ANDROID社区
  • 源代码
  • 资讯
  • 技术文章
  • 代码片断
  • 工具
      
    • 我收藏的代码
    • 我读过的代码
    • 我收藏的文章
    • 退出登录
    注册 | 登录

AMD承认Zen 3 CPU易受新型类Spectre攻击影响 但暂时问题不大


Android社区 发表于 2021-04-05T02:14:14Z 收藏

2021-04-04-image-j.webp

在最近发布的一份名为《AMD预测存储转发的安全分析》的白皮书中,AMD描述了该漏洞的性质,并讨论了相关的后果。简单来说,预测性存储转发(PSF)的实现,由于其性质所致从而重新打开了之前受到Spectre v1、v2和v4威胁的攻击路线。

AMD将PSF描述为一种硬件优化,"旨在通过预测负载和存储之间的依赖关系来提高代码执行的性能"。与分支预测(一种启用了之前Spectre攻击的功能)一样,PSF进行预测,以使处理器更快地执行后续指令,然而当PSF做出错误的预测时,就会产生漏洞。

AMD表示,不正确的预测可能是两种情况的结果。"首先,有可能存储/负载对有一段时间的依赖性,但后来不再有依赖性。" 这种情况是自然发生的,因为存储和负载在程序执行过程中会发生变化。第二种情况发生在 "如果PSF预测器结构中有一个别名",而这个别名在不该使用的时候被使用了。这两种情况都可以被恶意代码触发,至少理论上是这样。

Ryzen 5000和Epyc 7003系列处理器使用Zen 3架构,受此漏洞影响。

AMD写道:"由于PSF推测仅限于当前程序上下文,因此不良PSF推测的影响与推测性存储旁路(Spectre v4)类似。"

与Spectre v4一样,当处理器的一项安全措施被错误的推测绕过时,该漏洞就会发生。与其他攻击相结合;AMD以Spectre v1为例,错误的预测会导致数据泄露。"这与其他Spectre类攻击的安全风险类似,"AMD表示。

依靠软件沙盒来保证安全的程序是最容易受到PSF攻击的。使用硬件隔离的程序 "可能被认为是安全的",不会受到PSF攻击,因为PSF投机不会跨地址空间发生。它也不会跨权限域发生。

AMD发现,地址空间隔离等技术足以阻止PSF攻击,然而,如果需要的话,他们已经提供了禁用PSF的手段,甚至在每个线程的基础上。但由于安全风险 "很低",而且 "AMD目前还没有发现任何代码会因为PSF行为而被认为是脆弱的",他们普遍建议将启用PSF功能作为默认设置,即使在保护措施不可用的情况下。

了解更多技术细节:

https://www.amd.com/system/files/documents/security-analysis-predictive-store-forwarding.pdf

华为拿下支付牌照 微信、支付宝又迎来一个新对手

发布于:2021-03-28T16:14:25Z  |  2705次阅读  |  详细内容 »

央行:数字人民币将与支付宝、微信支付并存

发布于:2021-03-25T23:45:10Z  |  2090次阅读  |  详细内容 »

日月潭潭底干枯成块状:震撼画面让网友直呼好可怕

发布于:2021-04-06T18:44:17Z  |  2060次阅读  |  详细内容 »

韩国最大纯互联网银行将提交IPO申请 曾被蚂蚁腾讯战略投资

发布于:2021-04-11T19:14:22Z  |  1726次阅读  |  详细内容 »

台铁列车脱轨事故致50人死亡:40多年来最惨重

发布于:2021-04-03T02:44:16Z  |  1531次阅读  |  详细内容 »

中央政法委评特斯拉被车主维权:“老爷公关” 骄纵豪横

发布于:2021-04-20T19:14:18Z  |  1382次阅读  |  详细内容 »

美团外卖佣金收入全年大涨 发改委等部门曾发文建议各平台降佣

发布于:2021-03-27T01:14:45Z  |  1370次阅读  |  详细内容 »

美团再因不正当竞争败诉 赔偿饿了么35.2万元

发布于:2021-04-14T13:14:29Z  |  1348次阅读  |  详细内容 »

魅族科技就清明节广告文案道歉

发布于:2021-04-04T15:44:34Z  |  1334次阅读  |  详细内容 »

《哥斯拉大战金刚》豆瓣评分7.3分 网友:京东广告赢了

发布于:2021-03-26T16:14:26Z  |  1229次阅读  |  详细内容 »

标签

所有标签

相关文章

AMD FidelityFX技术现已支持Xbox Series X/S 2小时以前  |  8次阅读
外媒曝龙妈将加盟漫威新剧《秘密入侵》 2小时以前  |  10次阅读
[图]适用于iPhone 12的MagSafe配件扩员:新增多种春季配色 2小时以前  |  11次阅读
购前提醒:M1 iMac分为原生底座和VESA壁挂安装版本 2小时以前  |  8次阅读
英国政府制定新的减排目标:到2035年将温室气体排放量减少78% 2小时以前  |  8次阅读
[图]Firefox 89 Beta发布:升级UI、精简菜单、增强隐私/安全 2小时以前  |  9次阅读
苹果确认新款Siri遥控器并未集成U1芯片 2小时以前  |  10次阅读
取之于狗用之于狗:美国女子投狗狗币赚钱后捐赠狗狗收容所 2小时以前  |  9次阅读
拜登呼吁提高美国电动汽车产能,“追上并超越中国” 2小时以前  |  13次阅读
甄子丹代言 长城发布中国首款全尺寸皮卡 2小时以前  |  11次阅读
耗资2000万美元的XPrize竞赛向开发低碳混凝土技术的两个团队发放奖金 4小时以前  |  9次阅读
研究发现霸王龙或曾结伴捕猎,这让它们变得更加可怕 4小时以前  |  10次阅读
微软在GameStak线上活动期间发布DirectX 12 Agility SDK 4小时以前  |  16次阅读
特斯拉事故频发背后:自动驾驶游走在监管灰色地带 4小时以前  |  9次阅读
印度疫情失控:医院床位告急 连续六天新增超20万 单日创历史新高 4小时以前  |  32次阅读
[视频]iOS端和网页端xCloud初体验:界面简洁 仍需完善 4小时以前  |  28次阅读
外媒:法拉第未来在近7年内共耗资约20亿美元 但未产生任何收入 4小时以前  |  18次阅读
将420定为“马斯克日”?铁粉称他在推进人类文明 4小时以前  |  8次阅读
英国Lovebug公司推全新猫粮产品 使用昆虫作为蛋白质来源 4小时以前  |  8次阅读
研究人员利用纳米炭黑让水泥具备导电性并由此带来新应用 4小时以前  |  9次阅读

扫一扫

在手机上阅读


已收藏

收藏成功,您可以在我收藏的代码页面中查看,其地址为:https://www.androidos.net.cn/my/collect/article。

网站相关

  • 关于我们 - 理想与情怀,使命与责任
  • 反馈建议或意见

常用链接

  • 土拨鼠 - 互联网工具小站
  • Android社区 - 汇集优秀技术文章
  • Flutter - 快速构建你的iOS && Android应用

关于

提供Android系统源代码在线阅读功能,同时我们采集了一些优秀的解读系统的文章并得到作者的援权发布。希望本站能成为您学习Android系统,进行Android开发的良师益友。

Copyright© 2013-2016 All Rights Reserved 京ICP备18004812号-1