安全公司爆AMD多个安全漏洞,疑似恶意抹黑?

来源 :电脑报 | 被引量 : 0次 | 上传用户:mwchy362
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  近日以色列安全公司CTS-Labs突然宣布:AMD Zen CPU架构存在多达12个高位安全漏洞,危害程度丝毫不亚于熔断、幽灵漏洞。而AMD官方则立即回应称目前还无法完全证实这些漏洞的真伪。这中间究竟出了什么事呢?
  安全公司发现多处AMD CPU漏洞
  近日以色列安全公司CTS-Labs称AMD Ryzen桌面处理器、Ryzen Pro企业处理器、Ryzen移动处理器、EPYC数据中心处理器等全系均存在漏洞,只是不同平台的漏洞不同,其中21种环境下已经被成功利用,还有11个存在被利用的可能。
  利用这些漏洞可以给AMD Zen平台造成多种严重危害,包括:控制Ryzen/EPYC安全处理器、控制Ryzen主板、利用恶意软件感染AMD处理器、窃取企业网络敏感信息、绕开几乎所有终端安全软件、造成硬件物理损坏,可以说危害巨大。
  AMD回应:未发现漏洞
  针对CTS-Labs发布的研究结果,AMD官方很快就做出了回应:我们刚刚收到一家名为CTS-Labs的公司的报告,聲称我们的特定处理器产品可能存在安全漏洞。我们正在积极进行调查和分析。这家公司AMD从未听闻,而且不同寻常的是,这家安全机构直接将自己的发现公布给了媒体,却没有给AMD合理的时间调查和解决问题。安全是AMD的首要职责,我们持续努力确保我们客户的安全,应对新的安全威胁。如有后续进展我们会第一时间公告。
  事件诡异,疑似恶意抹黑?
  回顾整个事件,不难看出其中的诡异之处。CTS-Labs只给了AMD 24小时的时间知晓问题所在,而行业标准都是在漏洞发现后,提前联系涉事公司,并且要等90天才会对外公开,以便修复解决,而且初期不会披露漏洞技术细节。但在告知AMD和公开之前,CTS-Labs首先联系了一些媒体,向他们通报情况。
  再者CTS-Labs 2017年才刚刚成立,资质尚浅,这只是他们的第一份公开安全报告,也未公开自己的任何客户。CTS-Labs并没有自己的官方网站,公布此次漏洞却专门建立了一个名为AMDFlaws.com的网站,还是2月22日刚刚注册的。从网站布局看,很像是已经提前准备了很久,并未考虑AMD的回应。CTS-Labs还雇用了一个公关公司来回应业界和媒体联系,这并非正常安全公司的风格。
  而且这个时间点非常的敏感,因为第二代Ryzen CPU即将发布,这是不是恶意抹黑行为呢?
其他文献
自从微软发布了Windows 10系统后,它的更新频率大大加快了,而且经常会针对不同的用户发布不同的版本。如果用户具有较强的电脑操作能力的话,就可以在第一时间体验到Windows 10系统的全新功能。现在离微软发布最新的 Win10 RS5 版本已经越来越近了,那么如何才可以升级到最新的系统版本呢?  确认系统升级的条件  由于最新的Windows 10版本只针对微软的内测账号进行发布,所以用户只
期刊
假货行业催生球鞋鉴定师  话说最近小编特别沉迷研究运动鞋,觉得这双也好看,那双也好看,梦想就是等到有钱了就入手巴黎世家的那款老爹鞋。咳,说回正题,本期小编就决定跟大家分享一下我最近的新发现——球鞋鉴定师这个职业。  要谈球鞋鉴定师这个话题,我们先来看看球鞋这个市场有多么庞大。196亿美元(约合 1243亿元人民币),这是2017年美国球鞋消费市场的成交额。而在中国,在2017年全年,中国运动鞋服市
期刊
近些年,智能手机的发展可谓突飞猛进,无论是硬件还是软件,这也让我们快速地进入了移动智能互联网时代。但是电池续航方面却一直让人诟病不已,一天多充已经成为常态。特别是自三星Note 7爆炸以来,各大手机厂商在电池容量方面都做得更加保守,就连苹果、华为这样的巨头都很难突破瓶颈,可以说电池直接限制了智能手机的进步。  虽然目前的实用性的电池技术停滞不前,但我们都知道技术突破只是一个时间问题。目前针对新电池
期刊
起床喽!  把鞋给我拿来!  我渴了,给我倒杯水!  等会儿啊。  快点儿!  好好讲话。  闭嘴!  有些孩子经常用命令的口气同别人说话,主要原因是:  1.孩子在亲人面前没有学会控制自己的欲望,一切以自我为中心。  2.从大人那里学到了说话傲慢无礼的“本领”。  教子有方  小朋友认为下面哪位妈妈做得好,就给她的小花涂上颜色吧。  到时间了,你是不是该做作业了?  好吧。  别看电视了,快去做
期刊
小编自己用过苹果,也用过安卓,甚至还用过塞班、WP等各种手机操作系统。一般来说,最省心的是苹果,而最麻烦的就要算安卓了。安卓方面,小编感受最深的就是进程相当不好彻底关闭,再加上国内软件厂商各种关联唤醒,手机越用越卡已经是习以为常了。现在由于不少手机厂商的深度定制系统都内置了关闭进程和限制后台的功能,再加上内存越来越大,我们在内存方面的感受还算不错了。  长久以来,安卓和iOS谁更安全的说法就众说纷
期刊
智能手机同人们生活联系日益密切的今天,手机丢失或密码被破解都是一件令人难以接受的事情。当初FBI破解犯罪嫌疑人iPhone密码的事情也在网上引发激烈讨论,而现在,iPhone密码破解变得简单了……  一台“灰钥匙”可破解300台iPhone  日前,一台名为“灰钥匙”(GrayKey)的iPhone密码破解工具引起了网友们对信息安全的担忧。据3月15日科技博客MalwareBytes爆料,“灰钥匙
期刊
某日,磊编非常着急地在办公室内大声喊:“谁有热水袋?能不能借我用一下?”眾多编辑纷纷对磊编致以问候。“磊编怎么了,肚子疼吗?”“磊编是不是吃坏东西了,哪家店这么不卫生?”“磊编要多休息啊。”主编也说:“磊编要不今天就休息一天吧。”  面对众编的询问,磊编说:“不是,我苹果手机在低温下就关机,刚才又关了,我需要一个热水袋来把手机焐热。”众编倒。
期刊
一年一度的愚人节到了,就又有理由恶搞朋友啦,一个宗旨:怎么恶心怎么来,怎么奇怪怎么来!所以今天小编就给大家贡献几个恶搞礼物,选几个你心仪的去“宠幸”朋友吧。  超辣棒棒糖  第一个推荐当然是小编觉得最刺激的礼物啦,从外观上看,和一般的棒棒糖没什么区别,所以递给朋友的时候不会被发现哦。接着重点来啦,这款棒棒糖是用比市面上任何一瓶辣椒酱辣N倍的辣椒提取物做成的,所以只要舔一口,就知道不作死就不会死是什
期刊
最近突然降温,编辑部聊起了冷的话题。  磊编:“刚才网上看到一个帖子,两个北京的哥们儿出现了小的摩擦,奈何天气太冷,沟通无果,于是双方只好加微信,回到车里,继续用语音协商沟通……”  “这不算什么,”贤哥接着说道,“刚才东北的同学给我发语音,怎么也发不过来,于是只好打字,我开玩笑说,打字多累啊,你说完话先焐焐,就可以了。结果,同学一試,还真的管用啊,哈哈……”  嗯,天气虽冷,但人心火热呀。
期刊
电脑报:现在团队内的大部分人都是来自同一家公司吗?  马国斌:是的,我们现在公司的大部分人都是之前的同事。之前做的和芯片相关。我们现在做的波导,也跟芯片相关,波导是需要芯片的。  电脑报:去年5月拿天使轮融资的时候,团队是7人,目前公司有多少人?  马国斌:目前有十个人,我是CEO,还有COO一个,新加入一个CMO,CTO是光学博士,还有两个做光学设计,一个电子工程,一个生产主管,财务、出纳各一名
期刊