Intel 發布 MDS 漏洞微代碼更新以及漏洞 - 3C

Table of Contents


幫各位畫個重點:
※ 引述《Everless (ミカ)》之銘言
: Intel 最近發布了新的 CPU 微代碼,以解決最近的4個安全漏洞,這些微代碼可以透
過主機
: 板 UEFI 來更新,有些處理器甚至可以透過 Windows Update 升級,這些處理器微代
碼更新
: 包括了第二代 Sandy Bridge 之後的 Core 、Xeon 處理器。
這些漏洞主要是針對 Intel 的 HT 多執行緒進行攻擊,
Intel 建議用戶除了更新軟體與微代碼之外,也可以關閉 HT 來杜絕漏洞,


: 不過這對於一些比較舊款的處理器,或核心數比較
: 少的用戶可能相當的影響,如 Core i3 的2C4T。目前 Chrome 74 版本已經禁用了 I
ntel
: 處理器的 HT,也就是只會吃到實體核心的資源,避免你存在 Chrome 裡面的網站密碼
洩漏
: 。
另外 Intel 也針對了微架構更新之後的效能進行測試,
表示這個漏洞更新對於效能的影響
有沒有應正了我上篇說的話?
是不是就是時速300公里變成時速250公里,
然後跟大家說影響很小,對不對?
(因為平常開不到250嘛~)
: 資料來源:https://www.coolaler.com/threads/intel-mds.355482/
補個很可愛的影片:
https://youtu.be/wQvgyChrk_g
你的密碼全部被我看光光啦~
保護跟pornhub影片裡面人穿的衣服一樣的多哦~(好孩子不要去搜尋pornhub)

題外話:
這次是不是又順便影響了AMD的CPU了,有沒有人要測試一下?


咦,我怎麼說了「又」?
: -
: I7變i5 i3變奔騰
: 水喔

----
Sent from BePTT

--

All Comments

Isla avatarIsla2019-05-19
工程師:還要多寫一個if cpuname =amd判斷實在好累
喔 乾脆通殺好了
Heather avatarHeather2019-05-22
我都用JAVhoo
Tom avatarTom2019-05-26
效能不是這樣測的吧!不是應該算滿載的計算力差異
嗎?
William avatarWilliam2019-05-29
原論文有寫AMD沒中
Eden avatarEden2019-06-03
AMD有發聲明四個漏洞都沒中
Rebecca avatarRebecca2019-06-08
而且不是關HT或沒有HT就沒事
是關HT降低攻擊成功率而已
Eden avatarEden2019-06-11
Intel是說還沒更新前先關HT
漏洞是全系列CPU除了少數Atom都有
Gilbert avatarGilbert2019-06-12
哈哈哈我小筆電就Atom的
Zora avatarZora2019-06-14
笑著笑著就哭了