0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

英特爾與AMD相比較,誰的處理器更加的安全

獨愛72H ? 來源:半導體投資聯(lián)盟 ? 作者:佚名 ? 2019-11-06 15:21 ? 次閱讀

(文章來源:半導體投資聯(lián)盟)

隨著越來越多的用戶開始懷疑哪種處理器可以更好地保護自己的計算機、數(shù)據(jù)和在線活動,英特爾AMD之間的長達數(shù)十年的斗爭近來已進入一個新的層面。雖然一直以來,大部分普通用戶和網(wǎng)絡安全研究人員為過多的軟件漏洞擔心,而這些漏洞似乎永遠不會消失。但是,在2018年1月開始,許多用戶和安全研究人員意識到,為我們的設備提供動力的硬件并不像我們以前想象的那樣安全或沒有嚴重的安全問題。

這給我們留下了一個問題:哪個公司的處理器更安全?研究數(shù)據(jù)認為英特爾目前有242個公開披露的漏洞,而AMD只有16個,看起來AMD的處理器安全得多,但是兩家公司在安全方面也分別進行了一系列努力。

AMD CPU也受到PortSmash的影響,PortSmash是一個影響其同時多線程(SMT)功能的漏洞,該功能類似于英特爾的超線程。 AMD處理器也容易受到NetSpectre和SplitSpectre的攻擊,因為這些漏洞影響了處理器,而這些處理器也容易受到Spectre v1的攻擊,以及Spectre變體2的影響,該公司為此發(fā)布了更新,但它表示,與英特爾的設計相比,其架構存在差異,“利用風險幾乎為零”。

AMD的芯片也會受到研究人員發(fā)現(xiàn)的七種新的Meltdown和Spectre攻擊中的五種的攻擊,英特爾的芯片則容易受到這七個漏洞的影響。AMD的CPU(包括最新的Ryzen和Epyc處理器)不受以下因素的影響:Meltdown (Spectre v3)、Spectre v3a、LazyFPU、TLBleed、Spectre v1.2、L1TF/Foreshadow、SPOILER、SpectreRSB、MDS attacks (ZombieLoad, Fallout, RIDL)、SWAPGS。

不難發(fā)現(xiàn),與英特爾處理器相比,AMD的CPU似乎對推測執(zhí)行攻擊具有更高的靈活性。但是,與Spectre v1高度相似的缺陷似乎也繼續(xù)影響著AMD的處理器。好消息是,在大多數(shù)情況下,原始的Spectre v1固件緩解措施也可以防止這些新的漏洞。英特爾和AMD都針對上述所有缺陷發(fā)布了固件和軟件補丁,不過,如果更新過程取決于主板或設備制造商而不是英特爾/ AMD或OS供應商,則并非所有缺陷都已經(jīng)到達用戶端,例如微軟,蘋果等。

在被大眾所知之前,芯片制造商大約有六個月的時間對原始的Spectre和Meltdown缺陷進行警告。這引起了爭議,因為并非所有操作系統(tǒng)供應商都同時了解它們,有些廠商可能需要幾天或幾周的時間來解決這些錯誤。根據(jù)最近的一份報告,英特爾必須提供的所有修補程序使用戶的PC和服務器速度降低了大約是AMD自己的修補程序的五倍。這是一個很大的差距,主要是因為英特爾必須比AMD解決更多的安全漏洞。

英特爾做出一些嘗試,通過硬件方式減緩旁道攻擊,但是被專家認為不足以阻止類似新攻擊的出現(xiàn)。因此,如果英特爾,AMD和其他芯片制造商不愿意改變其CPU架構的設計,那么用戶可能永遠被Spectre級的旁道攻擊所困擾。

不過,英特爾正視圖通過芯片內(nèi)修復程序來修補某些漏洞。例如英特爾為MSBDS,F(xiàn)allout和Meltdown等許多新漏洞添加了新的基于硬件的緩解措施。AMD未在其已出貨的芯片中增加硅內(nèi)緩解措施,而是將其應用于更新的型號中。值得指出的是,AMD不需要像英特爾一樣進行多種改動來抵御漏洞,因此它并不需要基于硬件的修補程序。

在研究人員披露了第一個Spectre漏洞之后,英特爾承諾將安全性放在首位。該公司已承諾減輕硬件中Spectre漏洞的危害,其中許多已經(jīng)落入當前一代的處理器中。但是,最終這些只是對最初不應該被破壞的問題的小規(guī)模修復,用戶尋求安全性,而不是修復已破壞的架構。那么,關于用戶安全性,英特爾處理器還能提供什么呢?

Software Guard eXtensions(SGX)可能是英特爾近年來發(fā)布的最受歡迎,最先進的處理器安全功能。SGX使應用程序可以將諸如加密密鑰之類的敏感數(shù)據(jù),存儲在主操作系統(tǒng)或其他第三方應用程序無法訪問的硬件加密的RAM中的安全虛擬區(qū)域中。還采用了端到端加密的Signal Messenger這類應用程序,以便它可以將用戶安全私密地配對。

英特爾最近還宣布了進一步拓展SGX的計劃,以便它可以提供總內(nèi)存加密(TME),而不是像SGX那樣僅加密一小部分內(nèi)存。硬件內(nèi)存加密將為用戶帶來顯著的安全優(yōu)勢,因為這會使將來應用程序更難竊取數(shù)據(jù)(授權的操作系統(tǒng)也對允許應用程序共享數(shù)據(jù)的API進行了嚴格限制)。但是,目前尚不清楚英特爾和AMD是否打算將此功能留給企業(yè)客戶使用,或者是否也將為主流用戶啟用。

英特爾在SGX上的動作暫時領先于AMD,因此AMD在存儲加密方面已經(jīng)晚了。不過隨后AMD推出的Ryzen處理器既具有安全內(nèi)存加密(SME)功能,又具有安全加密虛擬化(SEV)功能,這些功能已經(jīng)并且仍然比英特爾先進得多。TSME(Transparent SME)是SME的更嚴格子集,默認情況下會加密所有內(nèi)存,并且不需要應用程序以自己的代碼來支持它。

事實上,像英特爾的SGX一樣,SEV仍然容易受到旁道攻擊或其他利用加密密鑰訪問攻擊的攻擊。在確保這些功能幾乎不受攻擊方面,AMD和英特爾仍有許多工作要做。
(責任編輯:fqj)

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • amd
    amd
    +關注

    關注

    25

    文章

    5406

    瀏覽量

    133738
  • 英特爾
    +關注

    關注

    60

    文章

    9826

    瀏覽量

    171147
收藏 人收藏

    評論

    相關推薦

    英特爾發(fā)布至強6處理器產(chǎn)品

    以“綠色向新,釋放新質生產(chǎn)力”為主題的英特爾至強6能效核處理器新品發(fā)布會在北京舉行。會上,英特爾重磅推出首款配備能效核的英特爾至強6處理器產(chǎn)
    的頭像 發(fā)表于 09-23 15:48 ?272次閱讀

    使用STM32F407ZGT6的設備無法連接到AMD處理器的電腦上,怎么處理?

    使用貴公司的STM32芯片,型號:STM32F407ZGT6。CAN總線轉串口,可以正常連接到英特爾處理器的電腦上;但是無法連接到AMD處理器的電腦上。請問怎么
    發(fā)表于 07-23 07:58

    英特爾酷睿Ultra處理器出貨量預計飆升

    英特爾中國區(qū)董事長王銳近日透露,英特爾酷睿Ultra處理器自問世以來,已經(jīng)在全球范圍內(nèi)取得了顯著的成績。據(jù)王銳介紹,截至目前,已有超過800萬臺設備搭載了這款高性能處理器,這充分證明了
    的頭像 發(fā)表于 06-20 09:23 ?655次閱讀

    英特爾CEO:AI時代英特爾動力不減

    英特爾CEO帕特·基辛格堅信,在AI技術的飛速發(fā)展之下,英特爾處理器仍能保持其核心地位?;粮窆_表示,摩爾定律仍然有效,而英特爾處理器
    的頭像 發(fā)表于 06-06 10:04 ?339次閱讀

    谷歌數(shù)據(jù)中心處理器市占率躍升,超越AMD僅次于英偉達和英特爾

    值得注意的是,谷歌并未像英偉達、英特爾AMD等傳統(tǒng)處理器廠商那樣對外銷售芯片,而是主要應用TPU系列處理器于自身業(yè)務及云服務中。
    的頭像 發(fā)表于 05-23 15:30 ?485次閱讀

    已有超過500款AI模型在英特爾酷睿Ultra處理器上得以優(yōu)化運行

    近日,英特爾宣布在全新英特爾 酷睿 Ultra處理器上,有超過500款AI模型得以優(yōu)化運行。
    的頭像 發(fā)表于 05-11 09:31 ?624次閱讀

    英特爾酷睿Ultra處理器突破500個AI模型優(yōu)化

    英特爾在最新推出的英特爾? 酷睿? Ultra處理器上宣布,超過500款AI模型已得到優(yōu)化運行。這款處理器無疑是市場上領先的AI PC處理器
    的頭像 發(fā)表于 05-09 11:18 ?686次閱讀

    英特爾二季度對酷睿Ultra處理器供應受限

    英特爾首席執(zhí)行官帕特·基辛格在最新的財報電話會議上透露,受晶圓級封裝產(chǎn)能限制,二季度酷睿Ultra處理器的供應將面臨挑戰(zhàn)。隨著AI PC需求的激增和Windows更新周期的推動,客戶對英特爾
    的頭像 發(fā)表于 05-06 11:04 ?596次閱讀

    蘋果M3芯片相當于英特爾什么處理器

    蘋果M3芯片在性能上相當于英特爾的頂級處理器,具有出色的計算能力和高效的功耗控制。與英特爾的頂級芯片相比,M3芯片在多個方面都表現(xiàn)出色,特別是在處理
    的頭像 發(fā)表于 03-13 16:36 ?1.4w次閱讀

    英特爾AMD處理器的區(qū)別和特點

    英特爾AMD處理器的區(qū)別和特點 英特爾(Intel)和AMD是全球最著名的兩個處理器制造商。他
    的頭像 發(fā)表于 01-30 14:28 ?2247次閱讀

    英特爾酷睿14代處理器系列發(fā)布,Arrowlake/LunarLake24年問世

    處理器英特爾
    looger123
    發(fā)布于 :2024年01月10日 17:44:38

    AI 無處不在,英特爾酷睿Ultra 和第五代英特爾至強可擴展處理器正式發(fā)布

    英特爾 ?酷睿?Ultra處理器和第五代英特爾 ? 至強 ? 可擴展處理器支持的AI產(chǎn)品亮相,展現(xiàn)了英特爾從云到端全方位的AI迅猛勢頭。在會
    的頭像 發(fā)表于 12-16 16:05 ?650次閱讀
    AI 無處不在,<b class='flag-5'>英特爾</b>酷睿Ultra 和第五代<b class='flag-5'>英特爾</b>至強可擴展<b class='flag-5'>處理器</b>正式發(fā)布

    英特爾處理器,掀AI PC戰(zhàn)火

    隨著ai時代的到來,英特爾正在構想新的酷睿Ultra處理器(代號Meteor Lake),這是英特爾的第一個基于npu的處理器,旨在在pc上應用ai加速和邊緣推理。meterlake采
    的頭像 發(fā)表于 12-11 11:26 ?879次閱讀

    第二代英特爾?奔騰?M處理器產(chǎn)品手冊

    采用90納米(nm)制程的英特爾?奔騰?M處理器使用優(yōu)化的微架構,以滿足當前和未來的高性能、低功耗的嵌入式計算技術的要求,使之成為大中型企業(yè)通信、交易終端機、互動終端和工業(yè)自動化應用的理想解決方案。該系列處理器結合先進
    發(fā)表于 11-14 14:41 ?2次下載
    第二代<b class='flag-5'>英特爾</b>?奔騰?M<b class='flag-5'>處理器</b>產(chǎn)品手冊

    英特爾不應該擔心英偉達Arm架構的PC芯片?恰恰相反

    arm芯片制造企業(yè)此次向英特爾amd施壓,誰能保證不會重蹈覆轍。也有人主張歷史是反復的。arm pc并不是新的威脅。蘋果的m芯片早在三年前就上市了,它不僅可以與英特爾amd
    的頭像 發(fā)表于 10-31 10:06 ?481次閱讀