本站 3 月 27 日消息,根据瑞士苏黎世联邦理工学院研究人员的最新研究,AMD 的 Zen2 至 Zen4 架构处理器也会受到 Rowhammer 内存攻击影响。AMD 官方就此给出了回应和缓解措施。
本站注:Rowhammer 攻击利用了现代 DRAM 内存的物理特性,通过对内存的反复读取和写入,改变相邻存储单元中的电荷状态,实现位翻转。攻击者可通过诱导特定位置的位翻转,实现对敏感数据的访问或提升权限。
Rowhammer 攻击此前常见于英特尔 CPU 和 Arm 架构处理器上。在 AMD 部分,由于内存系统的设计区别,该类型攻击难以实现。
不过,研究人员这次还是通过对 AMD 复杂内存寻址功能的逆向工程,成功为 AMD 处理器构建了一个名为 ZenHammer 的 Rowhammer 攻击变体。
研究人员在 Zen2 架构的锐龙 5 3600X CPU 和 Zen3 架构的锐龙 5 5600G APU 上进行了测试,结果在这两款使用 DDR4 DRAM 内存的系统上,十次尝试中分别有 7 次和 6 次取得了成功。
此外,研究者还在采用 DDR5 内存的 AMD Zen4 架构平台上进行了测试,结果在十次尝试中仅在一套基于锐龙 7 7700X 处理器的系统上取得了成功。
这显示新平台由于内存支持片上 ECC、高内存刷新率和改进的 Rowhammer 攻击缓解措施,较难受到 ZenHammer 影响。
就这一最新研究,AMD 方面发布公告,建议用户联系硬件制造商,以确定是否对 ZenHammer 攻击敏感,并给出了如下的缓解建议:
使用支持 ECC 的 DRAM 内存
使用高于 1 倍的内存刷新率
禁用内存突发 / 延迟刷新
对于使用 DDR4 内存的 EPYC 霄龙平台,使用支持最大激活计数(MAC)的内存控制器;
对于使用 DDR5 内存的 EPYC 霄龙平台,使用支持 Refresh Management 的内存控制器。
以上是研究显示 AMD 处理器也受 Rowhammer 内存攻击影响,官方给出缓解措施的详细内容。更多信息请关注PHP中文网其他相关文章!

Dio是一家小型公司,专注于为Apple生态系统提供单一产品:一种低成本的Airplay扬声器系统,即Dio Node。 Dio节点最初是作为众筹的Indiegogo运动发起的,Dio节点开始运送给支持者LA

在iOS 17和TVOS 17及以后的情况下,Apple提供了一项功能,该功能允许Apple TV用户使用其iPhone找到放错位置的Siri遥控器。继续阅读以了解如何完成。

在iOS中,控制中心可用于快速拍照,记下音符,打开灯,控制您的Apple TV等等。这很有用且方便,因为您甚至不必解锁iPhone或iPad即可使用它。但是,与

Razer启动了其PC远程游戏流媒体播放服务,使您可以将游戏从PC流到移动设备具有优化功能,并与ControllerSi Love My Gaming PC一起使用,但它不是WO中最便携的设备

在整体选择方面,最好的PS5控制器不如其他平台那么丰富。这显然有点可耻,但是可用的东西仍然绝对值得一看 - 尤其是如果您在市场上寻找双重替代品

您的iPhone具有多种触摸和手势功能,可以增强您与应用的交互方式。有些人,例如捏和变焦,是众所周知的,可以被视为第二天性,而另一些则不太明显,就像我们要解释的那样。

在具有函数键顶行的Mac上,Apple包括音量和亮度控件,可用于以逐步增量进行调整。但是,有时您可能想对这些设置进行更多细砂

2025年,最好的JRPG(日本角色扮演游戏)使用戏剧讲故事和充满活力的合奏表演来编织强大的体验,在我们放下控制器后很长一段时间以来就与我们在一起。


热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

AI Hentai Generator
免费生成ai无尽的。

热门文章

热工具

SublimeText3汉化版
中文版,非常好用

Atom编辑器mac版下载
最流行的的开源编辑器

VSCode Windows 64位 下载
微软推出的免费、功能强大的一款IDE编辑器

禅工作室 13.0.1
功能强大的PHP集成开发环境

DVWA
Damn Vulnerable Web App (DVWA) 是一个PHP/MySQL的Web应用程序,非常容易受到攻击。它的主要目标是成为安全专业人员在合法环境中测试自己的技能和工具的辅助工具,帮助Web开发人员更好地理解保护Web应用程序的过程,并帮助教师/学生在课堂环境中教授/学习Web应用程序安全。DVWA的目标是通过简单直接的界面练习一些最常见的Web漏洞,难度各不相同。请注意,该软件中