Intel嚴重漏洞 OS更新將會降低效能 - 3C

Tracy avatar
By Tracy
at 2018-01-05T09:45

Table of Contents

昨晚開始微軟陸續對WIN7、WIN8、WIN10等各版本的作業系統
推送Meltdown修補程式,
如果你的Windows更新遲遲沒有收到更新通知,
有可能是因為修補程式和系統上的防毒軟體不相容,
為了避免引發系統當機藍屏所以被延遲了推送,
Kevin Beaumont製作了一個表格列出目前已知
相容和不相容Meltdown修補程式的防毒軟體
https://docs.google.com/spreadsheets/d/184wcDt9I9TUNFFbsAVLpzAtckQxYiuirADzf3cL42FQ/htmlview?sle=true#gid=0
https://goo.gl/tdzLwa

相容
Kaspersky, ESET, Avast, Symantec/Norton, F-Secure, Windows Defender

不相容
Sophos, Trend Micro, McAfee, Bitdefender, Webroot
需等待防毒軟體推出相容性修正後才能更新


其他軟硬體和服務商目前的對策:

AMD: 官方表示目前揭露的三種攻擊
1. Bounds Check Bypass (CVE-2017-5753)
可由軟體/OS更新來解決,對效能影響極小

2. Branch Target Injection (CVE-2017-5715 也就是Spectre)
由於架構的不同,AMD"相信"受到這個攻擊而洩漏資料的風險趨近0

3. Rogue Data Cache Load (CVE-2017-5754 也就是Meltdown)
AMD表示完全免疫Meltdown
https://www.amd.com/en/corporate/speculative-execution

Intel: 不是只有我,大家都有問題
Recent reports that these exploits are caused by a “bug” or a “flaw”
and are unique to Intel products are incorrect.
Based on the analysis to date, many types of computing devices
— with many different vendors’ processors and operating systems
— are susceptible to these exploits.
https://newsroom.intel.com/news/intel-responds-to-security-research-findings/

ARM: 受影響的處理器列表
https://developer.arm.com/support/security-update



Android: Google的裝置已在1月2號推送安全性更新,
其他廠商需等待廠商推送更新

macOS: 蘋果目前還沒有官方說明,不過根據Alex Ionescu表示,
Sierra 10.13.2已在12月3號的時候修補了這個問題
https://twitter.com/aionescu/status/948609809540046849

iOS: 目前還沒有官方說明

Linux: 開發人員已經為此工作了好幾個月,
許多發行版已經修補了這個問題

Chrome OS: 已在12月15號的v63修補

Google Chrome 瀏覽器: 將會在1月23號發行的v64修補這個問題,
在這之前,Google建議使用者打開v63的Strict Site Isolation功能,
不過開啟這個功能會增加Chrome使用的記憶體

Mozilla Firefox: 已推送57.0.4版本更新緩解

Apple Safari: 目前沒有說明



Amazon AWS:
https://aws.amazon.com/tw/security/security-bulletins/AWS-2018-013/

Microsoft Azure:
https://support.microsoft.com/en-us/help/4072699/important-information-regarding-the-windows-security-updates-released

VMware: 官方列出受到影響的版本以及更新修補程式
https://www.vmware.com/us/security/advisories/VMSA-2018-0002.html



Nvidia: 官方的聲明指出,"相信"自家的GPU免疫上述的漏洞,
同時會更新驅動幫助緩解CPU的安全性問題。



來源
https://www.bleepingcomputer.com/news/security/list-of-meltdown-and-spectre-vulnerability-advisories-patches-and-updates/
https://goo.gl/ScfMbQ

https://www.tomsguide.com/us/meltdown-spectre-fixes,news-26326.html
https://goo.gl/6fydnw

--
Tags: 3C

All Comments

Sarah avatar
By Sarah
at 2018-01-05T16:46
相信二字很微妙 當初樓下也很相信Intel啊
Carol avatar
By Carol
at 2018-01-06T09:28
我錯了QQ
Wallis avatar
By Wallis
at 2018-01-10T12:15
我沒有,召喚吸吾老二
Elma avatar
By Elma
at 2018-01-10T13:26
N來補刀真的很會XD
Leila avatar
By Leila
at 2018-01-14T19:45
mcfee不是微軟自家的
Victoria avatar
By Victoria
at 2018-01-15T10:30
UAC
Sandy avatar
By Sandy
at 2018-01-17T18:29
賣咖啡母公司是intel
Regina avatar
By Regina
at 2018-01-21T16:05
但是股權沒有過半..
Damian avatar
By Damian
at 2018-01-22T05:36
但是應該不是M$自己的吧?
Hazel avatar
By Hazel
at 2018-01-25T04:35
因為是GPU的關係吧?
Doris avatar
By Doris
at 2018-01-27T23:47
我對"相信"這件事持保留態度
Lauren avatar
By Lauren
at 2018-01-30T21:45
所以這次nvidia的tegra完全沒問題?
Jessica avatar
By Jessica
at 2018-02-04T13:01
樓上 Nvidia: "相信"自家的GPU免疫上述的漏洞
Zenobia avatar
By Zenobia
at 2018-02-07T11:22
Spectre已證實可在amd處理器上重現
Edith avatar
By Edith
at 2018-02-09T10:40
amd對 1.的回應我的理解是"硬體修不了,請找軟體或
系統商"
https://i.imgur.com/fmogW3f.jpg
Agatha avatar
By Agatha
at 2018-02-10T04:17
不相容的防毒都比較廢的那幾家.......
George avatar
By George
at 2018-02-12T19:20
推懶人包
Frederic avatar
By Frederic
at 2018-02-14T12:42
趨勢哪裡廢了@@
Faithe avatar
By Faithe
at 2018-02-18T15:46
"緩解CPU的安全性問題" 這樣如何做到!?
Daniel avatar
By Daniel
at 2018-02-18T16:52
Bitdefender是比較廢的那邊?有在看防毒測試嗎?XD
Agatha avatar
By Agatha
at 2018-02-18T20:56
原來bitdefender 很廢
Anonymous avatar
By Anonymous
at 2018-02-21T20:41
BD很廢 可以把這句話po在防毒版看看ww
Margaret avatar
By Margaret
at 2018-02-24T22:52
BD很好,趨勢就真的很...
Michael avatar
By Michael
at 2018-02-28T11:02
看了防毒版我才把用了快10年的AVAST換成BD,哈哈~
Elma avatar
By Elma
at 2018-03-04T07:34
BD超威的,我連防木馬都不用裝了~
Mia avatar
By Mia
at 2018-03-06T07:21
BD有個大問題啊,誤判的檔案回復後大小寫會跑掉...
Tom avatar
By Tom
at 2018-03-09T11:42
就算防毒超威有這個問題就不想裝
Hedda avatar
By Hedda
at 2018-03-13T23:48
推個F-Secure
Odelette avatar
By Odelette
at 2018-03-15T16:17
趨勢在去年7月Gartner魔力象限中排名世界第一,屌打
Gilbert avatar
By Gilbert
at 2018-03-15T19:14
卡車跟BD耶
Caitlin avatar
By Caitlin
at 2018-03-17T19:38
ARM A53 A7沒亂序執行 全部沒事XDDD
Elizabeth avatar
By Elizabeth
at 2018-03-21T00:19
沒有小紅傘!?囧,裝小紅傘的能不能更新囧
Catherine avatar
By Catherine
at 2018-03-23T20:52
Spectre的洞比較難觸發出來,個人用戶就算了
Sarah avatar
By Sarah
at 2018-03-26T11:09
說趨勢很廢的大概還是停留在好幾年前的印象
Brianna avatar
By Brianna
at 2018-03-27T05:22
單位用趨勢 覺得廢 去年隨身碟病毒 其他家都能防了
Genevieve avatar
By Genevieve
at 2018-03-28T23:21
趨勢還過了2個月後的更新才能防 連程式都回報給他了
Elizabeth avatar
By Elizabeth
at 2018-04-02T23:10
灌360防毒啊
Todd Johnson avatar
By Todd Johnson
at 2018-04-05T19:29
剛更新完 小紅傘可以用沒問題
Agnes avatar
By Agnes
at 2018-04-06T16:57
目前遇到的問題只有asus的AI suite3開不起來
Madame avatar
By Madame
at 2018-04-10T16:28
防毒測試都是安全等級開到最高 只能說上限有多高
Rae avatar
By Rae
at 2018-04-14T15:07
但是平常使用狀況很少人全開吧
Leila avatar
By Leila
at 2018-04-14T22:05
樓上正解 甚至啟發式開到最高 攔截高 誤報也高阿 XD
Megan avatar
By Megan
at 2018-04-18T04:49
竟然沒有comodo……
Zenobia avatar
By Zenobia
at 2018-04-22T11:28
為什麼我用Avast沒出現更新
Frederic avatar
By Frederic
at 2018-04-25T07:50
Officescan真的很廢啦,而且一堆公司都用舊版不買新
授權
Daph Bay avatar
By Daph Bay
at 2018-04-29T16:53
BD相容性差就是廢
Isabella avatar
By Isabella
at 2018-04-30T14:35
防毒版常看到被bd捅一刀的 然後就怒換卡巴
Mason avatar
By Mason
at 2018-05-03T15:28
就不知道誰真的不懂防毒啊 在這邊亂吹.......
Frederica avatar
By Frederica
at 2018-05-03T19:46
結果用BD OEM引擎的其他間反而相容性好多了
Liam avatar
By Liam
at 2018-05-04T10:10
防毒版去年11/23就有用bd連不上特定網站的災情文
Michael avatar
By Michael
at 2018-05-09T03:39
BD免費版太輕薄 讓人不知道到底是有沒有在作用
Ina avatar
By Ina
at 2018-05-09T22:55
F-Secure 更新補丁後目前沒問題
Wallis avatar
By Wallis
at 2018-05-12T14:01
AVAST直接相容呀
Liam avatar
By Liam
at 2018-05-16T18:39
裝了 跑分增加了一點點 wtf
Caroline avatar
By Caroline
at 2018-05-16T21:47
不太懂,如果瀏覽器更新了但windows沒更新,這樣瀏
Hedda avatar
By Hedda
at 2018-05-17T15:43
覽器的修補會有作用嗎?
Belly avatar
By Belly
at 2018-05-21T01:01
還好我果斷放棄2018版一堆毛的BD換F-Secure了 QwQ
Xanthe avatar
By Xanthe
at 2018-05-21T19:06
F-Secure好用+1
Adele avatar
By Adele
at 2018-05-26T15:33
瀏覽器目前的更新是降低或用禁用高精度的時鐘源API
阻礙漏洞攻擊偵測精密的時間差異取得正確的快取資料
或者是將不同網站隔離在不同的程序處理
Susan avatar
By Susan
at 2018-05-30T03:49
避免非同源網站跨網域取得其他網站儲存的資料
而作業系統的更新目前只針對Meltdown
將內核的頁表和使用者的空間隔離
以保護內核記憶體的位置不會因旁路攻擊而洩漏
Puput avatar
By Puput
at 2018-06-03T02:48
趨勢廢啊,尤其是斷網 XD
Jacky avatar
By Jacky
at 2018-06-03T10:27
趨勢沒到廢吧 現在就是走全雲端了不是嗎?
要說斷網 現在一堆防毒也是得靠雲端資料庫來判斷
要是不連網哪間都會變得廢 程度問題而已
早就不是以前靠本地主防打天下的時代了

視博通 小尖兵 3.5吋硬碟架

Adele avatar
By Adele
at 2018-01-05T09:43
如題, 今天拿到小尖兵機殼 但感覺3.5吋硬碟放上托盤滑入以後, 只是勉強卡在軌道上, 稍微碰到就會脫軌. 請問這樣是正常的嗎? 還是拿到瑕疵品了呢?? - ...

CPU升級選擇

Oliver avatar
By Oliver
at 2018-01-05T04:49
大家好,我目前是i5-4460。如果有想要升級cpu大家會推哪一款。cpu要換主機板似乎也 要更換,ram聽說是可相容ddr3,目前是16gb ddr3。如果無法相容感覺要燒不少錢阿..。 目前考慮i5第八代,請問還有更好的選擇嗎? - ...

這樣該升級主機板還是記憶體?

Eartha avatar
By Eartha
at 2018-01-05T03:11
配置如下 CPU:E3 1230V2 MB:P8H61M-LX3 R2.0 RAM:4G DDR3 1600*2 現在記憶體8G有點不夠用了 打個星海常常會跳出記憶體快用完的警告 主要問題是這板子記憶體只能插兩條 而且沒U3再加上內建的VIA音效晶片爛爛的 (麥克風設定連迴音消除跟過濾背景音 ...

遇到這種需求的要怎應付?

Edwina avatar
By Edwina
at 2018-01-05T02:34
這讓我想起一件事情,因為社區大樓監視系統的主機壞了,要換新的主機。 我被親人叫我幫組這一台電腦,然後不給我預算,說只要能動而且有window系統的電腦, 表示所花預算越低越好,我說你不給我預算,我很難組。 親人說我們家這台用在電視的主機不是6000嗎?那麼就6000吧。 我當場頭皮發麻,內心OS這台給 ...

華擎即將推出 M-ATX X399M Taichi

Donna avatar
By Donna
at 2018-01-05T01:10
https://videocardz.com/74600/ https://i.imgur.com/KXXXc9U.jpg 不愧是專門推出妖版的板廠 - ...