现在的位置: 首页资讯>正文

AMD回应安全漏洞:将在未来数周内完全修复,但门槛很高

2018年03月21日 作者: 暂无评论 610+ 0

上周,以色列安全公司CTS-Labs称发现了AMD Zen架构处理器和芯片组的安全隐患,3月21日,AMD在官方博客回应,称所有漏洞都可以在未来数周内完整修复,且不会对性能造成任何影响。在谈AMD的修复操作之前先说说CTS-Labs的“粗糙流程”,因为他们在报告给AMD不到24小时之后就向媒体公开,让AMD很是措手不及,这一点的确不地道,毕竟业内的共识是90天。

cts-1

AMD首先强调,相关漏洞并不涉及前一阶段沸沸扬扬的“熔断”和“幽灵”。其次,存在安全风险的是嵌入式的安全控制芯片(32位Cortex-A5架构)的固件和搭载该模块的部分芯片组(AM4、TR4等),并非Zen架构本身。

最后,掌握漏洞和实施攻击都需要完全的管理员权限,门槛还是很高的。

cts-1

CTS刚放出的漏洞演示

AMD初步将漏洞划分为三类,分别是“Masterkey”“RyzenFall/Fallout”和“Chimera”,前两者涉及安全芯片,后者则涉及芯片组。

解决方法上,“Masterkey”和“RyzenFall/Fallout”可通过BIOS更新给PSP固件升级完全免疫,未来几周就会放出。

“Chimera”同样可通过BIOS更新解决,AMD正和“Promontory”的外包商(应该是祥硕)一道加紧协作。

原文地址:http://www.eeboard.com/news/amd-49/

推荐阅读:

一招教你如何取舍电源与信号的可靠连接

搜索爱板网加关注,每日最新的开发板、智能硬件、开源硬件、活动等信息可以让你一手全掌握。推荐关注!

【微信扫描下图可直接关注】

aiban

发表评论

相关文章

AMD与索尼和微软就游戏主机合作,并实现各自的“秘密武器”

日前,AMD总裁兼首席执行官苏姿丰在做客某档节目时表示,AMD正在帮助索尼和微软开发全新的系统,从侧面证明索尼和微软都在进行下一代游戏主机的开发。苏姿丰表示,AMD正在与索尼和微软就游戏...

AMD速龙200GE处理器今日开卖:双核心四线程

AMD首款双核Zen架构处理器速龙200GE今日宣布正式开卖,海外的零售价是55美元,国行尚未公布,预计在500元以内。基本规格上,速龙200GE采用14nm制程,双核心四线程,主频3.2GHz(不支持动态加...

英特尔前总裁用ARM构架生产数据中心芯片,售价最高达850美元

据国外媒体报道,英特尔前总裁蕾妮·詹姆斯(Renee James)领导的初创公司Ampere Computing周二表示,该公司推出了其首批数据中心芯片,采用了ARM构架。该公司表示,这些售价在550美元至850美元...

统计称AMD向内核贡献的代码行数8.5倍于NVIDIA

对 Linux kernel 代码的统计显示,AMD 向内核贡献的代码行数 8.5 倍于 NVIDIA。AMD 开发者向内核贡献了 2,168,104 行代码,移除了 414,761 行代码,净增加 1,753,343 行代码;而 NVIDIA 的开...

AMD EPYC霄龙市场动态和前景:聚焦三大领域 7nm时代遥遥领先

这一年多来,AMD Ryzen锐龙处理器在消费市场上披荆斩棘,为自己打下了一片新天地,也推动了整个行业发展。而在服务器和数据中心市场上,AMD EPYC霄龙也同样表现出色,向着Intel Xeon至强的统...