新人下载app,立即提现现金 您的好友 送你现金 去提现

AMD Zen 3架构存在漏洞,内部架构优化可以被利用

PC物语 04-06 18:51 关注

之前有安全机构曾爆出Zen 3存在漏洞,内部架构优化可以被利用,对此AMD已经正式回应。

AMD方面已经证实,Zen 3 CPU内部的微架构优化可以被利用,其方式类似于几代前困扰Intel CPU的Spectre漏洞。禁用该优化是可能的,但会带来性能上的损失,AMD认为除了最关键的处理器部署外,其他所有处理器都不值得这样做。

在最近发布的一份名为《AMD预测存储转发的安全分析》的白皮书中,AMD描述了该漏洞的性质,并讨论了相关的后果。简单来说,预测性存储转发(PSF)的实现,由于其性质所致从而重新打开了之前受到Spectre v1、v2和v4威胁的攻击路线。

AMD将PSF描述为一种硬件优化,"旨在通过预测负载和存储之间的依赖关系来提高代码执行的性能"。与分支预测(一种启用了之前Spectre攻击的功能)一样,PSF进行预测,以使处理器更快地执行后续指令,然而当PSF做出错误的预测时,就会产生漏洞。

AMD表示,不正确的预测可能是两种情况的结果。"首先,有可能存储/负载对有一段时间的依赖性,但后来不再有依赖性。" 这种情况是自然发生的,因为存储和负载在程序执行过程中会发生变化。第二种情况发生在 "如果PSF预测器结构中有一个别名",而这个别名在不该使用的时候被使用了。这两种情况都可以被恶意代码触发,至少理论上是这样。

Ryzen 5000和Epyc 7003系列处理器使用Zen 3架构,受此漏洞影响。

依靠软件沙盒来保证安全的程序是最容易受到PSF攻击的。使用硬件隔离的程序 "可能被认为是安全的",不会受到PSF攻击,因为PSF投机不会跨地址空间发生。它也不会跨权限域发生。

AMD Zen 3架构存在漏洞,内部架构优化可以被利用

本文可信度:B

可信度A=基本确认,内容源于官方透露,官网、电商泄露或实拍;

可信度B=可靠消息,内容源于各类爆料大神、谍照、内部爆料等;

可信度C=坊间传闻,内容源于专利曝光、招聘信息、分析师报告等,真实性五五开;

可信度D=真实性低,内容源不确定,没有证据,捕风捉影的猜测。

未经授权,不得转载

本文经快科技授权发布,原标题:Zen 3存在漏洞 内部架构优化可以被利用:AMD公开回应,文章内容仅代表作者观点,与本站立场无关,未经允许请勿转载。

展开阅读全文

打开App,享最佳阅读体验

一站式解决

CPU选购问题

全部评论 (3)
风了个吟
4
04-06 19:01

Intel:这个我熟。

值友7497395907
1
04-06 20:07

说人话,要涨价还是降价?

QFSSonline
0
04-10 08:20
值友7497395907: 说人话,要涨价还是降价? 1

要出zen3+

打开App,查看更多好文和评论
最新CPU优惠
AMD R7-5800X 盒装CPU处理器 + ASUS 华硕 TUF GAMING X570-PRO(WiFi)主板 套装
AMD R7-5800X 盒装CPU处理器 + ASUS 华硕 TUF GAMING X570-PRO(WiFi)主板 套装

6期分期免息 6层PCB设计

4449元包邮(需用券)
京东 13:38
0 0
AMD R7-5800X 盒装CPU处理器 + ROG 玩家国度 STRIX X570-F GAMING 主板 套装
AMD R7-5800X 盒装CPU处理器 + ROG 玩家国度 STRIX X570-F GAMING 主板 套装

6期分期免息 预装一体化I/O背板

4949元包邮(需用券)
京东 13:38
1 100%
ASUS 华硕 STRIX X570-E GAMING 主板 + AMD R7-5800X 盒装CPU处理器 套装
ASUS 华硕 STRIX X570-E GAMING 主板 + AMD R7-5800X 盒装CPU处理器 套装

6期分期免息 6层PCB

4849元包邮(需用券)
京东 13:36
1 100%
ASUS 华硕 TUF GAMING X570-PLUS (WI-FI)主板+AMD 锐龙7 5800X CPU处理器 板U套装
ASUS 华硕 TUF GAMING X570-PLUS (WI-FI)主板+AMD 锐龙7 5800X CPU处理器 板U套装

6期分期免息 双PCIe4.0 M.2接口

4169元包邮
京东 13:34
1 0
查看更多
猜你喜欢
查看更多
相关好价
相关商品
查看更多热门商品
社区主页 文章详情
3
6
3
你已经点过赞了
新浪微博 QQ空间 微信好友 豆瓣
当前为触屏版
热门搜索