现在的位置: 首页资讯>正文
AMD处理器安全是不可能的 12个高危漏洞被连续曝光
2018年03月16日 作者: 暂无评论 354+ 0

英特尔Meltdown和Spectre两大漏洞一时间让整个安全行业动荡不安,AMD对自家处理器没有相似漏洞的自信刚坚持不到一年,就被一家以色列安全公司CTS Labs发布的白皮书打脸。白皮书中阐述AMD处理器安全问题不少,光漏洞就高达12个。

TIM截图20180316103137

此次涉及漏洞的芯片包裹Ryzen,EPYC,Ryzen Pro和Ryzen Mobile四个阵营,照理说漏洞应该在通知AMD的90天之后才会对外披露,但这家CTS Labs仅仅在通知AMD 24小时之后直接向外公开漏洞详情,而且没有说明缩短时间的原因。

目前AMD尚未确认白皮书中提出的漏洞是否属实,只是在官方网站发表声明安全是首要任务,相关的芯片漏洞他们会在第一时间给予解决方案。

TIM截图20180316103206

有趣的事还有CTS Lab成立于2017年,这是他们成立以来第一份公开报告。设计的漏洞包括破解安全启动、私有秘钥泄密、打通虚拟机和物理主机以及通过网络芯片组直通主板BIOS,所有可利用漏洞累计多达12个。

TIM截图20180316103215

不过CTS Labs并没有在公开的白皮书中公布漏洞细节,似乎希望以此打响自己的名头之外,也给AMD留下足够的时间修复。无论如何,这件事告诉我们完全安全的处理器芯片在当下是不存在的。

相关文章

华擎:2019年3月前肯定没有新的AMD显卡

刚刚加入AMD显卡阵营的华擎不小心当了一次“猪队友”。从其产品规划看,至少在2019年3月之前,AMD不会有什么新显卡,反正华擎这边不会有。华擎已经陆续发布了RX Vega 64/56、RX 580/570/560/55...

AMD重申Ryzen、Radeon路线图:大幅扩充笔记本、数据中心客户

AMD的Ryzen处理器发布一年多了,Vega显卡也即将满一年,高性能CPU、GPU市场上都有了给力产品,不过对AMD来说,产品路线图只是复兴的一部分,AMD还需要让更多的客户认可,DIY市场上大家都知道...

Ubuntu发布AMD微码固件,以解决Spectre漏洞问题

上个月,Canonical 发布了针对 Ubuntu?18.04 LTS(Bionic Beaver)、Ubuntu 17.10(Artful Aardvark)、Ubuntu 16.04 LTS

AMD二代锐龙7节能版曝光:8核设计+45瓦TDP

在华擎B350M Pro 4主板的CPU支持列表中,出现了Ryzen 5 2600E和Ryzen 7 2700E两款产品,TDP仅45W。

多款B450主板提前上架:适配AMD二代锐龙

AMD很快将带着Ryzen 5 2500X和Ryzen 3 2300X两款产品进入1500元以下的市场,进一步给Intel i3/i5施压。从香港媒体对样片的CineBench R15基准测试来看,Ryzen 5 2500X甚至有对抗i7的实力。

给我留言

您必须 [ 登录 ] 才能发表留言!