Intel嚴重漏洞 OS更新將會降低效能 - 3C

Table of Contents

從對岸看到的討論

微軟已經推出修正補丁,可以等待Windows更新自動推送,
不過因為系統內核大幅修改的關係,
補丁可能會和防毒軟體或其他應用相衝突引發藍屏,
可以先查詢使用的軟體的相容性情況。

使用Windows 10 版本 1709的用戶需要打KB4056892
https://support.microsoft.com/en-us/help/4056892/windows-10-update-kb4056892
使用Windows 10 LTSB 2016的用戶需要打KB4056890
https://support.microsoft.com/en-us/help/4056890/windows-10-update-kb4056890
Windows 8.1打KB4056898
https://support.microsoft.com/en-us/help/4056898/windows-81-update-kb4056898
Windows 7打KB4056897
https://support.microsoft.com/en-us/help/4056897/windows-7-update-kb4056897

打完補丁後檢查系統是否啟用Kernel VA Shadowing

管理員權限運行PowerShell執行
Install-Module SpeculationControl
安裝管理模組 之後運行
Get-SpeculationControlSettings

圖例AMD A10-5757M打完補丁會顯示
https://i.imgur.com/nLoKFyl.png
因為AMD處理器不存在Meltdown弱點,所以Kernel VA Shadowing保持關閉

圖例Intel i5-4590
https://i.imgur.com/hcSPnH3.png
Kernel VA Shadowing會打開

原文:http://bbs.ngacn.cc/read.php?tid=13191483



yksoft1製作的Spectre漏洞PoC
https://www.v2ex.com/t/420141

原始碼截圖
https://i.imgur.com/fNqdytH.jpg

在i5-4590 WIN10 打了Meltdown補丁的系統上執行
https://i.imgur.com/oYoFHJO.png
讀出了「非洲必須要用金坷垃!!!!」內容,Spectre爆破成功。

在A10-5757M WIN10 打了Meltdown補丁的系統上執行
https://i.imgur.com/7kJZM1F.png
沒有讀出內容來,Spectre爆破失敗。


這個代碼本身是通用的 不針對特定平台,
雖然在一些極其古老的機器上因為缺指令集的關係跑不起來。
所以從這個PoC的情況看,
農企的處理器尤其是農機系列確實受Spectre漏洞的影響較小。

原文:http://bbs.ngacn.cc/read.php?tid=13191988

--

All Comments

Jack avatarJack2018-01-09
謝謝分享,不懂裝懂的來學這篇
Ivy avatarIvy2018-01-12
就可以去跟其它人炫耀了。
Delia avatarDelia2018-01-14
AMD大漲中
Emma avatarEmma2018-01-15
好險我買ryzen
Olga avatarOlga2018-01-19
intel一小時跌掉五趴
Skylar Davis avatarSkylar Davis2018-01-24
下面的回應還是有AMD的被Spectre爆破成功
只是不很穩定的感覺 還有人讀出部分而已的
Irma avatarIrma2018-01-27
執行長提前套現,太神了
Belly avatarBelly2018-01-28
應該說 spectre成功的方法在不同cpu上會長不一樣
Mia avatarMia2018-02-01
感謝解釋
Ula avatarUla2018-02-05
呃 ryzen有patch了還是中https://imgur.com/Z2nbTuM
Steve avatarSteve2018-02-06
qq
Anonymous avatarAnonymous2018-02-08
R5 1600 也還是中
Daniel avatarDaniel2018-02-08
神賣股票
Ida avatarIda2018-02-08
而且還是完整的內容
Ula avatarUla2018-02-11
電腦界最黑暗的一天~
Kumar avatarKumar2018-02-13
那個是Spectre 本來就大家還沒防起來
Erin avatarErin2018-02-17
Spectre很多人分享實作偷竊太沒有經濟效益了
Todd Johnson avatarTodd Johnson2018-02-21
範例字串怎麼是金坷垃…
Yuri avatarYuri2018-02-24
什麼都可以啊 好玩就好
Linux之後好像有要上針對Spectre的Patch
Quanna avatarQuanna2018-02-25
哦對忘了spectre還沒修正 這次是針對metldown的XD
Eartha avatarEartha2018-02-28
回家試試老爸的APU
Madame avatarMadame2018-03-01
五千名特種部隊重兵把守
Elizabeth avatarElizabeth2018-03-01
微軟補丁是針對Meltdown的 Spectre目前還沒有緩解
Ethan avatarEthan2018-03-03
不過可以確認微軟的補丁有辨識AMD的CPU
不會在AMD的CPU上開啟Kernel VA Shadowing
之前大家擔心微軟會一視同仁
在AMD的CPU也開啟Kernel VA Shadowing降低效能
Caitlin avatarCaitlin2018-03-08
spectre 自己玩自己應該很快。
遠端玩不知道有沒有這麼迅速
Charlotte avatarCharlotte2018-03-09
抱歉斷到原po
Enid avatarEnid2018-03-12
Spectre的效率太低 Meltdown的問題比較嚴重
Hamiltion avatarHamiltion2018-03-14
1607和1511也有 點進去左邊找一下就有了
Olivia avatarOlivia2018-03-15
看到讀出非洲必須要用金坷垃 笑了
Queena avatarQueena2018-03-16
非洲農業不發達 必須要用金坷拉
Sarah avatarSarah2018-03-18
小麥年產一千八
Rosalind avatarRosalind2018-03-20
靠...這個補釘跟amd rx470 driver 17.12.*相衝,不
定時黑畫面,要用的斟酌,或是移除amd driver
Rachel avatarRachel2018-03-25
Carolina Franco avatarCarolina Franco2018-03-25
我不會黑阿..你是因為微軟順便在背景給偷裝舊驅動吧
Cara avatarCara2018-03-25
RX480沒黑喔 應該是你驅動還哪邊有問題
Olga avatarOlga2018-03-29
RX480 驅動是17.7 沒黑
Charlie avatarCharlie2018-04-02
補丁
Wallis avatarWallis2018-04-06
可能只有我會,大家安心服用吧~
Zora avatarZora2018-04-07
有沒有降速%的測試排名阿
Poppy avatarPoppy2018-04-09
金坷拉XD
Audriana avatarAudriana2018-04-12
姆產1千8 !!
Frederic avatarFrederic2018-04-16
A8-7650K不用更新就免疫囉