[情报] AMD Zen系列架构处理器受到SQUIP漏洞影响

楼主: IMCENTER (Grom)   2022-08-12 16:49:45
连结:
https://news.xfastest.com/amd/116271/amd-36/
内文:
近期安全人员发现了一个名为“SQUIP”的漏洞,将威胁到AMD Zen系列架构处理器的使用
安全,甚至还可能波及苹果M1系列芯片。除了个别特殊的型号外,基本上这些处理器都会
受到影响。
AMD Zen系列架构的每个执行单元都有单独的调度程序队列,苹果M1系列芯片也是如此。
据了解,AMD使用同步多线程技术(SMT)的处理器容易受到SQUIP侧信道攻击,泄露4096
位RSA密钥。格拉茨技术大学的计算机研究员Daniel Gruss向媒体表示
https://imgur.com/XgZmV4u
研究人员在SQUIP漏洞上与AMD展开了合作,认为最好的做法是在受影响的Zen系列架构处
理器上禁用同步多线程技术,不过这将降低处理器的性能。M2系列芯片暂时没有受到影响
,苹果似乎已经在新一代芯片上解决了这个问题。
AMD目前已经确认了该问题的存在,称为“ AMD-SB-1039 ”,认为是“中等严重性”威胁
。AMD建议软件开发者采用最佳实践,除了推荐恒定时间(constant-time)算法,还请在
适当情况下规避对秘密控制流的依赖,有助于降低该漏洞带来的影响。
备注:
3500X笑到内伤
作者: XperiaZ (XperiaZ)   2022-08-12 16:55:00
冷门公司不意外
作者: ltytw (ltytw)   2022-08-12 17:25:00
笑死 AMD的BUG一出现 就是先-50%效能 intel都没这样
作者: hn9480412 (ilinker)   2022-08-12 17:31:00
A粉:不然你要买Intel?
作者: mrme945   2022-08-12 17:32:00
说的好像intel没有遇到bug减效能一样,别笑死人了
作者: mugir (牟)   2022-08-12 17:39:00
折一半都比intel长
作者: yymeow (ㄚㄚ喵)   2022-08-12 17:49:00
问题是intel新的已经ok了。Zen现在爆还真的有点硬伤
作者: horse2819 (风要飞翔)   2022-08-12 18:11:00
风水轮流转而已吧 下次就换i惹
作者: LiNcUtT (典)   2022-08-12 18:12:00
apple根本没SMT还会中比较神奇
作者: qwe753951 (滑倒)   2022-08-12 18:17:00
现在spr还在撞墙,头破血流
作者: oopFoo (3d)   2022-08-12 18:31:00
apple没中因为没有smt,但如果有就会中。这是研究员的猜测这些side channel攻击真的很麻烦。真的没cpu可以幸免
作者: twinkleAshed (香草奶昔先生)   2022-08-12 18:41:00
内文是M1可能有, 但M2没有.
作者: LiNcUtT (典)   2022-08-12 18:44:00
intel的ht没事吗?
作者: twinkleAshed (香草奶昔先生)   2022-08-12 18:45:00
不过关闭SMT也就意味这少最多一半的效能.当时Intel 7代以前的漏洞好像都是出自分支预测的部分.
作者: johnjohnlin (嗯?)   2022-08-12 18:54:00
intel的小核心一定不会中
作者: sdbb (帮我泡杯卡布奇诺)   2022-08-12 19:10:00
386再战十年
作者: croweva (Crow)   2022-08-12 19:23:00
特殊型号是?Xbox steam 那颗?
作者: oopFoo (3d)   2022-08-12 19:29:00
intel没中因为scheduler比较简单只有一个。分支预测的问题是无法解决的,所有cpu都一样,只能改善。除非是古老的in order的cpu如老atom
作者: croweva (Crow)   2022-08-12 19:50:00
中奖列表 https://tinyurl.com/2p836frc
作者: friedpig (烤焦棉花糖)   2022-08-12 20:05:00
SMT没有少到一半拉 30%左右而已SMT实际效率哪有那么好
作者: kamichu (ichigo)   2022-08-12 20:41:00
这样你们才会换新的U阿
作者: ronytw (Way to Paradise)   2022-08-12 21:08:00
作者: s410294 (暖囊)   2022-08-12 22:10:00
Ant是什么
作者: kamir (小K)   2022-08-12 22:18:00
ant?蚂蚁?
作者: yymeow (ㄚㄚ喵)   2022-08-12 22:25:00
看了中奖列表,根本就是冚家铲嘛
作者: atbb (爱打篮球)   2022-08-13 01:11:00
zen4 也有吗?
作者: AmigoSin (JohnWall)   2022-08-13 02:43:00
怎么跟之前i 家一样的感觉
作者: menchian (新台币救地球)   2022-08-13 04:46:00
intel之前修bug折损5%效能就被嘲讽到底朝天了,结果现在amd要关smt变成30%而已
作者: Tsukasayeo (观月司)   2022-08-13 08:28:00
惨,关闭SMT那Ryzen的多核优势就消失了
作者: croweva (Crow)   2022-08-13 14:27:00
感觉对家用影响不大 服务器可能也没在用SMT
作者: LiNcUtT (典)   2022-08-13 14:47:00
SMT怎么可能影响不大==不论家用还是商用,SMT都是默认开启的8核16绪关了剩8核8绪,影响少说也2.30%
作者: croweva (Crow)   2022-08-13 15:34:00
家用就不要关啊 那个程式用到4096位RSA密钥?https://tinyurl.com/47fcafj3 文章说有些服务器是没在开SMT 但我也不是业内的 要请专业人士回答
作者: waiter337 (给开司一罐苏格登)   2022-08-14 01:37:00
C52的1950x没中

Links booklink

Contact Us: admin [ a t ] ucptt.com