新闻 news
您现在的位置:首页 > 新闻 > AMD处理器容易受到安全漏洞和数据泄漏的影响

新闻

视频聊天聚会带来欢乐时光,生活在庇护的门后 视频聊天聚会带来欢乐时光,生活在庇护的门后

  人类确实是一群惊人的韧性。 尽管在佛罗里达海滩上举行聚会的偷偷摸摸的人肆意冒着将冠状病毒传...

  • “煤矿里的金丝雀”:西雅图营销技术初创公司Amplero...

      Amplero的前途一片光明。这家西雅图营销技术初创公司以积极的势头进入2020年,并计划将其收入增加近三倍。 但是随后发生了COVID-19疫情,经济陷入停滞。 Amplero的客户渠道突然枯竭。现在,该公司正...

  • 首席执行官表示,随着美国关闭,StockX的业务蓬勃发展

      StockX是一个高速发展的转售市场,连接着运动鞋,街头服装,手袋和其他可收藏物品的买卖双方,其财富随着价值60亿美元的全球运动鞋转售市场一起增长,而后者是更广泛的1000亿美元运动鞋类别的一部分。...

  • Zyl重现旧照片以创建协作故事

      法国初创公司Zyl发布了适用于iOS和Android的移动应用程序的重大更新。该应用程序旨在查找照片库中重要生活事件的被遗忘的回忆。 Zyl会扫描您的照片库,并神奇地找到重要的照片。每天,应用程序都会...

财经

杭州商务局总经济师武长虹:未来5年培育10家独角兽企业 杭州商务局总经济师武长虹:未来5年培育10家独角兽...

【亿邦原创】4月27日消息,在2023中国(杭州)新电商大会开幕式上,杭州市商务局总经济师武长虹发表了题...

  • 伊丽莎白·沃伦(Elizabeth Warren)担任总统,为其20...

      民主党参议员伊丽莎白·沃伦(Elizabeth Warren)可能已经结束了她的2020年总统大选,但用于推动她竞选的技术将继续存在。 她的员工成员宣布,他们将公开公开展示沃伦为成为民主党总统候选人而开发的顶...

  • 看来布兰登·米道(Brandon Middaugh)正领导着$ 1B的...

      今年早些时候,微软提出了一项最雄心勃勃,范围广泛的战略来减少公司运营的碳排放量,从而在企业界引起了轰动。 该计划的一部分是一个10亿美元的基金,该基金将投资于减缓气候变化的技术,特别是针...

  • 英国科技产业组建Code4COVID.org以抗击冠状病毒危机

      由英国基层技术倡议组织组成的联盟已经聚集在一起,以协调支持英国应对冠状病毒的关键技术人员群体。 COVID19技术响应(CTR)旨在协调可用技术人才的供应;处理需要解决的问题以及两者的匹配。到目前为...

商业

视频聊天聚会带来欢乐时光,生活在庇护的门后 视频聊天聚会带来欢乐时光,生活在庇护的门后

  人类确实是一群惊人的韧性。 尽管在佛罗里达海滩上举行聚会的偷偷摸摸的人肆意冒着将冠状病毒传...

  • “煤矿里的金丝雀”:西雅图营销技术初创公司Amplero...

      Amplero的前途一片光明。这家西雅图营销技术初创公司以积极的势头进入2020年,并计划将其收入增加近三倍。 但是随后发生了COVID-19疫情,经济陷入停滞。 Amplero的客户渠道突然枯竭。现在,该公司正...

  • 首席执行官表示,随着美国关闭,StockX的业务蓬勃发展

      StockX是一个高速发展的转售市场,连接着运动鞋,街头服装,手袋和其他可收藏物品的买卖双方,其财富随着价值60亿美元的全球运动鞋转售市场一起增长,而后者是更广泛的1000亿美元运动鞋类别的一部分。...

  • Zyl重现旧照片以创建协作故事

      法国初创公司Zyl发布了适用于iOS和Android的移动应用程序的重大更新。该应用程序旨在查找照片库中重要生活事件的被遗忘的回忆。 Zyl会扫描您的照片库,并神奇地找到重要的照片。每天,应用程序都会...

AMD处理器容易受到安全漏洞和数据泄漏的影响

发布时间:2020/03/12 新闻 浏览:713

 
格拉茨理工大学的研究人员最近透露,最早可追溯到2010年代初期的AMD CPU容易受到侧通道攻击。研究人员现在证明,有两种渗透方法(统称为“采用”)可以访问AES加密密钥。
“通行”由一对称为Collide + Probe和Load + Reload的旁通道攻击组成,之所以这样命名,是因为这些攻击损害了AMD处理单元1级缓存中的预测器方式。设计用于提高此硬件中缓存访问机制的整体效率的方法,“采用一种方法”利用预测器的方式泄漏有价值的内存的内容。具体地,高速缓存方式预测器用于预测数据在处理器内的位置,以确定何时访问其数据。
每次侧面攻击都具有利用方式预测器的优势。 Load + Reload可以秘密使用AMD CPU的共享内存,而不会中断其缓存行。 Collide + Probe使攻击者可以在不知道其共享内存或物理地址的情况下监督对内存的访问。
这些渗透器共同可能会对AMD CPU所谓的安全性造成很大损害,包括在同一内核中的程序之间交换数据,在不应该通信的软件之间建立秘密通道以及破坏地址空间布局随机化(ASLR)以获得访问权限记忆。
实际上,研究人员能够在各种设置中演示其中的许多功能,包括基于云的虚拟机以及流行的浏览器(如Firefox和Chrome)。
根据研究人员的说法,“采用某种方式”被用来“演示高达588.9 kB / s的隐蔽通道,我们也将其用于Spectre攻击中以从内核中窃取秘密数据。此外,我们还提出了一种来自以下方面的密钥恢复攻击:我们还对完全修补的Linux系统,管理程序以及我们自己的JavaScript地址空间的内核的ASLR进行了减少熵的攻击。”
该论文还解释说,应该有可能保护AMD的处理器免遭入侵。这些弱点可能可以通过固件修复来纠正,该解决方案已被证明对于幽灵和熔毁攻击的处理单元中的类似漏洞很有用。在大多数情况下,更新固件会影响硬件性能。对基础架构进行物理更新也可能会有所帮助。
研究人员还表示,他们在去年8月使AMD的代表意识到了这些漏洞。但是,芯片供应商尚未发布公开回应或解决此问题的方法。