PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   系統組件 (https://www.pcdvd.com.tw/forumdisplay.php?f=19)
-   -   Intel CPU曝安全BUG,修復bug後會削弱系統30%的性能 (https://www.pcdvd.com.tw/showthread.php?t=1140120)

duke58402093 2018-01-07 04:30 AM

引用:
作者ned0809449
在WIN7安裝kb4056897之後

除了Sandboxie(版本5.20、5.22)不能安裝、已安裝的不能執行之外

沒其他明顯的變化


可以試試這個測試版本5.23.3
https://forums.sandboxie.com/phpBB3...hp?f=64&t=25114

ned0809449 2018-01-07 12:48 PM

引用:
作者duke58402093
可以試試這個測試版本5.23.3
https://forums.sandboxie.com/phpBB3...hp?f=64&t=25114



Sandboxie的測試版本5.23.3

可以安裝、可以運行

謝謝您的訊息

cdx 2018-01-08 11:44 AM

https://news.xfastest.com/intel/445...-list-revealed/
INTEL發布漏洞CPU完整名單:1到8代CORE CPU全部中招
2018-01-07

近日,安全研究人員報告了Meltdown和Spectre兩個漏洞,Intel、ARM、AMD等CPU產品紛紛遭受影響,

一旦BUG被理用,將造成用戶敏感資料的洩露,帶來嚴重後果。


可以看到,1~8代的所有Core i3/5/7/9處理器、所有的Xeon 處理器、大量的Atom處理器以及Celeron、Pentium均受到影響,只有IA-64架構的安騰、少量Atom、Pentium/Celeron G係等沒事。

其中,最早可以追溯到2009年的45nm老酷睿i7,看來所謂的1995年之後所有處理器都被波及,是誇張了。

按照Intel的官方承諾,到下週末,Intel發布的更新預計將覆蓋過去5年內推出的90%以上的處理器產品,至於更早的,則還需要幾週的時間才能完全惠及到。

按照國內某知名殺軟的研究結論,攻擊者可以通過CPU數據緩存側信道攻擊的方式進行利用,實現越權讀取高權限保護的內存信息(例如內核佈局信息洩漏、雲服務器隔離保護繞過、瀏覽器密碼信息洩露等)。

漏洞影響嚴重且非常廣泛,同時考慮到該類型漏洞屬於CPU設計邏輯缺陷,很難進行修復,目前各大系統廠商在通過升級補丁形式進行修復,主要方法是KPTI(“內核頁表隔離”)分離用戶空間和內核空間的頁表,但是可能會造成系統性能的損耗,目前的對比測試性能降低最少5%。

西亞Skin 2018-01-08 07:58 PM

現在用I社全變殭屍電腦,殭屍慢慢吸光您的資料。

chchtono 2018-01-10 02:17 PM

引用:
作者ned0809449
在WIN7安裝kb4056897之後
除了Sandboxie(版本5.20、5.22)不能安裝、已安裝的不能執行之外
沒其他明顯的變化


裝了KB4056897, Intel SA-00086的偵測程式, 還是說易於被攻擊. XDD
不曉得有沒有搞錯, Intel SA-00086是不是就是這個CPU漏洞?

florance 2018-01-10 02:55 PM

KB4056897 --> Meltdown 軟軟 fix 方案
Intel SA-00086 --> Intel ME(CPU 內建 OS)偵測程式

不一樣的漏洞... 另外還有一個 Spectre 漏洞待補

引用:
作者chchtono
裝了KB4056897, Intel SA-00086的偵測程式, 還是說易於被攻擊. XDD
不曉得有沒有搞錯, Intel SA-00086是不是就是這個CPU漏洞?

我要回來 2018-01-10 03:39 PM

Q9550是不是要再度上線了???

chchtono 2018-01-10 04:22 PM

引用:
作者florance
KB4056897 --> Meltdown 軟軟 fix 方案
Intel SA-00086 --> Intel ME(CPU 內建 OS)偵測程式
不一樣的漏洞... 另外還有一個 Spectre 漏洞待補


感謝回覆, 這樣就清楚到底最近再補哪些漏洞~

Meltdown要更新O.S. patch修補. (掉一次效能)
Spectre要更新BIOS修補. (掉二次效能)
Intel SA-00086目前Intel沒說明如何關掉CPU內建的OS.

florance 2018-01-10 05:03 PM

轉貼一下好了...
engadget 中文版 - 微軟表示安全性更新會明顯拖慢老電腦的速度

以下為軟軟說明:
依照偶們(軟軟)的經驗
修正 Variant 1 & 3 對效能影響較小,
修正 Variant 2 (OS+microcode) 對效能影響較大。

1. Win10 搭配新的晶片(2016 PC 採用 Skylake, Kabylake 或是更新的 CPU)
> 測試程式測試效能表現僅降低個位數; 因此預期大多數使用者無法發現效能有下降的狀況。

2. Win10 搭配舊的晶片(2015 PC 採用 Haswell 或是更舊的 CPU)
> 測試程式測試有部分測試明顯有效能降低; 因此預期部分使用者會發現效能有下降

3. Win8 與 Win7 搭配舊的晶片(2015 PC 採用 Haswell 或是更舊的 CPU)
> 我們預期大部分的使用者都會發現效能有下降

---
原文:
Our experience is that Variant 1 and Variant 3 mitigations have minimal performance impact, while Variant 2 remediation, including OS and microcode, has a performance impact.

Here is the summary of what we have found so far:

1.With Windows 10 on newer silicon (2016-era PCs with Skylake, Kabylake or newer CPU), benchmarks show single-digit slowdowns, but we don’t expect most users to notice a change because these percentages are reflected in milliseconds.

2. With Windows 10 on older silicon (2015-era PCs with Haswell or older CPU), some benchmarks show more significant slowdowns, and we expect that some users will notice a decrease in system performance.

3.With Windows 8 and Windows 7 on older silicon (2015-era PCs with Haswell or older CPU), we expect most users to notice a decrease in system performance.
---

Nofag 2018-01-10 10:32 PM

我是不打算更新了,能拖就拖。


所有的時間均為GMT +8。 現在的時間是10:49 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。