IT天空

 找回密码
 加入我们

手机号码,快捷登录

搜索

[新资讯] AMD霄龙安全加密虚拟化曝漏洞:已修复

[复制链接]
Lacy 发表于 2019-7-1 11:09:29 | 显示全部楼层 |阅读模式

IT天空 定制版高速U盘 64G/128G/256G | 固态U盘 256G Pro/512G Pro
本帖最后由 Lacy 于 2019-7-1 11:10 编辑



  今年初,Google的一位研究人员发现,AMD EPYC霄龙处理器内的安全加密虚拟化(SEV)中存在安全漏洞,能让攻击者获取安全密钥,进而访问原本被隔离的虚拟机。

  霄龙处理器的SEV功能可以让一个系统上的多个虚拟机彼此完全隔离,同时使用椭圆曲线算法,从硬件层面生成不同的加密密钥,确保每一个虚拟机都有自己独立的安全保护。

  为此,霄龙处理器内嵌了一个PSP平台安全处理器,基于ARM Cortex内核。

   1 (1).jpg


  今年2月19日,上述漏洞被首先反馈给AMD,四天后AMD确认了此漏洞,Google也随即提供了概念验证攻击代码。

  不过,AMD的修复过程有些曲折,5月13日的时候申请延迟30天公开此漏洞,6月4日发布了0.17 Build 22版修复代码后,又申请再次延期7天。

  直到6月25日,这个漏洞的细节才被公开,不过此时AMD已经完成了修复,霄龙用户升级固件即可。

   1 (2).jpg
















最近访问 头像模式 列表模式
yinbinly 发表于 2019-7-1 14:11:57 | 显示全部楼层

活跃 59949| 技术 30| 互助 53| 钻石 2016

ARM不安全
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Lacy

45252

活跃

2

技术

9

互助
签到任务
最火的业界新闻
  • 微软介绍两款4G LTE教育PC:采用骁龙7c平台
  • [图]华为P40 Pro高清渲染图再曝光:将效仿G
  • 报告:抖音海外版TikTok去年营收1.77亿美元
  • [图]Windows 10 Build 19546发布:计算器引
  • 解决 Chromium Microsoft Edge 以错误语言
  • [图]学习代数新方式:Windows计算器即将上
  • 中国互联网竞相发红包抢用户 有多少能留下
  • 微软计划通过Windows Update推广Chromium E
  • 这些第三方软件居然可以删除我的微信好友?
  • 今日头条2019手机行业白皮书:华为手机成最
炫酷的硬件Show
  • 振华SUPER FLOWER 铜皇450W 铜牌电源
  • 比小更小,Mini-STX装机
  • 华擎X99E-ITX + 银欣ML06 装机记
  • 最强双路泰坦硬管水冷 制作流程
  • 银欣FT02,双路E5工作站
  • 迟到的定制机箱小钢炮清理灰尘
  • 乔思伯UMX1 Plus,小巧的家用综合主机
  • 分体水冷第二弹-Inwin 805 infinity
  • 第一次DIY硬管水冷~~
  • 樱桃MX6.0 青轴 机械键盘 开箱
有趣的美图分享
  • 搞学问的,就必须要严谨
  • 怎么赔
  • 我想玩我的世界
  • 是真的狠
  • 强迫锻炼
  • 保护费
  • 卖家秀与买家秀
  • 非常形象了
  • 老婆因为这个背景墙跟我大吵了一架
  • 我对继母的印象
关注官方微信
快速回复 返回顶部 返回列表