RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

AMD Zen2全家都有嚴重安全漏洞!

硬件世界 ? 來源:硬件世界 ? 2023-07-26 11:51 ? 次閱讀

Google信息安全研究員Tavis Ormandy披露了他獨立發(fā)現(xiàn)的存在于AMD Zen2架構(gòu)產(chǎn)品中的一個嚴重安全漏洞“Zenbleed”(Zen在流血)。

該漏洞能讓攻擊者從處理器中竊取受保護敏感信息,比如加密密鑰、登陸賬號密碼等,而且數(shù)據(jù)率可以達到每核心每秒30Kb,相當充裕了。

要想利用此漏洞,不需要物理訪問處理器,通過網(wǎng)頁執(zhí)行JS腳本即可遠程操作。

甚至,虛擬機、沙盒、容器等也難以逃脫,因此對于云服務存在很大的威脅。

它影響任何一款Zen2架構(gòu)的產(chǎn)品,包括桌面和移動版銳龍3000/4000/5000系列、數(shù)據(jù)中心霄龍7002系列。

Xbox Series X/S、PS5、Steam Deck主機也用了Zen2架構(gòu)處理器,尚不清楚它們是否也受影響——理論上也跑不了。

AMD已經(jīng)針對霄龍7002系列發(fā)放了更新固件RomePI 1.0.0.H,微代碼編號0x0830107A。

針對銳龍?zhí)幚砥鞯男鹿碳?,則都要等到11-12月份才會發(fā)放,各個系列對應的固件版本分別為:

桌面銳龍3000 Matisse:ComboAM4v2PI_1.2.0.C/ComboAM4PI_1.0.0.C、11/12月

桌面銳龍4000 Renoir:ComboAM4v2PI_1.2.0.C、12月

桌面線程撕裂者3000 Caslle Peak:CastlePeakPI-SP3r3 1.0.0.A、12月

桌面線程撕裂者PRO 3000WX Caslle Peak:CastlePeakWSPI-sWRX8 1.0.0.C/ChagallWSPI-sWRX8 1.0.0.7、11/12月

移動版銳龍4000 Renoir:RenoirPI-FP6_1.0.0.D、11月

移動版銳龍5000 Lucienne:CezannePI-FP6_1.0.1.0、12月

移動版銳龍7000 Mendocino:MendocinoPI-FT6_1.0.0.6、12月

5c897708-2b02-11ee-a368-dac502259ad0.png

更具體的型號、固件版本、更新時間如下:

5cb5b110-2b02-11ee-a368-dac502259ad0.png

5cd5abc8-2b02-11ee-a368-dac502259ad0.png

5ceb0784-2b02-11ee-a368-dac502259ad0.png

近日,AMD正式解禁了銳龍5 7500F處理器,這是銳龍7000系列首款唯一無核顯的型號。

根據(jù)快科技的實測,銳龍5 7500F的基準性能相當于i5-13400,游戲性能明顯領先,關鍵是還能超頻到5.6GHz,游戲性能可追趕i5-13600K,而且功耗非常低,1239元的價格相當超值。

關于這顆處理器,一度曾有說法稱會是中國特供產(chǎn)品,就像AMD的新卡RX 7900 GRE。

不過,銳龍5 7500F并不會僅僅出現(xiàn)在中國市場,而是會陸續(xù)登陸全球市場,包括DIY零售、OEM整機和ESI市場,AMD英文官網(wǎng)上也已經(jīng)有了銳龍5 7500F的規(guī)格表。

5d2ef2e6-2b02-11ee-a368-dac502259ad0.png

消息稱,銳龍5 7500F在北美市場的定價為179美元,相比于銳龍5 7600便宜了50美元,性價比還是相當高的。

只是,銳龍5 7500F尚未在海外上架,可能要等等。

5d44bf18-2b02-11ee-a368-dac502259ad0.png

5d5fb70a-2b02-11ee-a368-dac502259ad0.png

Intel方面則有個大好消息!

AVX-512指令集,曾經(jīng)是Intel的殺手锏,但是隨著12代酷睿引入大小核混合架構(gòu),E核無法支持AVX-512,不得不整體屏蔽,反倒是AMD Zen4架構(gòu)加入了AVX-512,形勢瞬間逆轉(zhuǎn)。

現(xiàn)在,Intel公布了全新的“APX”(高級性能執(zhí)行),以及全新的指令集“AVX10”(高級指令擴展10),第一次可以讓P大核、E小核都支持AVX-512!

基本層面上,大核可以完整執(zhí)行256/512位指令,小核則只能執(zhí)行融合256位指令(可以粗略理解為支持到AVX-256)。

更深層面上,AVX10可以說是AVX-512的超集,不但包含所有的AVX-512指令,對應的功能標識為AVX-512VL,還有256位的矢量寄存器、八個32位的掩碼寄存器、支持嵌入式舍入的新版256位指令。

其中,P大核可以可以使用512位矢量,E小核則限制在256位矢量長度。

AVX10推出后,AVX-512也將徹底凍結(jié),不會再有變化,未來對于它的使用都通過AVX10來實現(xiàn)。

5db89550-2b02-11ee-a368-dac502259ad0.png

Intel強調(diào),現(xiàn)有應用基于AVX-512、AVX10的性能是一樣的,至少在同等矢量長度下沒有區(qū)別。

AVX2編譯的程序,重新編譯支持AVX10,會獲得性能提升,且無需再次對軟件調(diào)優(yōu)。

對矢量寄存器壓力敏感的AVX2程序,獲得的性能提升最明顯,這要感謝額外的16個矢量寄存器和新的指令。

高度線程化的矢量化應用在E核上運行時,可獲得更高的總吞吐量。

5de6a9fe-2b02-11ee-a368-dac502259ad0.png

Intel下一代消費級酷睿處理器是Meteor Lake,依然不會有AVX-512,再下一代的Arrow Lake是否會首次加入AVX10,尚不確認。

今年底,Intel將推出第五代可擴展至強Emerald Rapids,只是現(xiàn)有第四代Sapphire Rapids的升級版,因此要到明年的第六代至強Granite Rapids,才會加入AVX10。

至于明年首款純小核設計的Sierra Forest,是否也會加入AVX10,暫時不清楚。

不過,AVX10的落地分為兩步,第一步是AVX10.1,用于六代至強Granite Rapids,僅支持512位矢量指令,而不支持融合256位矢量指令。

第二步是AVX10.2,應該用于七代至強Clearwater Forest,加入融合256位矢量指令,并加入其他新功能,比如AI數(shù)據(jù)類型和轉(zhuǎn)換、數(shù)據(jù)轉(zhuǎn)移優(yōu)化等等。





審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    19259

    瀏覽量

    229651
  • 寄存器
    +關注

    關注

    31

    文章

    5336

    瀏覽量

    120230
  • OEM
    OEM
    +關注

    關注

    4

    文章

    402

    瀏覽量

    50335
  • 虛擬機
    +關注

    關注

    1

    文章

    914

    瀏覽量

    28160

原文標題:AMD Zen2全家都有嚴重安全漏洞!銳龍年底才有補丁

文章出處:【微信號:hdworld16,微信公眾號:硬件世界】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關推薦

    對稱加密技術(shù)有哪些常見的安全漏洞?

    對稱加密技術(shù)在實際應用中可能面臨的安全漏洞主要包括: 實現(xiàn)不當: 錯誤的加解密實現(xiàn)、弱隨機數(shù)生成器或其他邏輯錯誤都可能導致安全漏洞。 漏洞利用: 利用已知的弱點或攻擊手段,如理論上可行的分組攻擊或側(cè)
    的頭像 發(fā)表于 12-16 13:59 ?66次閱讀

    發(fā)現(xiàn)基于Zen 5架構(gòu)的AMD Threadripper “Shimada Peak” 96核和16核CPU

    AMD Threadripper “Shimada Peak” CPU 出現(xiàn)在 NBD 發(fā)貨清單中,揭示了 16 核和 96 核 Zen 5 CPU AMD 尚未推出采用 Zen 5
    的頭像 發(fā)表于 11-28 16:13 ?374次閱讀
    發(fā)現(xiàn)基于<b class='flag-5'>Zen</b> 5架構(gòu)的<b class='flag-5'>AMD</b> Threadripper “Shimada Peak” 96核和16核CPU

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來越多的設備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動化,物聯(lián)網(wǎng)的應用范圍不斷擴大。然而,隨著物聯(lián)網(wǎng)設備的增多,安全問題也日益凸顯。 一、物聯(lián)網(wǎng)系統(tǒng)安全漏洞的成因
    的頭像 發(fā)表于 10-29 13:37 ?354次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當今數(shù)字化世界中,網(wǎng)絡安全變得至關重要。本文將探討如何利用流量數(shù)據(jù)分析工具來發(fā)現(xiàn)和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當行為,并采取適當?shù)拇胧﹣肀Wo您的網(wǎng)絡和數(shù)據(jù)。我們將深入研究IOTA的工作流程,以了解如何準確地分析連接嘗試,并識別可
    的頭像 發(fā)表于 09-29 10:19 ?263次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡安全技術(shù),用于識別計算機系統(tǒng)、網(wǎng)絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權(quán)訪問、數(shù)據(jù)泄露或其他形式的攻擊。
    的頭像 發(fā)表于 09-25 10:25 ?390次閱讀

    從CVE-2024-6387 OpenSSH Server 漏洞談談企業(yè)安全運營與應急響應

    ,黑客已經(jīng)發(fā)現(xiàn)并利用的安全漏洞。這類漏洞的危害極大,往往會給企業(yè)帶來嚴重安全威脅和經(jīng)濟損失。 近日,OpenSSH曝出了一起嚴重的0day
    的頭像 發(fā)表于 07-10 10:29 ?1505次閱讀
    從CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>談談企業(yè)<b class='flag-5'>安全</b>運營與應急響應

    Git發(fā)布新版本 修補五處安全漏洞 包含嚴重遠程代碼執(zhí)行風險

    CVE-2024-32002漏洞嚴重性在于,黑客可通過創(chuàng)建特定的Git倉庫子模塊,誘騙Git將文件寫入.git/目錄,而非子模塊的工作樹。如此一來,攻擊者便能在克隆過程中植入惡意腳本,用戶幾乎無法察覺。
    的頭像 發(fā)表于 05-31 10:09 ?587次閱讀

    Adobe修復35項安全漏洞,主要涉及Acrobat和FrameMaker

    值得關注的是,Adobe對Acrobat及Acrobat Reader軟件的漏洞修復最為重視,共修復了12個漏洞,其中9個為“遠程執(zhí)行代碼”嚴重漏洞,主要由RAM的“Use After
    的頭像 發(fā)表于 05-16 15:12 ?728次閱讀

    微軟五月補丁修復61個安全漏洞,含3個零日漏洞

    值得注意的是,此次修復并不包含5月2日修復的2個微軟Edge漏洞以及5月10日修復的4個漏洞。此外,本月的“補丁星期二”活動還修復了3個零日漏洞
    的頭像 發(fā)表于 05-15 14:45 ?684次閱讀

    PuTTY等工具曝嚴重安全漏洞:可還原私鑰和偽造簽名

    據(jù)報道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60個簽名,攻擊者即可還原私鑰。為應對此風險,官方更新推出0.81版本,呼吁使用者盡快升級。
    的頭像 發(fā)表于 04-18 10:06 ?656次閱讀

    iOS 17.4.1修復兩安全漏洞,涉及多款iPhone和iPad

     據(jù)報道,iOS/iPadOS17.4.1主要解決了Google Project Zero團隊成員Nick Galloway發(fā)現(xiàn)并報告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發(fā)表于 03-26 10:47 ?726次閱讀

    Linux 6.8初步整合AMD Zen 5處理器代碼

    Linux 6.8版本已初步加入Zen 5 CPU的相關編碼。AMD自上周公布AMD 1Ah系列00h至0Fh (即Zen 5)處理器的效能監(jiān)測計數(shù)值文件后,又向內(nèi)核團隊遞交了有關
    的頭像 發(fā)表于 03-13 14:13 ?649次閱讀

    蘋果承認GPU存在安全漏洞

    蘋果公司近日確認,部分設備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據(jù)報告,iPhone 12和M
    的頭像 發(fā)表于 01-18 14:26 ?677次閱讀

    源代碼審計怎么做?有哪些常用工具

    地匹配、查找。 2、Checkmax:通過虛擬編譯器自動對軟件源代碼分析,并建立了代碼元素及代碼元素之間關系的邏輯圖。 然后對這個內(nèi)部代碼圖進行查詢,包含已知安全漏洞和質(zhì)量缺陷問題預先設定好的查詢列表
    發(fā)表于 01-17 09:35

    AMD Ryzen Zen 4c架構(gòu)規(guī)格介紹

    與英特爾的 E 核一樣,AMDZen 4c 內(nèi)核旨在比標準性能內(nèi)核(AMDZen 4)占用更少的處理器芯片空間,同時為要求較低的任務提供足夠的性能,從而節(jié)省功耗(這方面還需要探
    發(fā)表于 12-25 15:36 ?591次閱讀
    <b class='flag-5'>AMD</b> Ryzen <b class='flag-5'>Zen</b> 4c架構(gòu)規(guī)格介紹
    RM新时代网站-首页