今日消息 苹果M1与AMD Zen架构处理器易受侧信道SQUIP攻击影响
早前,安全研究人员发现了一个名为“SQUIP”、并且波及苹果 M1 和 AMD Zen 架构 CPU 的新漏洞。SQUIP 是“调度器队列干扰探测”(Scheduler Queue Usage via Interference Probing)的缩写,该漏洞与 CPU 中的多调度程序队列有关,导致相关芯片易受侧信道 SQUIP 攻击。
访问:
阿里云服务器精选特惠:1核1G云服务器低至0.9元/月
(AMD-SB-1039 / CVE-2021-46778 | PDF)
与苹果相比,采用同步多线程(SMT)技术的 AMD 处理器受到的影响要大一些,以下是不受 SQUIP 漏洞影响的 AMD 锐龙 / 速龙 SKU 。
Ryzen 1000 系列(Zen 1):
Ryzen 3 1200
Ryzen 3 1300X
Ryzen 2000 系列(Zen 1+):
Ryzen 3 2300X
Ryzen 3000 系列(Zen 2):
Ryzen 5 3500
Ryzen 5 3500X
Athlon 3000 / 4000(Zen 2):
Athlon Gold 3150G / GE
Athlon Gold 4150G / GE
除了上述列出的 SKU,其它从 Zen 1 到 Zen 3、支持 SMT 的锐龙、速龙、线程撕裂者(Threadripper)和霄龙(EPYC)处理器都难以幸免。
AMD 表示,执行单元调度程序的潜在争用,可能导致在使用 SMT 技术的 Zen 1、Zen 2 和 Zen 3 微架构 CPU 时暴露侧信道漏洞。
通过测量调度程序队列的争用级别,攻击者可能会泄露系统上的敏感信息。有鉴于此,AMD 建议软件开发者采用最佳实践。
除了推荐恒定时间(constant-time)算法,还请在适当情况下规避对秘密控制流的依赖,从而有助于缓解这一潜在漏洞。
Apple Silicon 方面,据说 M1 易受 SQUIP 攻击影响。有趣的是,研究人员并未提到最新的 M2,推测相关缺陷已得到解决。
此外与苹果和 AMD 不同的是,英特尔在其架构中使用单一调度程序,因而幸运地避开了 SQUIP 的影响。
免责声明:本文由用户上传,如有侵权请联系删除!
猜你喜欢
- 梦想城镇怎么刷等级和金币(梦想城镇Township怎么玩如何快速升级赚币)
- clearclaypack是什么意思(clearclips是什么意思)
- 远程连接摄像头软件(你好可以远程强行打开对摄像头的软件吗)
- 怎样饲养壁虎(壁虎的养殖技术及方法 壁虎的养殖技术和方法)
- 怎么关机苹果X(iphone x怎么关机 苹果x关机教程)
- 没人陪感觉孤独怎么办(一个人太孤单了没人陪怎么办)
- 申请126(163 yeah都显示对不起你的申请未能通过)
- 无痛流产手术需要多少时间(无痛流产手术)
- 油炸虾怎么做好吃又简单家常的(油炸虾怎么做好吃又简单)
- 中国移动怎么看自己订的业务(中国移动如何查看已订业务)
- 最适合孕妇吃的家常菜有哪些(孕妇最适合吃的5道家常菜 健康又美味这5道菜能天天吃)
- 广州礼盒批发市场(广州礼盒批发市场在哪里)
最新文章
- 个性标签写什么好8个字(个性标签8个字简介介绍)
- 贴吧和i吧有什么区别(贴吧和i吧有什么区别)
- 东北话得细小是什么意思(东北话小得得是啥意思)
- 太姥山旅游最新攻略一日游(太姥山旅游线路)
- 12月有什么好电影上映(12月上映好看的电影)
- 妒海主题曲百度云(泰剧妒海的主题曲和片尾mp3格式的谁有谢谢)
- 元奎在好莱坞拍过多少电影(指导过多少电影 都叫什么)
- 怎么关闭wps删除提示(wps屏幕提醒怎么关闭简介介绍)
- 4399弹弹堂vip折扣券(4399弹弹堂怎么刷点券啊)
- 企业天猫入驻条件及费用(天猫入驻条件及费用简介介绍)
- 尹相杰母亲是马玉涛吗(尹相杰母亲是马玉涛吗)
- 冬至应该吃什么食物(冬至应该吃什么食物)
- nokia6600复刻版本(NOKIA6630~~~)
- 新年快乐日语怎么说(新年快乐日语怎么说)
- 工作交接清单怎样写,格式是怎样的(工作交接清单怎样写格式是怎样的简介介绍)
- 为什么我的梦幻诛仙人物快捷键用不出来(求高手解答 我换了很多台机子了)
- 三星note3开不了机(三星note1手机为什么开不了机)
- 迅雷种子怎么提取(前缀是什么)
- poison(ivy 什么意思)
- 魔法卡片掉卡规则(魔法卡片中怎么没有变闪卡的卡友)
- 眼部结构简图(眼部结构简介介绍)
- 武汉外高国际部学费(武汉外高出国)
- 湖南台为什么叫马桶(湖南台为什么叫芒果台)
- 公元前10000年是什么年(公元前10000年)