故意泼脏水?AMD官方回应Zen安全漏洞

发布者:annye_cheng最新更新时间:2018-03-18 来源: 21ic关键字:AMD  Zen架构处理器  高危安全漏洞 手机看文章 扫描二维码
随时随地手机看文章

来自以色列的安全机构CTS-Labs突然曝出猛料,声称AMD Zen架构处理器存在四组12个高危安全漏洞,涉及Ryzen、EPYC全线产品。

AMD第一时间对此发表了一份官方声明:

“我们刚刚收到一家名为CTS-Labs的公司的报告,声称我们的特定处理器产品可能存在安全漏洞。我们正在积极进行调查和分析。这家公司AMD从未听闻,而且不同寻常的是,这家安全机构直接将自己的发现公布给了媒体,却没有给AMD合理的时间调查和解决问题。安全是AMD的首要职责,我们持续努力确保我们客户的安全,应对新的安全威胁。如有后续进展我们会第一时间公告。”

可以看出,由于事发突然,特别是这些漏洞发现并没有按照行业惯例提前通知并给予90天的静默期,AMD被打了个措手不及,目前还无法完全证实这些漏洞的真伪。

即便是真的存在漏洞,这件事也显得很诡异。

国外权威硬件媒体AnandTech在报道此事的时候,也首先提出了一系列质疑:

1、CTS-Labs只给了AMD 24小时的时间知晓问题所在,而行业标准都是在漏洞发现后,提前联系涉事公司,并且要等90天才会对外公开,以便修复解决,而且初期不会披露漏洞技术细节。

2、在告知AMD和公开之前,CTS-Labs首先联系了一些媒体,向他们通报情况。

3、CTS-Labs 2017年才刚刚成立,资质尚浅,这只是他们的第一份公开安全报告,也未公开自己的任何客户。

4、CTS-Labs并没有自己的官方网站,公布此次漏洞却专门建立了一个名为AMDFlaws.com的网站,还是2月22日刚刚注册的。

5、从网站布局看,很像是已经提前准备了很久,并未考虑AMD的回应。

6、CTS-Labs还雇佣了一个公关公司来回应业界和媒体联系,这并非正常安全公司的风格。

AnandTech就这些疑问向CTS-Labs发去邮件查询,尚未得到任何回应。

很多人可能会和此事将近来闹得沸沸扬扬的Meltdown熔断、Spectre幽灵漏洞相比,但后者是Google等权威安全团体早就确认的,而且第一时间和Intel、AMD、ARM、微软、亚马逊等等业内相关企业都做了联系沟通,共同解决,最后媒体踢爆属于意外曝料,而且当时距离解禁期已经很近了。

另外值得注意的是,这次曝光的漏洞,都是涉及AMD Zen处理器内部的安全协处理器(ARM A5架构模块)和芯片组(祥硕给AMD外包做的),和Zen微架构本身并无任何关系,并非核心级别问题。

还有媒体报道指出,攻击者如果要利用这些漏洞,都必须提前获取管理员权限,然后才能通过网络安装恶意软件,危害程度并不是最高的,属于二等漏洞。

这一年来AMD处理器可以说是气势如虹,不断在各个领域取得突飞猛进,得到了行业和用户的普遍认可。眼下第二代Ryzen CPU也即将发布,却突然出现这么一件很诡异的漏洞事件,背后有什么不为人知的故事?确实值得玩味。

后续进展,我们将持续保持关注。


关键字:AMD  Zen架构处理器  高危安全漏洞 引用地址:故意泼脏水?AMD官方回应Zen安全漏洞

上一篇:特朗普叫停:博通决定正式放弃收购高通
下一篇:对标骁龙660 联发科Helio P60发布

推荐阅读最新更新时间:2024-05-03 02:36

CPU/显卡品牌偏好调查显示AMD超过60% 未来比例或继续上升
欧洲硬件协会最近发布了一项针对 CPU /显卡品牌偏好的硬件调查结果,显示有超过60%的被调查者首选 AMD 的CPU,而在去年,这个数字还是40%。 该调查每半年进行一次,调查数据还是具有相当的现实意义的,从下面的统计图中可以看到,在今年下半年的调查结果中,将AMD的CPU作为自己首选的被调查者占比已经超过了60%,而在去年上半年的时候,这个数字也就刚过40%而已,甚至比2017上半年还要低一些。 Zen+架构处理器的降价和今年Zen 2处理器的优秀表现应该是推动用户选择AMD CPU的主要因素,尤其是后者,它的游戏表现已经非常不错了,同时它能够在多线程负载下面提供更好的性能表现。AMD CPU的表现确确实实的征服了更多的
[半导体设计/制造]
CPU/显卡品牌偏好调查显示<font color='red'>AMD</font>超过60% 未来比例或继续上升
德国研究人员宣称可绕过AMD芯片的SEV虚拟机器加密机制
德国弗劳思霍夫应用与集成安全研究所(Fraunhofer Institute for Applied and Integrated Safety,Fraunhofer AISEC)上周发表一研究报告,指称他们破解了AMD安全加密虚拟化(Secure Encrypted Virtualization,SEV)机制,能够存取经由SEV加密之虚拟机器上的明文存储器内容。 SEV为一硬体功能,借由加密存储器来保护虚拟机器的安全,以让不管是作业系统、hypervisor或是恶意程式都无法窥探受保护的虚拟机器,且每个虚拟机器都被赋予一个可连结到独特加密金钥的ASID( Address Space ID),这些金钥负责加/解密于存储器及CP
[半导体设计/制造]
英特尔 CEO 帕特・基辛格:愿为包括竞争对手 AMD 在内的任何公司代工芯片
2 月 22 日消息,英特尔 CEO 帕特・基辛格(Pat Gelsinger)在今天举行的 IFS Direct Connect 活动上回答记者提问时重申,英特尔愿意为任何公司代工芯片,其中也包括长期竞争对手 AMD。 英特尔不仅会使用其最先进的工艺节点为外部客户代工芯片,还会提供其全部知识产权 (IP),包括其领先的封装技术。这引发了一个问题:公司如何应对使用其自身技术并可能在处理器设计上击败英特尔内部产品团队的竞争对手? 基辛格没有完全回答这个问题,但他提供了一些值得思考的观点。他表示,英特尔将把其工艺节点提供给部分竞争对手,并承认产品团队可能需要与由英特尔核心技术支持的竞争对手直接竞争。他强调,英特尔晶圆代工业务将成立独立
[半导体设计/制造]
AMD杀入前十英特尔夺魁难喜,细数06年全球半导体供应商排名
据市场调研公司iSuppli的2006年市场份额最终排名,2006年英特尔销售额下降,但其对手AMD的销售额却几乎增长了一倍。 “对于美国微处理器巨头英特尔来说,2006年是最糟糕的一年,它的全球半导体销售额比2005年减少了11.1%。”iSuppli公司的市场情报副总裁Dale Ford表示。“该公司销售额下降,归因于核心的PC微处理器和闪存业务表现不佳,这使其2005年实现的销售额强劲增长几乎化为乌有。英特尔2006年销售额为315亿美元,比2004年增长不到0.5个百分点。” Ford表示:“但对于比英特尔规模小的AMD来说,2006年其表现最为出色的一年。该公司销售额增长了91.6%,部分归功于大型收购,但也缘于它在微处理
[焦点新闻]
AMD:CPU性能强、性价比高,不怕友商价格战
AMD和Intel在CPU的拉锯战已持续多年,在zen2架构下AMD的CPU有了大幅提升,市场份额逐渐扩大,而随着Intel引入10nm工艺后,AMD在CPU市场或再度承压。 AMD在锐龙处理器之后,性能、工艺也有优势了,尤其是在EPYC服务器产品线上,7nm Zen2开始就做到了64核128线程,友商Intel多年来都是28核56线程。 眼看AMD的市场份额逐渐扩大,Intel也开始发力。今年4月,英特尔发布了第三代至强可扩展新品,代号Ice Lake-SP的芯片,首次引入10nm工艺,最多做到了40个核心,而且是通过单颗芯片实现的。 接下来还有10nm SF工艺的第四代至强,代号Sapphire Rapids,拥有全新的10n
[手机便携]
AMD谈笔记本架构 芯片市场大战在即
  芯片市场的发展现状,可大致概括为Intel、AMD、SIS、VIA等芯片组研发厂商之间的缤纷争斗过程。08年初,英特尔携45nm制程处理器之强悍性能及SantaRosa移动平台余威意欲一统江湖,而此刻,一场攸关芯片市场命运新走势的战争正在徐徐拉开大幕。在这场新的争夺中,高清应用成为主流芯片厂商争夺的新战场。面对英特尔即将推出的新一代移动芯片组“Montevina”,也就是国内俗称的“迅驰2”,AMD争分夺秒,日前抢先推出了侧重面向未来高清视频应用的新一代笔记本平台架构。   日前,AMD在北京详细披露了其下一代笔记本平台的架构细节。AMD大中华区计算产品部产品市场总监唐志德先生强调,这款代号为“PUMA”的下一代笔记本平台将
[焦点新闻]
<font color='red'>AMD</font>谈笔记本<font color='red'>架构</font> 芯片市场大战在即
AMD第一财季净亏损1.46亿美元 同比收窄
   据国外媒体报道,AMD周四发布了该公司2013年第一季度财报。财报显示,AMD第一季度营收为10.9亿美元,同比下滑31%;净亏损为1.46亿美元,上年同期的净亏损为5.90亿美元。 在截至3月30日的第一财季,AMD的净亏损为1.46亿美元,每股亏损0.19美元,这一业绩好于上年同期。2012财年第一财季,AMD的净亏损为5.90亿美元,每股亏损0.80美元。AMD第一财季运营亏损为0.98亿美元,上年同期运营亏损为4.22亿元。不按照美国通用会计准则,AMD第一财季调整后净亏损为9400万美元,合每股亏损为0.13美元,这一业绩不及上年同期的净利润9200万美元,合每股收益0.12美元。AMD第一财季营收为10.9亿美
[手机便携]
AMD:加速计算可提高多内核CPU处理应用性能
2月2日消息,虽然软件仍是使用8个以上内核处理器的最大障碍,但是AMD研究员和首席平台设计师Steve Polzin本星期在DesignCon设计会议和博览会上表示,架构是确定向一个架构中增加内核的关键因素。 据edn.com网站报道,Polzin解释说,在AMD单内核Opteron处理器的情况下,AMD在把Opteron处理器制作成双内核处理器的时候没有遇到任何问题,因为其架构为双内核留下了一个空的插座。 Polzin在面对面的讨论中对Electronic News(电子新闻)说,这个称作“Direct Connect”的基本架构允许我们迅速从单内核Opteron处理器过渡到性能提高一倍的双内核Opteron处理器。 特别是内
[焦点新闻]
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved