E X P
  • 编辑
  • 评论
  • 标题
  • 链接
  • 查错
  • 图文
  • 拼 命 加 载 中 ...

    最近一段时间,英特尔和AMD的处理器频频发出安全漏洞公告,估计会让研究人员相当头疼。前者有Sapphire Rapids-MCC的安全隐患及横跨第6代Skylake至第11代Rocket Lake和Tiger Lake的“Downfall”安全漏洞,后者有针对Zen 2架构的“Zenbleed”及几乎覆盖所有Zen系列架构的“Inception”安全漏洞。

    其实AMD的Zen 1架构还有一个名为“Division by zero”的安全漏洞,不过官方很快就发布了补丁,但可能有点太快了,效果似乎并不理想。据TomsHardware报道,AMD的Linux工程师Borislav Petkov发布了一个新补丁,补充修复了最初的解决方案。

    Zen 1架构的“Division by zero”安全漏洞与某些情况下如何处理除以0的整数计算有关,调查显示这些处理器有可能在操作完成后,仍在其寄存器中保留原始的数据,这给了攻击者一个检索敏感信息的窗口。最初的解决方案想法很简单,任何仍然存储的旧数据都会在0/1除法完成时被擦除。不过该方案的问题在于,当安全条款生效时已经太晚了,攻击者可以在虚拟分配器生效之前获得数据。新方案在许多场景中强制进行相同的划分,让内核空间中整数除法产生的任何潜在旧数据都不会被看到。

    与英特尔针对“Downfall”安全漏洞推出的修复补丁不同,AMD的“Division by zero”安全漏洞修复不会有性能损失。

    ×
    热门文章
    1传AMD下一代移动处理器不再支持Win10,包括“Strix Point”Ryzen 9000系列
    2国内HBM开发取得进展:两家存储器制造商跟进,目标2026年生产HBM2
    3联发科或与英伟达合作,开发游戏掌机使用的SoC
    4微星CLAW掌上游戏机评测:将核显游戏体验也变成一种享受
    5ID-Cooling推出霜界240/360一体水冷散热器:经典无光设计,售价239元起
    6英特尔发布41份安全公告:涉及90多个漏洞,包括1个等级最高的AI工具漏洞
    7江波龙将带来FORESEE LPCAMM2内存:最高64GB,速率达7500MT/s
    8育碧官宣《刺客信条 : 影》将于11月15日发售,登陆PS5、Xbox、PC和Mac平台
    9群联电子推出企业级SSD品牌PASCARI,并带来X200系列PCIe 5.0 SSD
    已有 1 条评论,共 21 人参与。
    登录快速注册 后发表评论
    • hahaemm博士 2023-08-15 19:18    |  加入黑名单

      Intel的漏洞是谷歌找出来的,修完后i9变奔腾,这时Intel急了亲自下场给AMD找茬,总算挑出了个inception,然而AU修复后性能纹丝不掉
      不得不感谢intel派人慷慨捉虫,闲得慌可以多捉点,intel高兴,AMD省钱,双赢

      已有2次举报

      支持(12)  |   反对(6)  |   举报  |   回复

      1#

    提示:本页有 1 个评论因未通过审核而被隐藏

    登录 后发表评论,若无帐号可 快速注册 ,请留意 评论奖罚说明