zt存在長達20年:intel 英特爾X86 CPU重大漏洞確認,修複將影響I/O性能

來源: hot_powerz 2018-01-10 20:25:11 [] [博客] [舊帖] [給我悄悄話] 本文已被閱讀: 次 (14855 bytes)

存在長達20年:intel 英特爾X86 CPU重大漏洞確認,修複將影響I/O性能

最近PC業內又發生了大地震,而且說是空前的一次也不過分,其規模之大,影響之惡劣,幾乎涵蓋了20年以來所有英特爾處理器,而且波及到了周邊幾乎所有友商,包括蘋果、微軟、英偉達以及Windows、Linux內核係統都已淪陷。

本周三,有技術論壇曝光了英特爾處理器有重大硬件安全設計缺陷,存在致命漏洞,稱其為“Meltdown”和“Spectre”,該漏洞能讓任意用戶程序可以通過BUG訪問到內存區域,而且該漏洞已經存在了長達20年之久,涉及到所有Intel采用X86架構型號,包括最新的酷睿8代8700k無一幸免全部中招,這意味著我們幾乎每天都被暴露在黑客的眼皮底下,無任何隱私可言。

該漏洞一出便迅速引爆整個業內,英特爾官方承認了該缺陷,英偉達表示不會被波及,蘋果雖然比較低調,但第一時間推出更新,總之這次影響波及範圍很大。經過國際各個專業研究機構測試發現,通過“Meltdown"和“Spectre"漏洞,攻擊者可以從程序運行內存中竊取數據,其中Spectre漏洞可以影響到所有的電腦、手機和雲服務器,凡是1995年之後的每一個係統都能受到漏洞的影響。受此影響,英特爾股價在當天暴跌6%,致英特爾股價盤中創下1年多來最大跌幅,其對手AMD股價則一度上漲逾8.8%,英偉達也跳漲了6.3%,而且連續兩天股票還在跌。

本以為AMD可以躺贏時,很快穀歌安全團隊Project Zero宣布,確定英特爾、AMD、ARM、蘋果等芯片無一例外全部中招,並宣告此次發現的漏洞是迄今為止計算機體係結構發展史上最大安全漏洞之一,對於整個PC業內而言是一次重大事件。不過AMD方麵已經多次表態它們的處理器沒受到Meltdown漏洞影響,因為雙方的架構不同。

就在被該事件愈演愈烈時,英特爾今天宣布已做好了漏洞修複準備,將很快進行固件修複,據了解此次補丁覆蓋了英特爾90%以上的產品,官方表示能很好的化解此次危機。目前,Apple iPhone、Mac等也已做更新,微軟已針對Surface係列產品怕開始推送UEFI更新,覆蓋Surface Pro 3/4/LTE、Surface Book 1/2、Surface Laptop、Surface Studio,建議馬上檢查升級。此外,許多公共雲端服務商、操作係統提供方、設備製造商都已經給出更新。

不過,有能力自己修複好的“業內大神”和專業測試結構發現,當修複後PC性能會暴跌近30%,I/O性能損失很大,在Windows 10係統下進行測試,SSD和4K顯示性能下降嚴重,遊戲性能沒有變化,而在Linux係統測試中I/O下滑更嚴重,總之目前修複確實會影響性能。至於其他平台,目前蘋果官方正在測試中,表示性能不會出現明顯下降,但確實存在2.5%的性能下降,尚未有明確的解決方案。

鑒於目前形勢,我們建議普通用戶不妨再等等,等待各家完善優化出爐後再做更新,畢竟因修複漏洞導致的性能下降相信是用戶所不願意看到的。

Intel關於Meltdown漏洞的公開聲明(機翻)

更新修複補丁後性能前後對比

TpechSpot於Windows 10係統下進行測試,可以看到大部分的測試都差不多,不過4K性能有明顯下降,還好遊戲性能沒有太大變化。

Linux係統測試

使用Ubuntu版本是16.04.3 LTS,處理器也是Core i7-8700K,硬盤同樣為三星 950 Pro,容量256GB。FS-Mark 3.3 的測試則顯示I/O測試出現嚴重的下滑,而且 Core i7-8700K 的下滑趨勢要比 Core i7-6800K 嚴重得多。 

以上圖片引用來自互聯網,僅供參考

所有跟帖: 

一般的品牌機,如 Dell, 怎麽修補? 到 Intel 網站下補丁? -色大膽小- 給 色大膽小 發送悄悄話 色大膽小 的博客首頁 (0 bytes) () 01/11/2018 postreply 07:11:28

現在是彎道修補。修補的是OS(所以慢),不是補BIOS,firmware -味苦- 給 味苦 發送悄悄話 味苦 的博客首頁 (0 bytes) () 01/11/2018 postreply 10:30:32

就是說如果用窗口7,就靠它的更新補丁? -色大膽小- 給 色大膽小 發送悄悄話 色大膽小 的博客首頁 (0 bytes) () 01/11/2018 postreply 10:50:15

第一道防線是瀏覽器。。。 -slow_quick- 給 slow_quick 發送悄悄話 slow_quick 的博客首頁 (2492 bytes) () 01/11/2018 postreply 14:49:47

加跟帖:

  • 標題:
  • 內容(可選項): [所見即所得|預覽模式] [HTML源代碼] [如何上傳圖片] [怎樣發視頻] [如何貼音樂]