AMD技术泄露?CPU加密技术面临新的危机

news2024/9/23 9:27:42

AMD芯片

许多AMD CPU中的破解加密、泄露密码的漏洞可能需要几个月才能修复。

“Zenbleed”漏洞影响了所有基于Zen 2架构的Ryzen、Threadripper和EPYC处理器。

技术泄露情况

谷歌零项目安全团队成员Tavis Ormandy称,许多AMD新一代消费级、工作站和服务器处理器最近被曝出漏洞,可导致芯片泄漏数据,每个核心每秒最高可达30千字节。如果正确执行,所谓的“Zenbleed”漏洞(CVE-2023-20593)可以让攻击者访问加密密钥、根和用户密码,以及使用基于AMD Zen 2架构的任何系统中的其他敏感数据。该漏洞允许攻击者从CPU寄存器中获取数据。现代处理器试图通过猜测下一步要进行的操作来加速运算,称为“推测执行”。但有时CPU猜错了;Zen 2处理器不能正确地从某些类型的错误猜测中恢复,这就是Zenbleed利用其功能的漏洞。

坏消息是,该漏洞不需要物理硬件访问,只需在恶意网站上加载JavaScript即可触发。好消息是,至少目前为止,还没有发现任何利用此漏洞的案例,尽管随着漏洞公开,这种情况可能会迅速改变,而且利用该漏洞需要精准的时间掌握。

“AMD没有意识到除研究环境之外的任何已知的漏洞利用,”该公司告诉Tom’s Hardware。网络公司Cloudflare也表示,在其服务器上“没有证据表明该漏洞被利用”。

由于漏洞存在于硬件中,AMD的固件更新是完全修复漏洞的最佳方式;Ormandy表示它也可以通过软件更新修复,但这“可能会有一些性能损失”。该漏洞影响所有基于AMD Zen 2架构的处理器,包括几个Ryzen台式机和笔记本电脑处理器、面向服务器的EPYC 7002系列芯片以及用于工作站的Threadripper 3000和3000 Pro WX系列CPU。

AMD已经发布了固件更新,为运行EPYC 7002芯片的服务器减轻了这个问题——可以说这些补丁中最重要的一个,因为运行多个虚拟机的繁忙服务器比个人消费者PC更容易成为黑客的目标。AMD表示,“任何性能影响将因工作负载和系统配置而异”,但未提供更多细节。

什么时候能更新补丁?

Zen 2架构首次在约四年前以AMD Ryzen 3000系列的形式出现在消费者系统中,其中Ryzen 5 3600在PC构建者中特别受欢迎。但是,AMD在最近的CPU世代中混合匹配处理器架构的习惯意味着,在Ryzen 4000、5000和7000系列中也有一些Zen 2芯片,影响了一些新系统和旧系统。
CPU型号
如果你正在使用Ryzen桌面处理器,所有的Ryzen 3000系列和Ryzen 4000G系列芯片(但不包括使用旧版Zen的Ryzen 3000G)都容易受到Zenbleed的攻击。AMD计划在12月发布固件修补程序,不过你的主板或PC制造商将负责分发更新。

笔记本电脑要稍微麻烦些。大多数Ryzen 4000系列笔记本电脑CPU使用Zen 2,AMD计划在11月为它们提供更新。许多Ryzen 5000系列笔记本电脑CPU已过渡到Zen 3,但Ryzen 7 5700U、Ryzen 5 5500U和Ryzen 3 5300U仍在使用Zen 2。而2022年末发布的Ryzen 7020系列CPU也使用Zen 2。AMD计划在12月为5000和7000系列芯片发布更新。

AMD计划在10月为Threadripper 3000系列系统发布更新,在11月和12月为Threadripper Pro 3000WX系列系统提供修复。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/807030.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

招商银行秋招攻略和考试内容详解

招商银行秋招简介 招商银行是一家股份制商业银行,银行的服务理念已经深入人心,在社会竞争愈来愈烈的今天,招商银行的招牌无疑是个香饽饽,很多人也慕名而至,纷纷向招商银行投出了简历。那么秋招银行的秋招开始时间是多…

感受野(Receptive Field)的理解与计算

一、 定义 在卷积神经网络中,感受野(Receptive Field)是指特征图上的某个点能看到的输入图像的区域,即特征图上的点是由输入图像中感受野大小区域的计算得到的。 神经元感受野的值越大表示其能接触到的原始图像范围就越大&#…

Java编译期与运行期优化探究

一: 即时编译器优化技术一览 1.编译器策略(compiler tactics) 延迟编译(delayed compilation) 分层编译(tiered compilation) 栈上替换(on-stack replacement) 延迟优化(delayed reoptimization) 静态单赋值表示(static single assignment representat…

电脑选睡眠、休眠还是关机?

关机 这是大家最熟悉的。关机时,系统首先关闭所有运行中的程序,然后关闭系统后台服务。随后,系统向主板请求关机,主板断开电源的供电使能,让电源切断对绝大多数设备的供电(只剩一些内部零件仍会维持电源供应…

(20)(20.4) 飞行前测试控制装置

文章目录 20.4 飞行前测试控制装置 20.5 测试失控保护 20.6 减少控制的滞后性 20.4 飞行前测试控制装置 在第一次飞行之前,你应该测试所有的功能是否工作良好。 要检查上述控制措施的移动方向是否正确: 在操纵杆设置屏幕上单击"启用"按钮…

手机卡商家套路有哪些?我说的这几种你肯定遇到过!

大家好,我是51物联卡葫芦妹,我忍不住了,今天要给大家曝光几种常见的手机卡宣传骗术。 其实是这样的,昨晚有个粉丝问我,他私信我说让我帮他看看某个卡靠不靠谱,名曰超神卡,月租69块钱&#xff0…

多线程之GCD应用

一些套话 GCD全称是Grand Central Dispatch,它是纯 C 语言,并且提供了非常多强大的函数 GCD的优势: GCD 是苹果公司为多核的并行运算提出的解决方案GCD 会自动利用更多的CPU内核(比如双核、四核)GCD 会自动管理线程的…

Vue输入内容/链接生成二维码

方式一&#xff1a;qrcode&#xff08;无 icon 图标&#xff09; npm i qrcodejs2 --save完整代码 <template><div class"flex-box"><div>qrcode&#xff08;无 icon 图标&#xff09;</div><div class"qr-code" ref"qrCo…

MySQL Windows版本下载及安装时默认路径的修改

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 文章目录 前言一、MySQL 下载二、默认路径修改1、安装前准备【非常重要】2、启动安装程序总结1、MySQL下载2、MySQL默认路径修改前言 MySQL 被Oracle收购后,各种操作规范及约束也相应的跟着来了,这不,只…

Linux服务器增加虚拟交换内存

文章目录 swap分区的创建1、查看磁盘使用情况2、添加Swap分区3、对交换文件格式化并转换为swap分区4、挂载并激活分区5、查看新swap分区是否正常添加并激活使用6、修改 fstab 配置&#xff0c;设置开机自动挂载该分区7、查看是否已经使用了交换内存 更改Swap配置查看当前的swap…

浅谈自动化测试

谈谈那些实习测试工程师应该掌握的基础知识&#xff08;一&#xff09;_什么时候才能变强的博客-CSDN博客https://blog.csdn.net/qq_17496235/article/details/131839453谈谈那些实习测试工程师应该掌握的基础知识&#xff08;二&#xff09;_什么时候才能变强的博客-CSDN博客h…

linux 指令最后一期

bc ---- linux下的计算器 bc 是一个计算器 我们输入&#xff1a;quit 来退出这个计算器 我们可以这样来用&#xff1a; uname -r uname –r指令&#xff1a; 语法&#xff1a;uname [选项] 功能&#xff1a; uname用来获取电脑和操作系统的相关信息。 补充说明&#xff1a…

springboot框架下,请使用@ConfigurationProperties替代@Value加载配置

一、背景 程序启动时&#xff0c;详细报错见下&#xff1a; 10:40:31.965 [main] ERROR org.springframework.boot.SpringApplication - Application run failed org.springframework.beans.factory.UnsatisfiedDependencyException: Error creating bean with name ‘redisDi…

【设计模式——学习笔记】23种设计模式——外观模式Facade(原理讲解+应用场景介绍+案例介绍+Java代码实现)

文章目录 案例引入介绍基本介绍类图出场角色 案例实现案例一类图代码实现 案例二类图代码实现 外观模式在Mybatis源码中的应用总结文章说明 案例引入 在家庭影院中&#xff0c;要享受一场电影&#xff0c;需要如下步骤&#xff1a; 直接用遥控器&#xff1a;统筹各设备开关开…

De Bruijin序列与魔术(一)——De Bruijin序列简介

早点关注我&#xff0c;精彩不错过&#xff01; 欢迎回到数学魔术系列&#xff01;久违了&#xff01; 在牌序领域&#xff0c;一个特别数学化也是很冷门的一个序&#xff0c;DeBruijin序列&#xff0c;算是经典中的经典了。但它在魔术圈里流传并不甚广的原因是&#xff0c;可扩…

再创佳绩!数据猿荣获《2023金融科技影响力品牌》奖

‍数据智能产业创新服务媒体 ——聚焦数智 改变商业 7月26日至27日&#xff0c;CFS2023第十二届财经峰会暨2023可持续商业大会在北京举行&#xff0c;峰会期间举行了开幕式、高层论坛、CFS致敬盛典、2023品牌创新展等主题活动&#xff0c;以及多场关于数字化转型、金融创新、新…

一分钟搞定谷歌浏览器无法翻译的问题

文章目录 前言一、找到hosts.xml文件二、以记事本方式打开hosts文件三、在hosts文件最下方加入以下内容&#xff0c;点击保存&#xff1a;四、刷新DNS五、关闭google浏览器重新打开即可。 前言 提示&#xff1a;这里可以添加本文要记录的大概内容&#xff1a; 据CSDN消息&…

【Java 高频面试闯关秘籍】大梦谁先觉,平生我自知

一、mysql使用innodb引擎&#xff0c;请简述mysql索引的最左前缀如何优化orderby语句&#xff1f; 关键点&#xff1a; &#xff08;1&#xff09;如果排序字段不在索引列上&#xff0c;filesort有两种算法&#xff1a;mysql就要启动双路排序和单路排序 &#xff08;2&#x…

Diffusion Model 浅学笔记

Diffusion Model Created by: 银晗 张 Created time: May 29, 2023 8:12 AM VAE → GAN →Diffusion 要讲扩散模型&#xff0c;不得不提VAE。VAE和GAN一样&#xff0c;都是从隐变量Z生成目标数据X。 它们假设隐变量服从某种常见的概率分布&#xff08;比如正态分布&#xff…

Android Unit Test

一、测试基础知识 1.1 测试级别 测试金字塔&#xff08;如图 2 所示&#xff09;说明了应用应如何包含三类测试&#xff08;即小型、中型和大型测试&#xff09;&#xff1a; 小型测试是指单元测试&#xff0c;用于验证应用的行为&#xff0c;一次验证一个类。 中型测试是指…