[情報] AMD 處理器也未逃過 Spectre V2 漏洞威脅
AMD 處理器也未逃過 Spectre V2 漏洞威脅,當前處理方式將使性能下降 54%
https://www.cool3c.com/article/174252
2022.03.14
Chevelle.fu
Spectre 漏洞是一種藉由當代 CPU 加入分支預測功能的漏洞問題,首次爆發漏洞
時, Intel 受到嚴重的打擊,透過修補後處理器性能被大幅折損;而上週傳出全
新的 Spectre V2 漏洞再次對 Intel 與 Arm 處理器造成攻擊,但後續在先前第一
波 Spectre 爆發時倖免於難的 AMD 這次則未能逃過 Spectre V2 漏洞威脅,而且
揭發 AMD 潛在危險性的反而是 Intel 的研究人員, AMD 在收到白皮書後旋即也
進行安全公告,但目前的處理措施將使處理器性能大幅下滑 54% 。
在最初公布 Spectre V2 漏洞時, AMD 曾再度表示此漏洞對 AMD 處理器的影響不
大,不過 Intel 的 IPAS STORM 研究團隊的白皮書卻揭露 AMD 處理器同樣暴露在
安全攻擊的風險底下,主要的原因是來自 AMD 處理器在分支預測使用的
LFENCE/JMP ,這項 LFENCE/JMP 功能將造成駭客利用 Spectre V2 進行攻擊。
雖然未有攻擊實例,不過 AMD 也坦承由於 LFENCE/JMP 所產生的潛在資安風險
目前 AMD 的策略是建議使用者使用 Retpoline 與 LFENCE ,改為使用通用的
Retpoline ;不過根據國外測試的結果,依據 AMD 改用通用 Retpoline ,結果就
是性能大跌 54% 左右。
AMD 在公告中指稱目前仍未發現透過此類漏洞進行攻擊的案例,並將嚴重性列為
"中等",同時也感謝 Intel IPAS STORM 研究團隊向 AMD 回報問題並參與此漏洞的
披露。
UCCU
--
呵呵...天下的烏鴉一般黑~~~
哈哈哈哈哈
這效能下降會把跟Intel 的差距的吐
回去嗎XD
Intel也會降啊... (′・ω・`)
54%... GG惹
以後還要繼續玩分支預測嗎?
哈哈哈哈
有便宜的AMD買咯
1700x: 嗨 5800x 一起當同事嗎?
Intel:還想ㄉㄨㄕ其身啊
*獨善其身
如果拔分支預測效能要退步幾年了
本來就認為之前那些漏洞是針對intel
果然amd也沒兩樣
拔分支預測是要每個CPU都要變成超
級噴火龍逆
果然,想說已經改良那麼多的ADL都有
事,ZEN3怎麼可能沒事
AMD:不然你要選intel嗎?
說好的intel 偷吃步, amd真材實料
呢?
Intel:兄弟,我等你很久了
Intel: First time?
Intel 的 ISAP研究團隊 嗯... 先測
個風向
更正 Intel 的 IPAS STORM研究團隊
intel 研究人員 :不能只有我 看我
爆肝看看amd你的處理器有沒有漏洞
可以不修嗎
intel來關心AMD漏洞,黃鼠狼給雞拜
年
UCCCCCCCCCCCCCCCCCCCU
intel:不能只有我有漏洞
說amd yes可以按照定價比例退錢嗎
參考一下對手怎麼做的很奇怪嗎
結果研究下去發現哈哈你也有
Intel 研究...先等一下
工程師case(reverse) study(enginee
ring)競業對手偷看他們怎麼做的可以
不受漏洞影響,結果一看明明就有
最後一段A都感謝研究團隊回報問題了
如果還不相信就太死忠了八
AMD:感謝回報問題 不然太多訂單不
知道怎麼處理
馬上就有人示範何謂死忠
馬上就有人示範何謂打臉
啪啪啪
果然最死忠的最好笑
為什麼要這麼著急呢
下篇文章直接打臉這篇,好猛
笑死 這篇intel粉馬上躲起來
m1 還好沒人研究我的漏洞
Tom's hardware的報導標題是下降不
到10% 跟這篇差好多XD 不知道是不
是產品線不同 受影響程度不一樣
丸子
不是有篇文說性能下降54%是其中的一
個小項目
影響,其實影響不大嗎?
誇大其詞,等有人真的慢了54%再跟
我說
爆
[閒聊] 資安人員會在意intel 或amd的cpu嗎?大家好,不知道是我對資安不了解,還是有什麼誤會,老闆的問題讓我無法(不想跟他爭) 回應,因為有在幫公司採購電腦,是要賣給軍方的 以下是對話 老闆:hi,之後電腦都用INTEL的CPU,不要用AMD的 我:好哦,但是有要用內顯的話AMD的內顯比較好一點63
[討論] 蘋果有像865一樣代表性的處理器嗎?論安卓最強最穩的處理器,現在來問應該是統一共識865吧(幾年前可能是835),甚至到現 在板上都還會有人推薦現在要買機不如買865的過季旗艦,比較穩問題也比較少。 那蘋果陣營有像865一樣,即使不是當年旗艦了,還會讓人緬懷的處理器嗎? --52
[情報] 3nm超越AMD台積電Intel放話2年後全面領先在前不久的投資者會議上Intel推出了最新的CPU/GPU及製程路線圖,要在4年內掌握5代 CPU製程 技術上非常激進,現在Intel CEO更是自信喊話,2024年的Intel 3製程上 不僅是領先AMD,順道也超越台積電成為代工技術最好的公司。22
[情報] AMD談Zen5架構:核心越多,記憶體將成瓶頸~AMD的CPU路線圖已經發展到了5nm Zen4這一代,今年底就會推出,CPU核心數將從目前最 多64核提升到96核 128核,再往後的Zen5預計也是這些核心數,但性能更強 不過AMD高管認為隨著CPU核心數的增加,記憶體的瓶頸問題會越來越嚴重。 日前AMD高級副總裁及服務器部門總經理Dan McNamara在一次金融大會上談到了AMD的新動20
AMD Ryzen 5500、5600、5700X 同 5800X3D 三月發布入門中階的部分 AMD 將推兩款6核心處理器,Ryzen 5 5500、Ryzen 5 5600,主要規格、時 脈未確定,不過 Ryzen 5 5500 並不支援多執行緒,僅 6C6T,售價定位針對 Intel Core i 3-12100(4C8T)而來,價格一樣為122美元,而 Ryzen 5 5600 是 6C12T,售價比 Core i5 -12400(6C12T)的192美元要低。6
[問卦] 為什麼AMD二十多年來一直打不贏Intel同樣是CPU處理器 同樣速度下 AMD價格比Intel便宜這麼多 除非是那種對規格熟門熟路的理工宅 不然一台電腦開機後3
[情報] Ryzen7 5800X3D 處理器可能在 3 月底推出隨著主機板廠商開始更新 BIOS 支援 這顆採用 3D 堆疊加大快取的 AMD Ryzen 7 5800X3D 處理器,可能在 3 月底時推出。 消息來自 Greymon55 時常爆料硬體相關資訊 其提到 5800X3D 已經開始出貨,可能在 3 月底時推出,到時玩家就能在通路購買。4
[情報] 研究人員再掀Spectre推測執行漏洞標題:研究人員再掀Spectre推測執行漏洞,波及英特爾及Arm處理器 連結: 內文: 阿姆斯特丹自由大學VUSec實驗室發表一篇研究,揭露他們如何找到英特爾及Arm當初修補CPU推測執行漏洞Spectre的未竟之處,成功開採其中最危險的Spectre變種(Spectre v2,CVE-2017-5715) 阿姆斯特丹自由大學(Vrije Universiteit Amsterdam)的漏洞安全實驗室VUSec本周發表一篇研究報告,指出在2018年曝光的CPU推測執行漏洞Spectre並沒有修補完全,使得該實驗室依然可透過其它管道開採其中的CVE-2017-5715漏洞,進而推測核心記憶體中的機密資訊。3
[情報] Intel幽靈漏洞根據Intel發布的消息,這次發現的漏洞為分支歷史注入(BHI)類似於幽靈漏洞,也是一種推 測攻擊,而且可以繞過Intel eIBRS和Arm CSV2,後兩個是兩家公司針對幽靈漏洞推出的補丁 ,該攻擊可以讀取處理器內核的數據,從而訪問敏感信息。 這個漏洞影響有多大?Intel這邊從Haswell架構的Core 4000系列以來的幾乎每一代處理器都