当前位置:首页 >> 职场 >> 几乎所有 AMD Ryzen 芯片都易受侧载波 SQUIP 攻击

几乎所有 AMD Ryzen 芯片都易受侧载波 SQUIP 攻击

发布时间:2023-04-16

来源:IT之家

安全和分析挖掘出了一个新 CPU 补丁 "SQUIP",它是 Scheduler Queue Usage via Interference Probing 的英文名称。基于 AMD Zen 虚拟化的 Ryzen 集成电路等很容常受到这一新该软件的制约。

该补丁与 CPU 当中的多调度应用程序配置文件有关。与 AMD 不同,英特尔在其虚拟化当中采用单一调度应用程序,这意味着它不会受 SQUIP 制约。

在 AMD 多方面,采用同步多线程 ( SMT ) 关键技术的 SKU 受到制约,这几乎包括了所有 AMD 微处理器 SKU,除了少数型号(后面附有名单)。该疑虑在 ID"CVE-2021-46778" 下展开跟踪。

以下是 AMD 提供的总结和加重预防措施:

概括

执行单元调度应用程序争用似乎导致在采用同时多线程 ( SMT ) 的重新命名为 "Zen 1"、"Zen 2" 和 "Zen 3" 的 AMD CPU 纤虚拟化上挖掘出的侧通道补丁。通过测量调度应用程序配置文件的争用高级别,IP似乎会泄露脆弱文档。

加重

AMD 劝告软件开发人员采用现有的最佳有系统,包括恒定时间算法,并在适当的情况下不致相反暗地的子应用程序,以帮助加重这一潜在补丁。

前面是不受 SQUIP 补丁制约的 AMD Ryzen SKU,从第一代 Zen 1 到 Zen 3:

Ryzen 1000 ( Zen 1 )

Ryzen 3 1200

Ryzen 3 1300X

Ryzen 2000 ( Zen 1+ )

Ryzen 3 2300X

Ryzen 3000 ( Zen 2 )

Ryzen 5 3500

Ryzen 5 3500X

Athlon 3000/4000 ( Zen 2 )

Athlon Gold 3150G/GE

Athlon Gold 4150G/GE

除了右边列出的 CPU,所有其他 Ryzen、Athlon、Threadripper 和 EPYC 微处理器都受到 SQUIP 的制约,因为它们支持 SMT。

另外需要注意的是,最初的报道声称iPad M1 CPU 也常受 SQUIP 补丁拦截。虽然 M1 也采用整合调度器,但它某种程度不会受到制约,因为iPad不采用 SMT。M2 集成电路似乎也是如此。但是,如果未来的 CPU(例如 M3)迁往到具备大致相同调度应用程序设计的 SMT,那么它将很容常受到拦截。

儿童没胃口不想吃饭怎么办
缓解眼疲劳眼药水哪种好
小便痛
肠道调理吃什么好
金笛复方鱼腥草合剂的功效与作用
标签:
友情链接: