迅维网

英特尔cpu架构漏洞越捅越大 打补丁将损失30%性能

zjmanager 2018-1-4 12:11


  还记得前不久那个被曝光影响大面积Intel Core 处理器产品的安全漏洞吗?这貌似只是冰山一角,近日,英特尔被曝出他们的处理器存在一个致命的安全漏洞从最底端的Pentium,到最新的Coffee Lake Core,无一幸免,现在全球的OS开发者们都所有行动了起来为Linux打补丁,微软也已经在对这个漏洞做反应……光看这种行动的规模就知道这次爆出的英特尔cpu架构漏洞有多严重了。

  本次爆出的英特尔cpu架构漏洞的具体表现为核心内存泄漏,是属于芯片级别的安全bug,这个bug迫使Linux和Win操作系统对它们的关键内核部分进行重新规划。一个操作系统的内核所运用的内存部分级别是非常高的,里面不光有操作系统正常运转的关键数据和驱动加载,它还储存了非常多的敏感信息如身份验证,密码等内容,通常来说在用户层面运行的程序是访问不了这部分内存的——或者说压根就看不见。但英特尔cpu架构规划上的这个漏洞有可能会让恶意脚本直接读取核心内存,至少能拿走很多敏感信息。

英特尔cpu架构漏洞越捅越大 打补丁将损失30%性能

英特尔cpu架构漏洞越捅越大 打补丁将损失30%性能


  虽然现在关于这个漏洞的细节因为安全考虑暂时没有公布,不过已经有相关领域的人士猜测,Intel 处理器架构为追求执行效率在代码执行预测上偷了懒,有可能会绕过核心的安全机制直接执行用户代码。尽管在具体信息公布之前大家都不敢下结论,但就看Linux/Win OS的开发者们现在手忙脚乱的样子,也足够知道这漏洞有多严重了——影响范围超级广,杀伤力也足够深入。不过好消息是要利用起这个漏洞也需要相当高的水平,或许能减轻一点群众的恐慌,不过最慌的是云服务运营商和商业用户,该漏洞导致的本地代码提权、虚拟机逃逸都会给他们的系统运转造成致命的威胁。

英特尔cpu架构漏洞越捅越大 打补丁将损失30%性能

英特尔cpu架构漏洞越捅越大 打补丁将损失30%性能


  在这次灾难中比较幸运的自然是AMD了,现在尚无报告称AMD的处理器也存在核心内存泄露的问题,至少在Linux内核开发人员邮件群组的圣诞节报告中,很明确地指出AMD处理器微架构在规划上不允许内存引用所以不在受影响范围内。另外,虽然该漏洞是x86架构规划上的问题,但实际上在Linux开发邮件群组的复查过程里显示,ARM64也没能幸免,高通和MTK也要有得忙活了。

  现在的最好结果是,Intel还可以用一定的性能损失换回本应存在的安全性。在已经对该漏洞作出反应的Linux系统和Win 10 17035版本里,英特尔cpu的性能都出现了一定程度的下降,最大的幅度可以达到30%,较新的处理器损失会小一些,然而Intel对AMD的I/O性能竞争力优势很可能会被大大削弱甚至是荡然无存(游戏性能貌似没受影响)。苹果用户们先别急着看笑话,你们用英特尔cpu的macOS也跑不了。

英特尔cpu架构漏洞越捅越大 打补丁将损失30%性能

英特尔cpu架构漏洞越捅越大 打补丁将损失30%性能

  为避免安全隐患,在此建议还没有升级到Win10 17035的用户尽快升级到Win10最新版本。其他Windows操作系统因微软已放弃补丁支持,也建议尽快升级到Win10最新操作系统。



本文转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与本网联系,我们将在第一时间删除内容! [声明] 本站文章版权归原作者所有,内容为作者个人观点,本站只提供参考并不构成任何投资及应用建议。本站拥有对此声明的最终解释权!
3

雷人

握手
1

鲜花

鸡蛋
1

路过

刚表态过的朋友 (5 人)

收藏
来自: 今日头条

相关阅读

发表评论

最新评论

引用 woniuzhiwu 2018-1-6 17:56
看来我的也不能幸免。按照这样说,这是硬件上,那今年上半年买INTEL、ARM的,都还是有问题?
引用 猥琐蜀黍 2018-1-6 14:24
笑苍苍: 4代i5表示没事
你怕是没看懂
引用 xincity2019 2018-1-5 18:51
英特肉,玩转客服
引用 hzyhzgw 2018-1-5 09:09
这下黑客们有用武之地了
引用 aliuhao201221 2018-1-5 05:23
有没有漏洞都买不起啊
引用 笑苍苍 2018-1-5 03:55
4代i5表示没事
引用 398625933 2018-1-4 13:26
花开的那一瞬间: 学iPhone降频?促销新品?不过用安全漏掉这招比用电池高明多了
大家都这么想
引用 讯城科技 2018-1-4 12:22
直接把的处理器降成单核MTK的性能吧,这样你们也死心了,我也要换电脑了
引用 花开的那一瞬间 2018-1-4 12:22
听说E3 1230 幸免?!有懂行的解释一下么?难道我6年前的老电脑,又要焕发第二春了呢?
引用 冠盟科技通讯 2018-1-4 12:21
挤出来的牙膏还能塞回去,还有这种操作啊。
引用 花开的那一瞬间 2018-1-4 12:21
学iPhone降频?促销新品?不过用安全漏掉这招比用电池高明多了
引用 讯城科技 2018-1-4 12:20
真的不能怪intel,这都是外星人的错。问题是有没有赔偿?
引用 灵魂禁锢 2018-1-4 12:20
显著是故意留的后门,美国公司里的美国人也是讲爱国的。
引用 花开的那一瞬间 2018-1-4 12:19
苹果是想拉个垫背的?想玩法不责众?
引用 天籁维修 2018-1-4 12:18
又想骗我买新的cpu
引用 灵魂禁锢 2018-1-4 12:18
我宁愿不要安全性也不愿意损失我仅有的可怜的cpu百分之三十的性能 况且我一个屌丝 也没有什么好被窃取的  我甚至怀疑这件事的真实性 不会是现在pc处理器发展到瓶颈期了 又要鼓动大家换性能更好的处理器吧
引用 天籁维修 2018-1-4 12:17
故意留的后门,我说怎么我电脑莫名其妙多了好多小电影
引用 天籁维修 2018-1-4 12:16
我说intel怎么那么牛逼,原来偷懒了,降30%,和amd怎么竞争。
引用 花开的那一瞬间 2018-1-4 12:16
还bug,就是intel故意留的后门只不过被安全员发现了,棱镜门都知道美国想窃听全球通讯信息,他们在cou上故意留后门的可能性太大了。
引用 静候缘来 2018-1-4 12:15
amd股票必涨,可惜我没有

发表评论

登录 后可参与评论
返回顶部
附近
店铺
微信扫码查看附近店铺
维修
报价
扫码查看手机版报价
信号元
件查询
点位图 AI维修
助手



芯片搜索