果然削弱性能!Intel i7+Win10打漏洞補丁 - 3C

Table of Contents

現在的測試根本還沒有達到真正修補漏洞後應該會有的損失,
打作業系統補丁修補的是Meltdown漏洞,
在有支援PCID的CPU上這修補損失的性能目前看起來不大,
一般應用損失大概2%~5%。

但是另一個Spectre漏洞,需要更新BIOS來修補,
如下圖
https://i.imgur.com/FERyUco.jpg

在powershell中輸入Get-SpeculationControlSettings可以檢查系統目前修補的狀態
圖片裡第一個藍字CVE-2017-5715 [Branch Target Injection] 就是Spectre漏洞,
下面三行紅字分別代表
硬體層級緩解:無
作業系統緩解:無
作業系統緩解功能啟用:否

第二個藍字CVE-2017-5754 [Rogue Data Cache Load] 也就是Meltdown漏洞,
下面三行代表
系統的CPU存在漏洞需要KVAS補丁:是
系統有打KVAS補丁:否
系統的KVAS有啟用:否

第三個藍字是建議事項
建議更新韌體或BIOS以抵禦Spectre漏洞攻擊
安裝最新的Windows更新以取得作業系統層級的漏洞緩解
按照下面的網址指示啟用作業系統的緩解

然後下面白字是總結,其中最注目的就是KVAShadowPcidEnabled
也就是打了對應Meltdown的KVAS補丁後,是否有支援和啟用PCID,
如果這一項是「否」,那麼你的系統就會有非常大的效能損失。



不過這些都還只是前菜,真正嚴重的是對應Spectre的BIOS更新,
Asus昨天釋出了部分主機板修補Spectre的最新BIOS,
經鄉民測試,BIOS補丁會非常劇烈的降低效能,
如下圖 i7-8700 / ASUS PRIME Z370-A BIOS update (0606) / Realbench 2.56
https://i.redd.it/vbymibcgj9801.png

更新完BIOS後有確認上述第一個藍字硬體層級緩解為:有。
圖裡面Windows patch+BIOS update
效能較未打補丁未更新BIOS的系統下降9%~21%,
影響遠遠比微軟的補丁更嚴重。

之前各家報導效能影響不大的測試,只是在最新的CPU上+微軟補丁的結果,
不包含舊的CPU,也都還沒測試BIOS更新,所以報導並不完全。
guru3D的編輯已經發現這件事情做了更正,
之後各家應該會陸續更新詳細的測試結果。

來源:https://redd.it/7obokl

--

All Comments

Candice avatarCandice2018-01-08
Spectre這摸嚴重喔! 以為meltdown就蠻慘的了
Gilbert avatarGilbert2018-01-10
S當然更慘啊 因為S是各家不可避的方法
Megan avatarMegan2018-01-11
Spectre的BTI是通通有獎吧?
Joseph avatarJoseph2018-01-15
是啊 因為這方法大家都用
Kyle avatarKyle2018-01-19
亂序執行是現代CPU的基石
只有下降21%我覺得已經是萬幸了
Connor avatarConnor2018-01-24
因為扯到的東西太基本 我想這應該不會就這樣收工
可能最後還是回歸禁用高精度時鐘指令之類的辦法?
Ursula avatarUrsula2018-01-25
3代前(從Ivy)似乎都不支援PCID 我2台3110M筆電呀..
Rebecca avatarRebecca2018-01-29
又不可能回到上個世紀不用亂序執行的辦法 囧
Poppy avatarPoppy2018-02-03
暫時好像沒看到AMD打BTI Patch的BIOS?
David avatarDavid2018-02-05
暫時沒有 AMD由於架構不同 據說受到BTI的影響較小
如果真的需要BIOS修補的話 影響多少還需測試才能知
Eartha avatarEartha2018-02-10
等著看戲好了 好像從來沒看過這麼底層的大洞
Carolina Franco avatarCarolina Franco2018-02-11
我記得之前論文說Spectre 要從軟體和OS下去補吧
Carolina Franco avatarCarolina Franco2018-02-13
我猜這個更新只是緊急的應變措施
Todd Johnson avatarTodd Johnson2018-02-15
AMD下的沒有這個指令?
Edward Lewis avatarEdward Lewis2018-02-17
Spectre 這個比較麻煩,每家補救方法都不一樣
而且很難補
Hedy avatarHedy2018-02-21
BTI要補太麻煩了...非常迂迴的手法
Wallis avatarWallis2018-02-23
原來要先打圖上最上面三行的指令才能用= =
Agatha avatarAgatha2018-02-25
BTI目前沒有作業系統的軟體補丁 根據微軟的建議事項
這個漏洞(至少在Intel上)需要韌體或硬體修補
而軟體緩解需要每個軟體各自對應
例如Firefox和Chrome的更新 目前都是緊急措施
例如調整API的時鐘精度等等
Mozilla有說他們在實驗新的緩解方法
期望可以做到不降低瀏覽器的效能又可以緩解漏洞
Frederica avatarFrederica2018-03-01
瀏覽器我覺得比較好處理點 最慘就是禁用某些附加
Carolina Franco avatarCarolina Franco2018-03-06
雲端大廠這波應該才是重災區...
雲端和資料中心這幾年效能需求都快速成長 突然來個
Isabella avatarIsabella2018-03-11
效能低落問題會很大
Hamiltion avatarHamiltion2018-03-13
I社要大撒幣,以後一定一堆網站放消毒文出來,I社金
錢攻勢不是喊假的,AMD就被搞過
Robert avatarRobert2018-03-15
微碼更新版本 : 1/9公開
Haswell H/S 306C3:22 40661:17
Haswell Y/U 40651:21
Broadwell Y/U 306D4:28
Broadwell H/S 40671:1B
Skylake Y/U 406E3:C2
Skylake H/S 506E3:C2
Kaby Lake Y/U 806E9:7C
Kaby Lake H/S 906E9:7C
Coffee Lake H/S 906EA:7C 906EB:7C
Coffee Lake U 806EA:7C
Hedda avatarHedda2018-03-17
Quanna avatarQuanna2018-03-21
Sandybridge被放生了嗎
Quanna avatarQuanna2018-03-23
這個東西當初不應該被找出來 全世界無形經濟損失...
Oscar avatarOscar2018-03-27
提醒:發比速測試文之前請先確定微碼版本喔 ^_^
Brianna avatarBrianna2018-03-30
才20%,繼續買起來
Selena avatarSelena2018-04-03
下一次投奔A社了 喵的
Quintina avatarQuintina2018-04-05
幫7系列I家用戶QQ
Kristin avatarKristin2018-04-05
怕的是這幾年早就有人透過這些漏洞在竊取資料了
透過這兩個漏洞是不會有存取紀錄的
Valerie avatarValerie2018-04-08
該死,CPU MicroCode要從1E更到22了,我的舊板子Z87
會出新的BIOS來解決i7-4790K的問題嗎?
Damian avatarDamian2018-04-11
不是有人更新MCU後跑更慢嗎?
沒事 我看錯 那篇更新的只有ME部分
Jessica avatarJessica2018-04-13
這麼嚴重的效能下降…就算是i7-8700k也要弱化不少…
Kristin avatarKristin2018-04-15
2~5代會不會板廠願意放更新還是問題
Jessica avatarJessica2018-04-17
記得System32內的mcupdate_GenuineIntel.dll檔案
就是由Windows自帶的Microcode 會隨著系統更新
也就是說 就算BIOS沒更新 也遲早還是會更新的呢...
William avatarWilliam2018-04-20
我很怕Z87會被放生,囧
Edith avatarEdith2018-04-21
各家板廠太多BIOS要release了
Sierra Rose avatarSierra Rose2018-04-23
QQ
Xanthe avatarXanthe2018-04-24
推,只好買新的了= =
Eden avatarEden2018-04-27
I9
Elvira avatarElvira2018-04-29
你Z87:1E 我B85:19 樓下幫我QQ
Elvira avatarElvira2018-05-02
UEFI的bios不是可以自己打包嗎?
Suhail Hany avatarSuhail Hany2018-05-03
4770k+z87路過,希望能更新
Daph Bay avatarDaph Bay2018-05-07
別鬧了~改壞了開不了機怎麼辦~ 我自己有SPI燒錄器
倒是沒差
Bennie avatarBennie2018-05-12
效能如果差的多我也不想補了,反正這個要實作不容易
瀏覽器修補掉,加上防毒阻擋程式,沒什麼機會作亂。
Bennie avatarBennie2018-05-17
asus 會寫到崩潰吧。全改bios
Elvira avatarElvira2018-05-17
你怎麼會產生防毒可以擋掉的錯覺
Dora avatarDora2018-05-18
只怕裝了客服會被電話弄到崩潰
Annie avatarAnnie2018-05-23
那應該會是繞過大師寫的防毒吧
Una avatarUna2018-05-24
不建議用SPI更新喔,小心把BIOS裡面的reserved 區清
Andy avatarAndy2018-05-29
A都~是說自我更新改壞了還有機會用SPI燒錄器燒回來
其他人沒器材就沒辦法玩自己改BIOS更新MCU這招~
Odelette avatarOdelette2018-06-01
當然啦 有些東西會消失 例如i217/8/9的Mac addr
Isabella avatarIsabella2018-06-02
CPU Microcode是一個Intel 提供的binary file,只要
包進來,再重新build,產生BIOS就好,沒有想像中的
麻煩
Odelette avatarOdelette2018-06-05
板卡廠: RD/QA 加班中 7pupu~
Oscar avatarOscar2018-06-08
板卡廠表示幹你AM...疑?!
Anonymous avatarAnonymous2018-06-12
覺得Intel的HEDT完全不用賣了
Franklin avatarFranklin2018-06-15
之前不是說AMD也有Spectre?
Adele avatarAdele2018-06-19
你用越非底層的機制防堵 懲罰時間就是越長.......
Ula avatarUla2018-06-19
啊 對了 上面說到瀏覽器的修補 不只影響附加元件
Mozilla前幾日證實 他們從去年就一直在研究這個漏洞
根據他們和Google的研究
Eden avatarEden2018-06-23
已經確定Spectre漏洞不需經由使用者在本地執行程式
碼 只要瀏覽網頁經由網頁載入和執行javascript
就可以撈到同程序內 其他網站處理的資料
非常非常嚴重 所以這也是為什麼Google建議使用者在
1月23日的Chrome v64的更新緩解推出前 先行啟用v63
Lily avatarLily2018-06-23
"不應該被找出來"XD 果然解決提出問題的人最快
Heather avatarHeather2018-06-26
的 chrome://flags/#enable-site-per-process
暫時開啟「Strict site isolation」實驗性功能
徹底隔離每個不同網站的不同處理程序
以避免非同源網站能撈到其他網站的資料
但是開啟這個功能將會增加10%~20%的記憶體使用量
Irma avatarIrma2018-06-30
這麼嚴重喔...趕快開一下
Delia avatarDelia2018-07-01
剛剛跑去ASUS看B85M-G的網頁 1/2真的有UEFI更新...
Irma avatarIrma2018-07-05
XP的chrome己經無法更新了,有解嗎?
Rosalind avatarRosalind2018-07-06
P55 應該被放生了吧.....
Elizabeth avatarElizabeth2018-07-08
P55也不是UEFI BIOS啊
Yedda avatarYedda2018-07-09
好不容易被amd擠出來的牙膏 全縮回去惹
Kumar avatarKumar2018-07-11
Asus偷跑?
Elvira avatarElvira2018-07-14
1/9是表定時間 這禮拜鬧這麼大 NDA被無視了吧…
Olga avatarOlga2018-07-18
https://i.imgur.com/GqUy5t3.png 更新之後長這樣
William avatarWilliam2018-07-22
可是我不知道為什麼這邊顯示23而不是Chris說的22...
Edward Lewis avatarEdward Lewis2018-07-23
趁機會禁用java讓大家乖乖用標準HTML語法啊(?)
Todd Johnson avatarTodd Johnson2018-07-26
大於等於22就好啦 無條件進一版不好嗎?
Edwina avatarEdwina2018-07-29
豪! 隨便啦
Carolina Franco avatarCarolina Franco2018-07-29
表列是去年底給的資料,
John avatarJohn2018-08-02
我是怕22/23不是最終解~ 還要再刷一次BIOS hen累阿
Frederic avatarFrederic2018-08-02
注定要再刷的吧 最終這種解法大家會崩潰的
Kelly avatarKelly2018-08-06
Intel不用講了,AMD應該都沒什麼問題吧?
Emily avatarEmily2018-08-10
BTI還是會中 目前沒看到相關BI9S修正
Thomas avatarThomas2018-08-11
影響多大不知道 ARM那邊的問題好像還沒看到要怎解
Candice avatarCandice2018-08-15
所以山地腳和象牙腳確定放生了?
喔 還不是最終解
Michael avatarMichael2018-08-18
BIOS要看板廠願不願意做
Gilbert avatarGilbert2018-08-18
這次的災情大概到了行星摧毀的等級
Edith avatarEdith2018-08-22
PH67-UD3-B3 不期不待
Hazel avatarHazel2018-08-25
然後我另一台小電腦的MSI H81I還沒有更新
Caitlin avatarCaitlin2018-08-26
更新BIOS我看有人黑掉我根本不敢碰
Dinah avatarDinah2018-08-31
BIOS更新太危險,一個不小心就是整台送修
Suhail Hany avatarSuhail Hany2018-09-01
沒補會怎樣啊
Charlotte avatarCharlotte2018-09-05
光上網就可能被看光光
Ivy avatarIvy2018-09-07
更新os都有人不敢了 更別說更新bios 可以更換cpu嗎?
Emily avatarEmily2018-09-08
照目前的狀況是地圖砲 沒救
Kristin avatarKristin2018-09-11
更換BIOS不大可能每個電腦使用者都會用。假設使用電
腦的男女比例一半一半,就算每個男生都會,然後女
生有一半會,也還有四分之一的使用者不會更新。
Zanna avatarZanna2018-09-15
不會更新的等電腦自然淘汰啊...
Andy avatarAndy2018-09-18
她們有□具人 不用煩這個啊!
Irma avatarIrma2018-09-20
老電腦別補洞了啦 買新的啦
Puput avatarPuput2018-09-25
可是現在買新的 記憶體好貴唷 不然E3目前還能撐一下
Regina avatarRegina2018-09-26
Intel罰錢先
Zora avatarZora2018-09-27
所以AMD也要BIOS update?
Spectre不是說AMD也會中?
Kama avatarKama2018-09-27
更新bios 爆掉是常識(X
Agatha avatarAgatha2018-09-29
spectre有兩個變形,其中一個是大家都中
Cara avatarCara2018-10-02
intel是3個變形都中
目前看到是這樣
Damian avatarDamian2018-10-03
由此可見 intel cpu支援度比較高(攤手)
Zanna avatarZanna2018-10-04
支援度比較高XDDD
Elma avatarElma2018-10-06
啥,B85都有BIOS修正了,我的Z87怎麼沒有! 可惡的
石頭
Hedwig avatarHedwig2018-10-10
你怎麼知道你的不會修......
Dinah avatarDinah2018-10-15
好吧,耐著性子再等幾天看看
Anonymous avatarAnonymous2018-10-19
所以Windows補丁更新後 還要自己去找BIOS的更新囉?
Dora avatarDora2018-10-19
B85上一版BIOS是2015 突然2018/1/2來個更新
Necoo avatarNecoo2018-10-23
看來B85賣很好哦(X
Ida avatarIda2018-10-26
B85 ._.)/
可是我不敢自己更新BIOS Q_Q
David avatarDavid2018-10-29
不敢自己更+1 抖
Ursula avatarUrsula2018-10-31
之前買Ryzen B350更新至少4次BIOS早就麻木了(苦笑)
Oliver avatarOliver2018-11-04
痾 我還以為BIOS更新很正常 扣除套裝特製板
每台PC基本上更新過四、五次
Dorothy avatarDorothy2018-11-09
Bios幾乎各家都有出直接懶人升級用的程式
Sarah avatarSarah2018-11-12
我用G心的升級 目前都很ok
Anthony avatarAnthony2018-11-17
Z77表示:
Joseph avatarJoseph2018-11-20
H77無奈
Kama avatarKama2018-11-20
這次漏洞可以讓電腦產業倒退10年吧XD
Ethan avatarEthan2018-11-22
Z68無言
Hedy avatarHedy2018-11-24
未必喔..危機就是轉機
David avatarDavid2018-11-26
市場疲軟 促進消費啊 wwwww
Hedwig avatarHedwig2018-11-27
對廠商:效能下降你可以多買幾個 對散戶:買新的
Skylar DavisLinda avatarSkylar DavisLinda2018-12-01
Intel:最後還不是要買我的帳
Una avatarUna2018-12-02
Z68應該被放棄了XD
Dora avatarDora2018-12-06
Z68都快七年了,也不算完整的UEFI
Queena avatarQueena2018-12-07
電腦是Xeon L5420+GA-965,需要更新BIOS嗎?
Frederica avatarFrederica2018-12-12
你也沒得更新
Faithe avatarFaithe2018-12-15
麻煩的是套裝電腦吧?像宏碁的BIOS根本難找
Blanche avatarBlanche2018-12-17
H97 也沒有更新
Carolina Franco avatarCarolina Franco2018-12-22
歐盟還不快出來喊話
George avatarGeorge2018-12-25
https://imgur.com/a/drdCT Ryzen的長這樣...
Frederic avatarFrederic2018-12-29
雲端空間要漲價了嗎??
Lauren avatarLauren2018-12-31
雲端空間應該還好吧,雲端系統才會差比較多
Frederic avatarFrederic2019-01-02
有抓到是誰把這訊息爆出來的嗎 真的是拖累科技的人
Kelly avatarKelly2019-01-06
沒爆出來用爽爽吃爽爽的話根本沒差吧 簡單的幸福
Zora avatarZora2019-01-07
不爆出來更慘吧?存款歸0核彈亂飛之類的
Sandy avatarSandy2019-01-09
不爆出來?有人財產性命損失算誰的?
Donna avatarDonna2019-01-12
慘 我還真不會更新BIOS 這個不能自動更新嗎
Andrew avatarAndrew2019-01-13
存款歸零也許有可能,核彈亂飛就別想了
Caitlin avatarCaitlin2019-01-14
從ryzen來看 這樣AMD也要上fw update不是?
Edith avatarEdith2019-01-17
現在BIOS應該都有WIN平台底下更新的
Olga avatarOlga2019-01-17
新的microcode早就給了,等九號一起推上web了,只
很intel上週一直在橋要提早出…看來壓力很大
Suhail Hany avatarSuhail Hany2019-01-21
更新建議先等一下,別衝動。
Sandy avatarSandy2019-01-25
有些更新可能會造成系統出狀況。
Rae avatarRae2019-01-28
被主機板廠放生也不用絕望 微軟一直有在默默幫更新
http://support.microsoft.com/en-us/help/3064209
Rae avatarRae2019-01-30
不刷BIOS 也能更新微碼 只是完全不知何時才推送...
Rosalind avatarRosalind2019-02-04
如果是嚴重安全性更新一兩天內就會冒出來了吧
Caroline avatarCaroline2019-02-05
X79表示:
Margaret avatarMargaret2019-02-07
AntiVirus板有人反應安裝更新之後,CPU是AMD雙核心
,結果進不去Windows。
Eden avatarEden2019-02-08
安裝什麼更新?
Mary avatarMary2019-02-08
也有可能是防毒軟體之類的問題?
Hardy avatarHardy2019-02-11
https://goo.gl/FChwH7
上面連結是01論壇。
John avatarJohn2019-02-13
一般使用者BIOS就不用更新了 反正也不大可能被攻擊
Bethany avatarBethany2019-02-14
一些舊的主機板或筆電想更新,目前也沒得更新。
Rachel avatarRachel2019-02-19
真要買新電腦的人,我覺得可以先觀望一下。
Gary avatarGary2019-02-21
現在就怕未來出廠的板子一律都用更新後的BIOS
Daph Bay avatarDaph Bay2019-02-25
抱怨華碩更新害我找好久,說明書又不寫清楚