AMD的随机数生成器不能生成0吗?
摘要
文章指出AMD的随机数生成器存在一个潜在缺陷,导致其无法生成数值0,这引发了对随机性和安全影响的担忧。
暂无内容
相似文章
AMD拒绝向研究人员支付1万美元漏洞赏金
AMD拒绝了研究员Paul LaRosa提出的1万美元漏洞赏金,此前他发现了AMD Windows自动更新程序中的一个关键HTTP漏洞,可导致中间人攻击;该公司花了124天修复该问题,且仍使用弱CRC32校验和。
How hackers reverse Math.random()
本文演示如何逆向常见的伪随机数生成器(如线性同余生成器、XOR shift、Flash的RNG),并通过预测扫雷游戏中的地雷位置展示实际攻击,强调不要将普通随机数用于安全场景。
什么是随机生成?
本文探讨了计算机中的伪随机数生成,重点聚焦于线性同余生成器(LCG)及其质量可视化。文章还提及了 Cloudflare 的熔岩灯等熵源,并作为基于属性的测试的前导内容。
AMD不愿修复的远程代码执行漏洞
一名研究人员发现AMD的AutoUpdate软件存在远程代码执行漏洞,原因在于不安全的HTTP下载链接和缺乏证书验证。AMD最初以超出范围为由不予理会,但在公众关注后同意发布CVE并修复。
AMD从其消费级CPU中移除内存加密功能,用户表示抗议
AMD未经通知即从其消费级Ryzen CPU中移除透明安全内存加密(TSME),引发用户强烈反对。该变动通过固件更新被发现,似乎是故意限制以区分Pro芯片。