chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

AMD Zen2全家都有嚴重安全漏洞!

硬件世界 ? 來源:硬件世界 ? 2023-07-26 11:51 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Google信息安全研究員Tavis Ormandy披露了他獨立發(fā)現的存在于AMD Zen2架構產品中的一個嚴重安全漏洞“Zenbleed”(Zen在流血)。

該漏洞能讓攻擊者從處理器中竊取受保護敏感信息,比如加密密鑰、登陸賬號密碼等,而且數據率可以達到每核心每秒30Kb,相當充裕了。

要想利用此漏洞,不需要物理訪問處理器,通過網頁執(zhí)行JS腳本即可遠程操作。

甚至,虛擬機、沙盒、容器等也難以逃脫,因此對于云服務存在很大的威脅。

它影響任何一款Zen2架構的產品,包括桌面和移動版銳龍3000/4000/5000系列、數據中心霄龍7002系列。

Xbox Series X/S、PS5、Steam Deck主機也用了Zen2架構處理器,尚不清楚它們是否也受影響——理論上也跑不了。

AMD已經針對霄龍7002系列發(fā)放了更新固件RomePI 1.0.0.H,微代碼編號0x0830107A。

針對銳龍?zhí)幚砥鞯男鹿碳?,則都要等到11-12月份才會發(fā)放,各個系列對應的固件版本分別為:

桌面銳龍3000 Matisse:ComboAM4v2PI_1.2.0.C/ComboAM4PI_1.0.0.C、11/12月

桌面銳龍4000 Renoir:ComboAM4v2PI_1.2.0.C、12月

桌面線程撕裂者3000 Caslle Peak:CastlePeakPI-SP3r3 1.0.0.A、12月

桌面線程撕裂者PRO 3000WX Caslle Peak:CastlePeakWSPI-sWRX8 1.0.0.C/ChagallWSPI-sWRX8 1.0.0.7、11/12月

移動版銳龍4000 Renoir:RenoirPI-FP6_1.0.0.D、11月

移動版銳龍5000 Lucienne:CezannePI-FP6_1.0.1.0、12月

移動版銳龍7000 Mendocino:MendocinoPI-FT6_1.0.0.6、12月

5c897708-2b02-11ee-a368-dac502259ad0.png

更具體的型號、固件版本、更新時間如下:

5cb5b110-2b02-11ee-a368-dac502259ad0.png

5cd5abc8-2b02-11ee-a368-dac502259ad0.png

5ceb0784-2b02-11ee-a368-dac502259ad0.png

近日,AMD正式解禁了銳龍5 7500F處理器,這是銳龍7000系列首款唯一無核顯的型號。

根據快科技的實測,銳龍5 7500F的基準性能相當于i5-13400,游戲性能明顯領先,關鍵是還能超頻到5.6GHz,游戲性能可追趕i5-13600K,而且功耗非常低,1239元的價格相當超值。

關于這顆處理器,一度曾有說法稱會是中國特供產品,就像AMD的新卡RX 7900 GRE。

不過,銳龍5 7500F并不會僅僅出現在中國市場,而是會陸續(xù)登陸全球市場,包括DIY零售、OEM整機和ESI市場,AMD英文官網上也已經有了銳龍5 7500F的規(guī)格表。

5d2ef2e6-2b02-11ee-a368-dac502259ad0.png

消息稱,銳龍5 7500F在北美市場的定價為179美元,相比于銳龍5 7600便宜了50美元,性價比還是相當高的。

只是,銳龍5 7500F尚未在海外上架,可能要等等。

5d44bf18-2b02-11ee-a368-dac502259ad0.png

5d5fb70a-2b02-11ee-a368-dac502259ad0.png

Intel方面則有個大好消息!

AVX-512指令集,曾經是Intel的殺手锏,但是隨著12代酷睿引入大小核混合架構,E核無法支持AVX-512,不得不整體屏蔽,反倒是AMD Zen4架構加入了AVX-512,形勢瞬間逆轉。

現在,Intel公布了全新的“APX”(高級性能執(zhí)行),以及全新的指令集“AVX10”(高級指令擴展10),第一次可以讓P大核、E小核都支持AVX-512!

基本層面上,大核可以完整執(zhí)行256/512位指令,小核則只能執(zhí)行融合256位指令(可以粗略理解為支持到AVX-256)。

更深層面上,AVX10可以說是AVX-512的超集,不但包含所有的AVX-512指令,對應的功能標識為AVX-512VL,還有256位的矢量寄存器、八個32位的掩碼寄存器、支持嵌入式舍入的新版256位指令。

其中,P大核可以可以使用512位矢量,E小核則限制在256位矢量長度。

AVX10推出后,AVX-512也將徹底凍結,不會再有變化,未來對于它的使用都通過AVX10來實現。

5db89550-2b02-11ee-a368-dac502259ad0.png

Intel強調,現有應用基于AVX-512、AVX10的性能是一樣的,至少在同等矢量長度下沒有區(qū)別。

AVX2編譯的程序,重新編譯支持AVX10,會獲得性能提升,且無需再次對軟件調優(yōu)。

對矢量寄存器壓力敏感的AVX2程序,獲得的性能提升最明顯,這要感謝額外的16個矢量寄存器和新的指令。

高度線程化的矢量化應用在E核上運行時,可獲得更高的總吞吐量。

5de6a9fe-2b02-11ee-a368-dac502259ad0.png

Intel下一代消費級酷睿處理器是Meteor Lake,依然不會有AVX-512,再下一代的Arrow Lake是否會首次加入AVX10,尚不確認。

今年底,Intel將推出第五代可擴展至強Emerald Rapids,只是現有第四代Sapphire Rapids的升級版,因此要到明年的第六代至強Granite Rapids,才會加入AVX10。

至于明年首款純小核設計的Sierra Forest,是否也會加入AVX10,暫時不清楚。

不過,AVX10的落地分為兩步,第一步是AVX10.1,用于六代至強Granite Rapids,僅支持512位矢量指令,而不支持融合256位矢量指令。

第二步是AVX10.2,應該用于七代至強Clearwater Forest,加入融合256位矢量指令,并加入其他新功能,比如AI數據類型和轉換、數據轉移優(yōu)化等等。





審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 處理器
    +關注

    關注

    68

    文章

    20323

    瀏覽量

    254655
  • 寄存器
    +關注

    關注

    31

    文章

    5617

    瀏覽量

    130381
  • OEM
    OEM
    +關注

    關注

    4

    文章

    426

    瀏覽量

    53361
  • 虛擬機
    +關注

    關注

    1

    文章

    973

    瀏覽量

    30683

原文標題:AMD Zen2全家都有嚴重安全漏洞!銳龍年底才有補丁

文章出處:【微信號:hdworld16,微信公眾號:硬件世界】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    芯盾時代助力企業(yè)構筑AI時代的網絡安全防線

    一直以來,“安全漏洞”都是企業(yè)與黑客攻防博弈的“主陣地”:黑客想方設法尋找漏洞,構建武器,縮短攻擊時間;企業(yè)則千方百計掃描漏洞,力爭在攻擊到來前打好補丁。然而,隨著黑客用上了AI武器,攻防的天平開始向著對企業(yè)不利的方向急劇傾斜。
    的頭像 發(fā)表于 03-13 15:48 ?402次閱讀
    芯盾時代助力企業(yè)構筑AI時代的網絡<b class='flag-5'>安全</b>防線

    curl中的TFTP實現:整數下溢導致堆內存越界讀取漏洞

    可能已經超過了已分配的緩沖區(qū)大小。緊接著的第12行 sendto 調用就可能發(fā)送超出緩沖區(qū)邊界的數據。 1 2 3 4 5 6 7 8 9 10 影響 此漏洞的潛在影響是信息泄露,即可能將堆內存中的內容
    發(fā)表于 02-19 13:55

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯網的發(fā)展,嵌入式設備正分布在一個充滿可以被攻擊者利用的源代碼級安全漏洞的環(huán)境中。 因此,嵌入式軟件開發(fā)人員應該了解不同類型的安全漏洞——特別是代碼注入。 術語“代碼注入”意味著對程序的常規(guī)
    發(fā)表于 12-22 12:53

    兆芯亮相第十五屆網絡安全漏洞分析與風險評估大會

    12月10日,由中央網絡安全和信息化委員會辦公室、國家市場監(jiān)督管理總局共同指導,中國信息安全測評中心主辦的“第十五屆網絡安全漏洞分析與風險評估大會(VARA)”在天津梅江會展中心隆重召開。
    的頭像 發(fā)表于 12-17 17:47 ?1350次閱讀

    利用MediaTek AI技術減少工業(yè)生產中的安全漏洞

    在實際作業(yè)中,工人必須在各類工序中正確佩戴個人防護設備。任何不規(guī)范的穿戴,都可能引發(fā)安全隱患,造成人員傷害。
    的頭像 發(fā)表于 11-26 11:45 ?714次閱讀

    10大終端防護實踐,筑牢企業(yè)遠程辦公安全防線

    ?終端設備,特別是遠程設備,正面臨著日益復雜的安全威脅:?通用漏洞披露:歷史上已公開的安全漏洞可能被利用?未受保護的設備:缺乏基礎安全防護,易受攻擊?過時軟件:未
    的頭像 發(fā)表于 10-30 17:01 ?1136次閱讀
    10大終端防護實踐,筑牢企業(yè)遠程辦公<b class='flag-5'>安全</b>防線

    如何在Zephyr中進行靜態(tài)代碼分析

    在嵌入式軟件開發(fā)中,“能編譯通過”并不等于“可以放心交付”。安全性、可靠性和合規(guī)性是產品能否順利量產的關鍵。進入量產的Bug會浪費寶貴的工程時間,也會削弱用戶信任;安全漏洞可能暴露設備,帶來嚴重后果;在受監(jiān)管市場中,若未滿足MI
    的頭像 發(fā)表于 10-17 10:28 ?1027次閱讀

    行業(yè)觀察 | 微軟發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產品

    微軟于2025年9月的“補丁星期二”發(fā)布了81個漏洞的修復更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心產品。本次更新修復了2個已被公開披露的零日漏洞,并有9個
    的頭像 發(fā)表于 09-12 17:05 ?4569次閱讀
    行業(yè)觀察 | 微軟發(fā)布高危<b class='flag-5'>漏洞</b>更新,涉及 Windows、Office、SQL Server 等多款產品

    Docker生產環(huán)境安全配置指南

    據統計,超過60%的企業(yè)在Docker生產環(huán)境中存在嚴重安全漏洞。本文將揭示那些容易被忽視但致命的安全隱患,并提供完整的企業(yè)級解決方案。
    的頭像 發(fā)表于 09-02 16:27 ?1240次閱讀

    行業(yè)觀察 | Azure、RDP、NTLM 均現高危漏洞,微軟發(fā)布2025年8月安全更新

    -CVE-2025-53779:WindowsKerberos漏洞,允許攻擊者將權限提升至域管理員。?13個嚴重漏洞:-9個遠程代碼執(zhí)行漏洞-3個信息泄露
    的頭像 發(fā)表于 08-25 17:48 ?2477次閱讀
    行業(yè)觀察 | Azure、RDP、NTLM 均現高危<b class='flag-5'>漏洞</b>,微軟發(fā)布2025年8月<b class='flag-5'>安全</b>更新

    8月21日云技術研討會 | 汽車信息安全全流程解決方案

    隨著汽車智能化加速與全球合規(guī)監(jiān)管趨嚴,企業(yè)在踐行法規(guī)標準時面臨開發(fā)與安全協同不足的困境,進而使出海合規(guī)壓力陡增。如何破解安全要求難傳導、安全漏洞難閉環(huán)?如何確保從安全方案設計、零部件開
    的頭像 發(fā)表于 08-14 13:41 ?1698次閱讀
    8月21日云技術研討會 | 汽車信息<b class='flag-5'>安全</b>全流程解決方案

    IBM調研報告:13%的企業(yè)曾遭遇AI模型或AI應用的安全漏洞 絕大多數缺乏完善的訪問控制管理

    成本報告》顯示,當前 AI 應用的推進速度遠快于其安全治理體系的建設。該報告首次針對 AI 系統的安全防護、治理機制及訪問控制展開研究,盡管遭遇 AI 相關安全漏洞的機構在調研樣本中占比不高,一個既定事實是: AI 已成為高價值
    的頭像 發(fā)表于 08-04 19:25 ?1.2w次閱讀
    IBM調研報告:13%的企業(yè)曾遭遇AI模型或AI應用的<b class='flag-5'>安全漏洞</b> 絕大多數缺乏完善的訪問控制管理

    華邦電子安全閃存產品守護物聯網安全

    在 “0” 與 “1” 構建的代碼世界里,「安全」始終是無法繞開的核心議題。從智能網聯汽車遭遇遠程劫持導致車門異常鎖止,到關鍵基礎設施因隱私數據泄露而宕機,每一個安全漏洞都可能引發(fā)蝴蝶效應。
    的頭像 發(fā)表于 06-12 09:33 ?1330次閱讀

    官方實錘,微軟遠程桌面爆高危漏洞,企業(yè)數據安全告急!

    近日,微軟發(fā)布安全通告,其Windows遠程桌面網關(RD)服務存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠程桌面網關服務DoS漏洞,允許未經授權的攻擊者觸發(fā)
    的頭像 發(fā)表于 05-16 17:35 ?1005次閱讀
    官方實錘,微軟遠程桌面爆高危<b class='flag-5'>漏洞</b>,企業(yè)數據<b class='flag-5'>安全</b>告急!

    TDISP為高速數據傳輸安全保駕護航

    在電子數據管理剛出現的時候,數據還是相對比較安全的。但如今,數據世界已經發(fā)生了變化,現在的數據環(huán)境互聯且相互依賴,比以前復雜多了。以前從沒想過的安全漏洞現在層出不窮,所以軟硬件保護必須兩手都要抓。
    的頭像 發(fā)表于 04-28 13:53 ?986次閱讀
    TDISP為高速數據傳輸<b class='flag-5'>安全</b>保駕護航