AMD將為Zen 3處理器提供可關閉PSF功能的補丁
由AMD本週發布的一份安全白皮書可知,該公司就Zen 3系列處理器引入的“預測性存儲轉發”(Predictive Store Forwarding)功能展開了深入分析,最終證實了潛在的旁路攻擊。Phoronix指出,AMD將允許客戶禁用這項功能特性,以防容易受到類似“幽靈”(Spectre)處理器安全漏洞的相關攻擊。
由官方描述可知,PSF旨在嘗試預測加載與存儲之間的以來關係來提升處理器性能,能夠根據相關負載結果而推測性地執行指令。
儘管預測在很大程度上都可命中,但仍有可能導致錯誤的CPU 推測。
AMD研究人員指出,錯誤的PSF預測所產生的影響,與Spectre V4所產生的影響類似。在沙箱/隔離環境中執行不受信任的代碼時,這一顧慮會變得尤其明顯。
雖然AMD 尚未留意到任何在野外利用的影響代碼,且PSF 的風險預估“可能極低”,但允許關閉PSF、並提供相關指導的必要性還是存在的。
基於此,在部署Spectre V4 / SSB 緩解措施時,AMD 也將禁用Zen 3 處理器的“預測性存儲轉發”(PSF)行為。
目前AMD 官方已經做好了部署Linux 補丁程序的準備,但在撰寫本文時,該公司似乎尚未向外界公開。