数码之家

 找回密码
 立即注册
搜索
查看: 569|回复: 2

[电子] 苹果M1与AMD Zen架构处理器易受侧信道SQUIP攻击影响

[复制链接]
发表于 2022-8-12 01:00:52 | 显示全部楼层 |阅读模式
早前,安全研究人员发现了一个名为“SQUIP”、并且波及苹果 M1 和 AMD Zen 架构 CPU 的新漏洞。SQUIP 是“调度器队列干扰探测”(Scheduler Queue Usage via Interference Probing)的缩写,该漏洞与 CPU 中的多调度程序队列有关,导致相关芯片易受侧信道 SQUIP 攻击。

AMD-SB-1039 / CVE-2021-46778 | PDF

苹果相比,采用同步多线程(SMT)技术的 AMD 处理器受到的影响要大一些,以下是不受 SQUIP 漏洞影响的 AMD 锐龙 / 速龙 SKU 。

Ryzen 1000 系列(Zen 1):

Ryzen 3 1200
Ryzen 3 1300X

Ryzen 2000 系列(Zen 1+):

Ryzen 3 2300X

Ryzen 3000 系列(Zen 2):

Ryzen 5 3500
Ryzen 5 3500X

Athlon 3000 / 4000(Zen 2):

Athlon Gold 3150G / GE
Athlon Gold 4150G / GE

除了上述列出的 SKU,其它从 Zen 1 到 Zen 3、支持 SMT 的锐龙、速龙、线程撕裂者(Threadripper)和霄龙(EPYC)处理器都难以幸免。

AMD 表示,执行单元调度程序的潜在争用,可能导致在使用 SMT 技术的 Zen 1、Zen 2 和 Zen 3 微架构 CPU 时暴露侧信道漏洞。
通过测量调度程序队列的争用级别,攻击者可能会泄露系统上的敏感信息。有鉴于此,AMD 建议软件开发者采用最佳实践。
除了推荐恒定时间(constant-time)算法,还请在适当情况下规避对秘密控制流的依赖,从而有助于缓解这一潜在漏洞。

[/url]

Apple Silicon 方面,据说 M1 易受 SQUIP 攻击影响。有趣的是,研究人员并未提到最新的 M2,推测相关缺陷已得到解决。

此外与苹果和 AMD 不同的是,[url=https://c.duomai.com/track.php?site_id=242986&euid=&t=https://intel.jd.com/]英特尔在其架构中使用单一调度程序,因而幸运地避开了 SQUIP 的影响。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
发表于 2022-8-12 08:17:29 | 显示全部楼层
硬件缺陷真的很麻烦。
回复 支持 反对

使用道具 举报

发表于 2022-8-12 08:46:42 | 显示全部楼层
只能用intel的CPU 同样有硬件漏洞
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2025-5-2 09:08 , Processed in 0.249601 second(s), 11 queries , Redis On.

Powered by Discuz!

© 2006-2025 MyDigit.Net

快速回复 返回顶部 返回列表