SQUIP: zranitelnost AMD Zen2, Zen3 a Apple M1
Datum publikování: 10. 8. 2022
Včera AMD zveřejnilo detaily zranitelnosti SQUIP (Scheduler Queue Usage via Interference Probing) CVE-2021–46778. Nové procesory AMD Zen2, Zen3 a Apple M1 mají sdílené fronty pro mikroinstrukce. Pokud proces na stejném jádře přesně měří obsazenost této fronty, může se dozvědět, co dělá jádro – sourozenec (SMT). Uhodnout jde například RSA klíč. Ve skutečnosti Apple M1 nemá SMT, ale pokud by v budoucnu Apple měl procesory se SMT, tak by také patrně byly...