蘋果M1與AMD Zen架構處理器易受側信道SQUIP攻擊影響


早前,安全研究人員發現一個名為“SQUIP”、並且波及蘋果M1和AMDZen架構CPU的新漏洞。SQUIP是“調度器隊列幹擾探測”(SchedulerQueueUsageviaInterferenceProbing)的縮寫,該漏洞與CPU中的多調度程序隊列有關,導致相關芯片易受側信道SQUIP攻擊。

(AMD-SB-1039 / CVE-2021-46778 | PDF)

與蘋果相比,采用同步多線程(SMT)技術的 AMD 處理器受到的影響要大一些,以下是不受 SQUIP 漏洞影響的 AMD 銳龍 / 速龍 SKU 。

Ryzen 1000 系列(Zen 1):

Ryzen 3 1200

Ryzen 3 1300X

Ryzen 2000 系列(Zen 1+):

Ryzen 3 2300X

Ryzen 3000 系列(Zen 2):

Ryzen 5 3500

Ryzen 5 3500X

Athlon 3000 / 4000(Zen 2):

Athlon Gold 3150G / GE

Athlon Gold 4150G / GE

除上述列出的 SKU,其它從 Zen 1 到 Zen 3、支持 SMT 的銳龍、速龍、線程撕裂者(Threadripper)和霄龍(EPYC)處理器都難以幸免。

AMD 表示,執行單元調度程序的潛在爭用,可能導致在使用 SMT 技術的 Zen 1、Zen 2 和 Zen 3 微架構 CPU 時暴露側信道漏洞。

通過測量調度程序隊列的爭用級別,攻擊者可能會泄露系統上的敏感信息。有鑒於此,AMD 建議軟件開發者采用最佳實踐。

除推薦恒定時間(constant-time)算法,還請在適當情況下規避對秘密控制流的依賴,從而有助於緩解這一潛在漏洞。

Apple Silicon 方面,據說 M1 易受 SQUIP 攻擊影響。有趣的是,研究人員並未提到最新的 M2,推測相關缺陷已得到解決。

此外與蘋果和 AMD 不同的是,英特爾在其架構中使用單一調度程序,因而幸運地避開 SQUIP 的影響。


相關推薦

2022-08-13

理器上發現,Intel的CPU使用不同的架構,沒有這個問題,蘋果的M1處理器架構類似AMD CPU,但不支持SMT多線程,因此也不受影響。AMD將這個漏洞編號為MD-SB-1039,確認影響的處理器包括Zen1、Zen2及Zen3/3+架構處理器,也就是銳龍2000到

2024-03-27

位翻轉的說法。AMD 將在完成評估後提供最新信息。AMD 微處理器產品包括符合行業標準 DDR 規范的內存控制器。對 Rowhammer 攻擊的易感性因 DRAM 設備、供應商、技術和系統設置而異。AMD 建議您與 DRAM 或系統制造商聯系,以確定是

2022-07-24

ijlstra補充說:"是的,到目前為止沒有人關心修復32位架構。但如果有人真正關心並想投入精力,我想我會審查這些補丁,但說真的,沒人會也不應該在基於Skylake/Zen的系統上運行32位內核,這太傻。"首先這是因為它是相

2022-08-26

AMD下個月就要升級到5nmZen4架構,算上過渡性的Zen+架構,從2017年到現在的5年中AMD推出5代Zen架構,工藝從14nm升級到5nm,不過初代Zen依然不會淘汰,AMD會改用三星14nm工藝測試生產。來自產業鏈的消息稱,AMD原本是打算停產5年前的Z

2024-02-03

作為本周季度財報電話會議的一部分,AMD再次強調其Zen5架構處理器將於今年在客戶端和數據中心應用中推出。雖然該公司沒有透露任何新的產品信息,也沒有提供"今年晚些時候"以外的時間表,但AMD的最新聲

2023-03-20

Intel12/13代酷睿用上俗稱“大小核”的混合架構,雖然褒貶不一,但效果確實不錯。AMD這邊,早就有傳聞稱也會上大小核設計,甚至已經申請相關技術專利,傳聞稱未來的Zen5會搭檔精簡版的Zen4D,但一直沒有確鑿證據。現在,分

2022-10-02

AMD於8月底官宣銳龍7000系列AM5臺式處理器,盡管英特爾13代RaptorLake-S的性價比更高一些,但紅隊的Zen4也有一些發燒友們更高度關註的品質。周五的時候,Phoronix分享銳龍R9-7950X旗艦CPU的部分基準測試成績,結果發現AMD已經相當出色

2023-02-16

和阿裡巴巴已經積極擴大他們的處理單元計劃,最近假設蘋果也可能這樣做,用ChatGPT式的功能增強Siri的能力。基於M1架構的S1服務器芯片也不失為一種選擇。預計Facebook也會有自己的定制芯片,最後一個全球超大規模的大公司--

2022-08-10

的高級可編程中斷控制器(APIC)而命名,並且是首個 CPU 架構級敏感數據泄露漏洞。據悉,在大多數 10、11、12 代酷睿處理器上,APIC MMIO 未對從緩存層次結構返回的陳舊數據施加適當的范圍定義。與 Spectre 和 Meltdown 等瞬態執行

2024-03-22

研究人員在最新發表的論文中披露,蘋果M系列芯片中存在一個新發現的安全漏洞。據悉,這個漏洞源於一種名為數據內存依賴預取器(DMP)的硬件優化功能,它通過預測即將訪問的內存地址來提高處理器效率。然而,DMP有時會

2023-04-07

8年到1999年在AMD操刀支撐速龍的K7/K8架構,2008年到2012年在蘋果牽頭研發A4、A5處理器、2012年到2015年在AMD主持K12 ARM項目、Zen架構項目,2016年到2018年在特斯拉研發FSD自動駕駛芯片,2018到2020年在Intel參與神秘項目。

2023-11-09

。早在2022年12月,Ventana公司就曾發佈全球首款基於RISC-V架構的服務器CPU——Veyron V1。采用5nm制程工藝,基於Ventana自研的高性能RISC-V內核,8流水線設計,支持亂序執行,主頻超過3GHz,每個集群最多16個內核,多集群最多可擴展至

2023-11-13

蘋果的M3系列芯片已開始進入PassMark的CPU基準數據庫,並延續其前輩在單線程工作負載方面領先於所有競爭對手的傳統。不幸的是,對於蘋果來說,它的M3Max處理器沒有機會與英特爾和AMD的旗艦產品抗衡,當然,在多線程工作負載

2022-07-13

蘋果新的AppleM2芯片被吹捧為比其競爭對手更快的SoC,但Apple(與大多數科技公司一樣)在內部基準測試方面並不完全可靠,所以我們必須自己看看。就像我們之前對M1Pro的評測一樣,我們對AppleM2在一系列跨平臺應用程序中的表現