AMD公開(kāi)回應(yīng)Zen 3漏洞問(wèn)題:只有兩種情況才能被惡意代碼觸發(fā)

            發(fā)布時(shí)間:2021-04-06 16:17:28  |  來(lái)源:快科技  

            之前有安全機(jī)構(gòu)曾爆出Zen 3存在漏洞,內(nèi)部架構(gòu)優(yōu)化可以被利用,對(duì)此AMD已經(jīng)正式回應(yīng)。

            AMD方面已經(jīng)證實(shí),Zen 3 CPU內(nèi)部的微架構(gòu)優(yōu)化可以被利用,其方式類(lèi)似于幾代前困擾Intel CPU的Spectre漏洞。禁用該優(yōu)化是可能的,但會(huì)帶來(lái)性能上的損失,AMD認(rèn)為除了最關(guān)鍵的處理器部署外,其他所有處理器都不值得這樣做。

            在最近發(fā)布的一份名為《AMD預(yù)測(cè)存儲(chǔ)轉(zhuǎn)發(fā)的安全分析》的白皮書(shū)中,AMD描述了該漏洞的性質(zhì),并討論了相關(guān)的后果。簡(jiǎn)單來(lái)說(shuō),預(yù)測(cè)性存儲(chǔ)轉(zhuǎn)發(fā)(PSF)的實(shí)現(xiàn),由于其性質(zhì)所致從而重新打開(kāi)了之前受到Spectre v1、v2和v4威脅的攻擊路線(xiàn)。

            AMD將PSF描述為一種硬件優(yōu)化,"旨在通過(guò)預(yù)測(cè)負(fù)載和存儲(chǔ)之間的依賴(lài)關(guān)系來(lái)提高代碼執(zhí)行的性能"。與分支預(yù)測(cè)(一種啟用了之前Spectre攻擊的功能)一樣,PSF進(jìn)行預(yù)測(cè),以使處理器更快地執(zhí)行后續(xù)指令,然而當(dāng)PSF做出錯(cuò)誤的預(yù)測(cè)時(shí),就會(huì)產(chǎn)生漏洞。

            AMD表示,不正確的預(yù)測(cè)可能是兩種情況的結(jié)果。"首先,有可能存儲(chǔ)/負(fù)載對(duì)有一段時(shí)間的依賴(lài)性,但后來(lái)不再有依賴(lài)性。" 這種情況是自然發(fā)生的,因?yàn)榇鎯?chǔ)和負(fù)載在程序執(zhí)行過(guò)程中會(huì)發(fā)生變化。第二種情況發(fā)生在 "如果PSF預(yù)測(cè)器結(jié)構(gòu)中有一個(gè)別名",而這個(gè)別名在不該使用的時(shí)候被使用了。這兩種情況都可以被惡意代碼觸發(fā),至少理論上是這樣。

            Ryzen 5000和Epyc 7003系列處理器使用Zen 3架構(gòu),受此漏洞影響。

            依靠軟件沙盒來(lái)保證安全的程序是最容易受到PSF攻擊的。使用硬件隔離的程序 "可能被認(rèn)為是安全的",不會(huì)受到PSF攻擊,因?yàn)镻SF投機(jī)不會(huì)跨地址空間發(fā)生。它也不會(huì)跨權(quán)限域發(fā)生。

            關(guān)鍵詞: AMD Zen 3

             

            滾動(dòng)

            關(guān)于我們 - 聯(lián)系我們 - 版權(quán)聲明 - 招聘信息 - 友鏈交換

            2014-2020  電腦商網(wǎng) 版權(quán)所有. All Rights Reserved.

            備案號(hào):京ICP備2022022245號(hào)-1 未經(jīng)過(guò)本站允許,請(qǐng)勿將本站內(nèi)容傳播或復(fù)制.

            聯(lián)系我們:435 226 40@qq.com

            亚洲AV无码精品色午夜在线观看| 国产亚洲精品美女| 亚洲av片劲爆在线观看| 亚洲人成网站观看在线播放| 豆国产96在线|亚洲| 亚洲变态另类一区二区三区 | 亚洲熟妇av一区二区三区下载 | 亚洲熟妇无码一区二区三区导航| 亚洲人成电影青青在线播放| 亚洲福利视频一区二区三区| 国产亚洲精品精品国产亚洲综合| 亚洲fuli在线观看| 亚洲Av无码一区二区二三区| 亚洲区视频在线观看| 亚洲三级在线视频| 国产成人精品亚洲2020| 亚洲国产系列一区二区三区 | 日韩一卡2卡3卡4卡新区亚洲| AV在线亚洲男人的天堂| 亚洲一区二区三区在线视频| 久久久久亚洲精品天堂久久久久久| 亚洲一区日韩高清中文字幕亚洲| 区三区激情福利综合中文字幕在线一区亚洲视频1 | 亚洲中文字幕无码一去台湾| 亚洲最大av资源站无码av网址| 在线精品亚洲一区二区| 亚洲va中文字幕| 麻豆狠色伊人亚洲综合网站| 天天爽亚洲中文字幕| 亚洲丶国产丶欧美一区二区三区| 国产偷国产偷亚洲清高APP| 国产精品亚洲va在线观看| 亚洲欧洲中文日韩av乱码| 亚洲色大成网站WWW久久九九| 亚洲成色在线综合网站| 亚洲高清日韩精品第一区| 亚洲一区二区三区不卡在线播放| 中文字幕亚洲码在线| 色天使色婷婷在线影院亚洲| 亚洲国产免费综合| 国产成人精品日本亚洲网站|