几乎所有 AMD Ryzen 芯片都易受侧信道 SQUIP 攻击

业界
2022
08/12
22:33
IT之家
分享
评论

来源:IT之家

安全研究发现了一个新 CPU 漏洞 "SQUIP",它是 Scheduler Queue Usage via Interference Probing 的缩写。基于 AMD Zen 架构的 Ryzen 芯片等很容易受到这一新安全漏洞的影响。

该漏洞与 CPU 中的多调度程序队列有关。与 AMD 不同,英特尔在其架构中使用单一调度程序,这意味着它不会受 SQUIP 影响。

在 AMD 方面,采用同步多线程 ( SMT ) 技术的 SKU 受到影响,这几乎包括了所有 AMD 处理器 SKU,除了少数型号(后面附有名单)。该问题在 ID"CVE-2021-46778" 下进行跟踪。

以下是 AMD 提供的总结和缓解措施:

概括

执行单元调度程序争用可能导致在使用同时多线程 ( SMT ) 的代号为 "Zen 1"、"Zen 2" 和 "Zen 3" 的 AMD CPU 微架构上发现的侧通道漏洞。通过测量调度程序队列的争用级别,攻击者可能会泄露敏感信息。

缓解

AMD 建议软件开发人员采用现有的最佳实践,包括恒定时间算法,并在适当的情况下避免依赖秘密的控制流,以帮助缓解这一潜在漏洞。

下面是不受 SQUIP 漏洞影响的 AMD Ryzen SKU,从第一代 Zen 1 到 Zen 3:

Ryzen 1000 ( Zen 1 )

Ryzen 3 1200

Ryzen 3 1300X

Ryzen 2000 ( Zen 1+ )

Ryzen 3 2300X

Ryzen 3000 ( Zen 2 )

Ryzen 5 3500

Ryzen 5 3500X

Athlon 3000/4000 ( Zen 2 )

Athlon Gold 3150G/GE

Athlon Gold 4150G/GE

除了上面列出的 CPU,所有其他 Ryzen、Athlon、Threadripper 和 EPYC 处理器都受到 SQUIP 的影响,因为它们支持 SMT。

另外需要注意的是,最初的报道声称苹果 M1 CPU 也易受 SQUIP 漏洞攻击。虽然 M1 也使用拆分调度器,但它应该不会受到影响,因为苹果不使用 SMT。M2 芯片可能也是如此。但是,如果未来的 CPU(例如 M3)迁移到具有相同调度程序设计的 SMT,那么它将很容易受到攻击。

THE END
广告、内容合作请点击这里 寻求合作
芯片
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表砍柴网的观点和立场。

相关热点

6 月 11 日消息,麻省理工学院安全研究人员采用 PACMAN M1 芯片攻击,成功击败了被称为 Apple Silicon 的“最后一道安全线”。
业界
5月6日,据DIGITIMES报道,半导体设备公司的消息人士透露,工业控制IC的短缺正在导致用于芯片制造和PCB行业的自动化设备制造出现瓶颈。
业界
3 月 6 日消息,据 MacRumors 消息,在苹果春季发布会之前,M2 芯片的规格信息进一步得到确认。
业界
据IC分销商的消息人士透露,由于8英寸晶圆代工产能持续紧张,电源管理 IC、网络芯片以及工业和汽车MCU的供应商仍有能力在2022年第一季度提高价格。
业界
11 月 1 日消息,据中国台湾经济日报报道,供应链透露,受益于 5G 与 WiFi 6 渗透速度加快等因素,联发科已再次上调全年营收展望。
业界

相关推荐

1
3