amd ryzen和epyc的cpu缺陷有多嚴重?

AMD現在證實CTS實驗室披露的“AMD缺陷”是真實的。我們建議安裝BIOS更新,在可用時修復它們。但是,別擔心太多。這些缺陷的危險被誇大了。...

amd ryzen和epyc的cpu缺陷有多嚴重?

AMD現在證實CTS實驗室披露的“AMD缺陷”是真實的。我們建議安裝BIOS更新,在可用時修復它們。但是,別擔心太多。這些缺陷的危險被誇大了。

已經確定了四個獨立的漏洞,它們被命名為Ryzenfall、Masterkey、Fallout和Chimera。這些缺陷會影響AMD Ryzen處理器和EPYC伺服器處理器,它們都基於AMD的Zen微體系結構。目前,還沒有關於這些漏洞在野外被利用的報道。這些缺陷本身直到最近才得到證實。不幸的是,目前還沒有辦法確定CPU是否被破壞。但是,我們知道的是。

攻擊者需要管理許可權

相關:熔燬和幽靈的缺陷將如何影響我的電腦?

這裡真正需要注意的是,CTS實驗室宣佈的每一個漏洞都需要對執行AMD Ryzen或EPYC CPU的計算機進行管理訪問才能利用。而且,如果攻擊者對您的計算機具有管理許可權,他們可以安裝鍵盤記錄器,監視您所做的一切,竊取您的所有資料,並執行許多其他惡劣的攻擊。

換言之,這些漏洞允許已經危害到您的計算機的攻擊者做他們不應該做的其他壞事。

當然,這些漏洞仍然是一個問題。在最壞的情況下,攻擊者可以有效地破壞CPU本身,將惡意軟體隱藏在CPU中,即使重新啟動電腦或重新安裝作業系統,惡意軟體也會持續存在。這很糟糕,AMD正在進行修復。但是攻擊者仍然需要首先對您的PC進行管理訪問才能執行此攻擊。

換言之,這遠沒有熔燬和幽靈漏洞那麼可怕,熔燬和幽靈漏洞允許沒有管理許可權的軟體甚至在web瀏覽器中的網頁上執行的JavaScript程式碼讀取它不應該訪問的資料。

而且,不同於熔燬和幽靈補丁如何減緩現有系統的速度,AMD表示,在修復這些缺陷時不會對效能產生影響。

什麼是萬能鑰匙,放射性塵埃,瑞森法爾和奇美拉(masterkey, fallout, ryzenfall, and chimera)?

amd ryzen和epyc的cpu缺陷有多嚴重?

相關:英特爾管理引擎,解釋:微型計算機內的CPU

四個漏洞中有三個是對AMD平臺安全處理器(PSP)的攻擊。這是AMD的CPU內建的小型嵌入式安全協處理器。它實際上執行在一個獨立的ARM CPU上。這是AMD版本的英特爾管理引擎(Intel ME),或蘋果安全飛地。

這個安全處理器應該與計算機的其他部分完全隔離,只允許執行可信的安全程式碼。它還可以完全訪問系統中的所有內容。例如,它處理Trusted Platform Module(TPM)功能,這些功能支援裝置加密等功能。PSP的韌體可以透過系統BIOS更新進行更新,但它只接受AMD加密簽名的更新,這意味著攻擊者在理論上無法破解它。

MASTERKEY漏洞允許具有計算機管理許可權的攻擊者繞過簽名檢查,在AMD平臺安全處理器內安裝自己的韌體。這種惡意韌體將擁有對系統的完全訪問許可權,即使在重新啟動或重新安裝作業系統時也會持續存在。

PSP還向計算機公開了一個API。FALLOUT和RYZENFALL漏洞利用了PSP在PSP或系統管理模式(SMM)下執行程式碼時暴露的缺陷。攻擊者不應該能夠在這些受保護的環境中執行程式碼,並且可能會將持久性惡意軟體安裝到SMM環境中。

許多插槽AM4和TR4主機板都有一個“PromotoryChipset”。這是主機板上的一個硬體元件,用於處理AMD CPU、記憶體和其他系統裝置之間的通訊。它可以完全訪問系統上的所有記憶體和裝置。然而,CHIMERA漏洞利用了海角晶片組的缺陷。為了利用它,攻擊者必須安裝一個新的硬體驅動程式,然後使用該驅動程式破解晶片組並在晶片組處理器上執行程式碼。此問題隻影響到Ryzen工作站和Ryzen Pro系統,因為晶片組不用於EPYC伺服器平臺。

同樣,這裡的每一個AMD缺陷MASTERKEY、FALLOUT、RYZENFALL和CHIMERA都需要攻擊者破壞您的PC並執行具有管理員許可權的軟體來利用它們。然而,攻擊者將能夠隱藏惡意程式碼,而傳統的安全程式將永遠找不到它。

有關更多詳細資訊,請閱讀AMD的技術評估和Bits的技術摘要。

CTS實驗室披露了這些資料流,認為AMD低估了它們的嚴重性。然而,雖然我們同意這些都是潛在的嚴重問題,應該加以解決,但我們認為有必要指出,與熔燬和幽靈不同,利用這些問題有多困難。

bios更新正在進行中

相關:如何檢查你的BIOS版本和更新它

AMD將透過對AMD平臺安全處理器(PSP)的韌體更新來修復MASTERKEY、FALLOUT和RYZENFALL問題。這些更新將透過BIOS更新提供。你將不得不從你的電腦**商或這些BIOS更新,如果你建立自己的電腦,從你的主機板**商。

3月21日,AMD表示計劃在“未來幾周內”釋出這些更新,因此在4月底之前密切關注BIOS更新。CTS實驗室認為這個時間表“非常樂觀”,但我們將拭目以待。

AMD還表示,將與開發海角晶片組的第三方公司ASMedia合作,修補奇美拉攻擊。然而,正如CTS實驗室指出的,AMD沒有提供這個補丁的時間表。奇美拉的補丁也將透過未來的BIOS更新提供。

圖片來源:Joerg Huettenhoelscher/Shutterstock.com網站,CTS實驗室

  • 發表於 2021-04-06 15:02
  • 閱讀 ( 47 )
  • 分類:網際網路

你可能感興趣的文章

報道:surface膝上型電腦4將配備intel和amd兩種配置

...13.5英寸Surface膝上型電腦3採用Intel CPU,15英寸型號採用AMD Ryzen 3 CPU。 ...

  • 發佈於 2021-03-11 10:57
  • 閲讀 ( 43 )

熔燬和幽靈使每個cpu都容易受到攻擊

...它將是這兩項技術中更具挑戰性的。然而,要了解這兩個缺陷有多嚴重,以及它們對您的影響,我們首先需要了解CPU是如何工作的。 ...

  • 發佈於 2021-03-11 23:51
  • 閲讀 ( 51 )

一個神奇的amd threadripper cpu的簡短指南

...後,AMD似乎重新聚焦,2017年初,他們推出了廣受歡迎的Ryzen CPU。鑑於他們過去的歷史,許多人不確定這是一個轉折點或一次性成功的CPU**商。在一個令人驚訝的轉折事件,AMD宣佈並推出了Ryzen Threadripper系列的CPU在數月內最初的Ryz...

  • 發佈於 2021-03-13 04:05
  • 閲讀 ( 47 )

用三個簡單的設計規則構建你自己的低功耗pc

...然,這裡提出的建設使用英特爾(儘管一些嚴重的熱設計缺陷)。還要注意的是,英特爾的T和s系列CPU使用35至65瓦。在一個更高階的版本中,我更希望得到一個核心i7-6700T或BGA板,但這些都很難找到,而且效能不如一個稍微耗電...

  • 發佈於 2021-03-15 02:23
  • 閲讀 ( 52 )

新款amd ryzen有什麼好的地方?

... 但炒作的原因不同。這並不是說AMD的高階Ryzen7系列(8核,16執行緒,可超頻CPU)能擊敗英特爾的Corei7系列。事實上,它可以做到這一點不到一半的價格(330美元-500美元)。過去,AMD的處理器無論在效能還是價格...

  • 發佈於 2021-03-15 11:24
  • 閲讀 ( 56 )

2019年所有預算的9個最佳遊戲CPU

...頂級遊戲CPU之一。儘管它是上一代的,但它沒有任何效能缺陷。英特爾i7-8700K為所有最新和最棒的遊戲提供頂級遊戲效能。 ...

  • 發佈於 2021-03-20 07:13
  • 閲讀 ( 61 )

cpu決戰:amd與英特爾(ryzen與coffee lake比較)

...是效能。引擎蓋下面裝著閃亮的新瑞森或咖啡湖CPU,功率有多大? ...

  • 發佈於 2021-03-24 16:33
  • 閲讀 ( 58 )

新的amd ryzen漏洞是真實的:您需要了解的內容

...、密碼和其他極為敏感的資料。這與AMD的Zen晶片組的設計缺陷有關,該晶片組將處理器與其他硬體裝置連線起來。 ...

  • 發佈於 2021-03-25 16:38
  • 閲讀 ( 46 )

什麼是amd智慧存取儲存器,它能讓遊戲變得更好嗎?

...風,該公司將其硬體重新推到了計算堆的頂端。AMD最近在Ryzen CPU和新的5000和6000系列GPU方面的成功得益於創新。 ...

  • 發佈於 2021-03-27 03:51
  • 閲讀 ( 61 )

amd ryzen 5000移動CPU為筆記本電腦遊戲設定了高標準

...上,AMD的CEO Lisa Su釋出了一系列功能強大的移動處理器。Ryzen5000 CPU最初是在2020年為桌上型電腦釋出的,但現在它們將應用於膝上型電腦。 ...

  • 發佈於 2021-03-28 06:11
  • 閲讀 ( 50 )
魚和豆
魚和豆

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦