器。 它适用于微控制和深度嵌入式应用,这些应用需要在安全性是重要考虑因素的环境中使
    发表于 08-17 07:28

    Arm Cortex®-M33处理器技术参考手册

    Cortex®-M33处理器是一款低门数、高能效的处理器,适用于微控制和深度嵌入式应用。 该处理器基于ARM®V8-M架构,主要用于安全性
    发表于 08-17 07:23

    基于ARMv8-M处理器安全堆叠密封

    、Cortex-M35P和Cortex-M55,以及任何由合作伙伴在许可下设计的ARMv8-M处理器,其中包括称为TrustZone的安全扩展。 在这些处理器上,如果安全软件在创建堆栈
    发表于 08-17 06:31

    ARMv8系统中的安全性

    安全扩展模型允许系统开发人员对设备硬件进行分区软件资源,以便它们存在于安全子系统的安全世界中,或者存在于其他一切都是正常的。正确的系统设计可以确保没有安全的世界资产可以从正常世界访问。
    发表于 08-02 18:10

    近距离通信安全方面的技术和对应标准

    UWB系统使用极低的功率谱密度,并只占用极其狭窄的时间窗,但其安全性有可能受到威胁。UWB 系统的安全威胁源于以下点:高频信号穿透力极强,使UWB设备覆盖了某些非视距的范围,可能在不
    发表于 05-11 14:49