历史上的今天
返回首页

历史上的今天

今天是:2025年03月18日(星期二)

正在发生

2018年03月18日 | 故意泼脏水?AMD官方回应Zen安全漏洞

2018-03-18 来源:21ic

来自以色列的安全机构CTS-Labs突然曝出猛料,声称AMD Zen架构处理器存在四组12个高危安全漏洞,涉及Ryzen、EPYC全线产品。

AMD第一时间对此发表了一份官方声明:

“我们刚刚收到一家名为CTS-Labs的公司的报告,声称我们的特定处理器产品可能存在安全漏洞。我们正在积极进行调查和分析。这家公司AMD从未听闻,而且不同寻常的是,这家安全机构直接将自己的发现公布给了媒体,却没有给AMD合理的时间调查和解决问题。安全是AMD的首要职责,我们持续努力确保我们客户的安全,应对新的安全威胁。如有后续进展我们会第一时间公告。”

可以看出,由于事发突然,特别是这些漏洞发现并没有按照行业惯例提前通知并给予90天的静默期,AMD被打了个措手不及,目前还无法完全证实这些漏洞的真伪。

即便是真的存在漏洞,这件事也显得很诡异。

国外权威硬件媒体AnandTech在报道此事的时候,也首先提出了一系列质疑:

1、CTS-Labs只给了AMD 24小时的时间知晓问题所在,而行业标准都是在漏洞发现后,提前联系涉事公司,并且要等90天才会对外公开,以便修复解决,而且初期不会披露漏洞技术细节。

2、在告知AMD和公开之前,CTS-Labs首先联系了一些媒体,向他们通报情况。

3、CTS-Labs 2017年才刚刚成立,资质尚浅,这只是他们的第一份公开安全报告,也未公开自己的任何客户。

4、CTS-Labs并没有自己的官方网站,公布此次漏洞却专门建立了一个名为AMDFlaws.com的网站,还是2月22日刚刚注册的。

5、从网站布局看,很像是已经提前准备了很久,并未考虑AMD的回应。

6、CTS-Labs还雇佣了一个公关公司来回应业界和媒体联系,这并非正常安全公司的风格。

AnandTech就这些疑问向CTS-Labs发去邮件查询,尚未得到任何回应。

很多人可能会和此事将近来闹得沸沸扬扬的Meltdown熔断、Spectre幽灵漏洞相比,但后者是Google等权威安全团体早就确认的,而且第一时间和Intel、AMD、ARM、微软、亚马逊等等业内相关企业都做了联系沟通,共同解决,最后媒体踢爆属于意外曝料,而且当时距离解禁期已经很近了。

另外值得注意的是,这次曝光的漏洞,都是涉及AMD Zen处理器内部的安全协处理器(ARM A5架构模块)和芯片组(祥硕给AMD外包做的),和Zen微架构本身并无任何关系,并非核心级别问题。

还有媒体报道指出,攻击者如果要利用这些漏洞,都必须提前获取管理员权限,然后才能通过网络安装恶意软件,危害程度并不是最高的,属于二等漏洞。

这一年来AMD处理器可以说是气势如虹,不断在各个领域取得突飞猛进,得到了行业和用户的普遍认可。眼下第二代Ryzen CPU也即将发布,却突然出现这么一件很诡异的漏洞事件,背后有什么不为人知的故事?确实值得玩味。

后续进展,我们将持续保持关注。


推荐阅读

史海拾趣

Aromat Corp公司的发展小趣事

随着产品技术的成熟,Aromat Corp开始积极拓展市场。公司加大了对营销和宣传的投入,通过参加行业展会、举办产品发布会等方式提升品牌知名度。同时,Aromat Corp还积极与合作伙伴建立战略合作关系,共同开拓市场,进一步扩大了公司的市场份额。

柯爱亚(ceaiya)公司的发展小趣事

作为一家有社会责任感的企业,柯爱亚积极参与各种公益活动。公司不仅捐款捐物支持灾区重建、教育事业等公益事业,还组织员工参与志愿者活动,为社会做出了积极贡献。这些行为展现了柯爱亚作为一家优秀企业的社会担当和良好形象。

请注意,以上故事框架仅供参考,具体内容需要根据柯爱亚公司的实际发展历程进行编写。

FILTRONETICS Inc公司的发展小趣事

为了确保产品质量,FILTRONETICS始终将质量管理放在首位。公司建立了完善的质量管理体系,从原材料采购、生产制造到产品检测、售后服务等各个环节都严格把关。同时,公司还引入了先进的检测设备和技术手段,对产品进行全方位的质量检测和控制。这些措施不仅确保了产品的稳定性和可靠性,也提升了公司的品牌形象和市场声誉。

光磊(GL)公司的发展小趣事

为了确保产品质量,FILTRONETICS始终将质量管理放在首位。公司建立了完善的质量管理体系,从原材料采购、生产制造到产品检测、售后服务等各个环节都严格把关。同时,公司还引入了先进的检测设备和技术手段,对产品进行全方位的质量检测和控制。这些措施不仅确保了产品的稳定性和可靠性,也提升了公司的品牌形象和市场声誉。

Green Power Solutions公司的发展小趣事
首先确保稳压器已断电,并拔掉电源插头,以防触电。
Electro-Optical Systems Inc公司的发展小趣事

为了保持技术领先地位和市场竞争力,EOS不断加大研发投入,积极推动产品创新。他们与多所知名高校和研究机构建立产学研合作关系,共同开展前沿技术研究。同时,EOS也积极拓展国际市场,产品出口到欧美、东南亚等多个国家和地区。通过持续创新和国际拓展,EOS在红外探测器领域的地位日益稳固。

问答坊 | AI 解惑

IQMath中文手册.rar

IQMath中文手册.rar…

查看全部问答>

使用ftp server加载vxworks映像问题

我在BOOTROM中使用FTP SERVER的功能来加载vxworks映像(大小也只1414KB)中遇到加载映像耗时很久的问题。 在FTP SERVER的LOG窗口显示如下: [L 0077] 05/27/10 09:41:31 Connection accepted from 192.168.4.245 [C 0077] 05/27/10 09:41:31 Co ...…

查看全部问答>

WINCE 中断处理的迷惑

我用的是sangsun2440,号称是WINCE5.0 BSP的开发板.现因处理一按键(对应EINT19)中断.陷入迷惑. BSP里面的OEMinit函数如下: void OEMInit()   {         volatile IOPreg *s2440IOP = (IOPreg *)IOP_BASE;   ...…

查看全部问答>

Virtual Audio Driver Volume(wave) Control(虚拟声卡波形音量控制)?

关于:Virtual Audio Driver Volume(wave) Control(虚拟声卡波形音量控制) 请教: 1. 如果要利用虚拟声卡控制从上层APP发送过来的Wave Stream Volume,是应该通过PortCtrl.sys控制呢还是采用别的方法控制? 每种方法的流程应该是什么样的呢 ...…

查看全部问答>

LED恒流驱动芯片及系统应用(1218网友会PPT)

LED恒流驱动芯片及系统应用方案内容:1)LED光源的工作原理;2)LED恒流源低压大电流驱动芯片及典型应用;3)LED恒流源非隔离驱动芯片及典型应用;4)LED恒流源隔离驱动芯片及典型应用; 5)LED灯具可控硅调光方案;6)LED日光灯驱动电源方案;7)L ...…

查看全部问答>

版主主120MHz的STM32出来没有?

                                 如题…

查看全部问答>

在wince上开发程序用ppb 超简单

在wince上开发程序用ppb 超简单   ppb     即  pocketbuilder........................., 可以满足 第一:本地存放数据 第二:上传数据到服务器 并进行同步.....   [ 本帖最后由 nsjnc 于 2012-2-25 23:11 编 ...…

查看全部问答>

求解

本帖最后由 dontium 于 2015-1-23 13:10 编辑 介绍一下模拟电路吧 …

查看全部问答>

怎么控制一般电容的充电电流

请教大家一个问题,怎么控制一般电容的充电电流,可不可以快充呢?…

查看全部问答>

led点阵程序求教 万分感谢 请赐教

#include unsigned char code tab[]={0x7f,0xbf,0xdf,0xef,0xf7,0xfb,0xfd,0xfe}; unsigned char code digittab[10][8]={{0x00,0x00,0x3e,0x41,0x41,0x41,0x3e,0x00}, //0 {0x00,0x00,0x00,0x00,0x21,0x7f,0x01,0x00}, //1 {0x00,0x00,0x27,0x ...…

查看全部问答>