增加網址:
文章備註、標題(會記錄下來,但是暫時不會顯示):
[綜合]無題 無名 ID:UUDk9LSc 2018/01/07(日) 14:00:50.947 No.10636454
評分:0, 年:0, 月:0, 週:0, 日:0, [+1 / -1] 最後更新:2018-01-07 01:58:46
附圖
INTEL發布漏洞CPU完整名單:1到8代CORE CPU全部中招

近日,安全研究人員報告了Meltdown和Spectre兩個漏洞,Intel、ARM、AMD等CPU產品紛紛遭受影響,一旦BUG被理用,將造成用戶敏感資料的洩露,帶來嚴重後果。

可以看到,1~8代的所有Core i3/5/7/9處理器、所有的Xeon 處理器、大量的Atom處理器以及Celeron、Pentium均受到影響,只有IA-64架構的安騰、少量Atom、Pentium/Celeron G係等沒事。

其中,最早可以追溯到2009年的45nm老酷睿i7,看來所謂的1995年之後所有處理器都被波及,是誇張了。

按照Intel的官方承諾,到下週末,Intel發布的更新預計將覆蓋過去5年內推出的90%以上的處理器產品,至於更早的,則還需要幾週的時間才能完全惠及到。

按照國內某知名殺軟的研究結論,攻擊者可以通過CPU數據緩存側信道攻擊的方式進行利用,實現越權讀取高權限保護的內存信息(例如內核佈局信息洩漏、雲服務器隔離保護繞過、瀏覽器密碼信息洩露等)。

漏洞影響嚴重且非常廣泛,同時考慮到該類型漏洞屬於CPU設計邏輯缺陷,很難進行修復,目前各大系統廠商在通過升級補丁形式進行修復,主要方法是KPTI(“內核頁表隔離”)分離用戶空間和內核空間的頁表,但是可能會造成系統性能的損耗,目前的對比測試性能降低最少5%。
無題 無名 ID:OgegndVc 2018/01/07(日) 14:05:00.631 No.10636487
回覆: >>10636521
為什麼漏洞現在才發現
而且為什麼追溯時間這麼長
是以前的學長埋下的地雷嗎
無題 無名 ID:dhFlVJ0s 2018/01/07(日) 14:09:01.208 No.10636521
>>10636487
去年就發現了 INTEL自信滿滿地認為沒事 然後就沒有然後惹
無題 無名 ID:HT6JcJoY 2018/01/07(日) 14:09:30.671 No.10636530
一條被稱為稜鏡計畫的老路

https://www.youtube.com/watch?v=xu6xLaLG6QA
無題 無名 ID:rd194Nco 2018/01/07(日) 14:34:22.696 No.10636703
回覆: >>10636711
所以只要更新主機版有辦法補救這個漏洞嗎?
無題 無名 ID:XizF7YeA 2018/01/07(日) 14:35:24.858 No.10636711
>>10636703
反正降效能已經是確定的事了
只能等新架構出來
無題 無名 ID:KOwqYies 2018/01/07(日) 14:36:18.143 No.10636713
最少噴20~25% 有的直接噴30~50%

偷效能從1代偷到8代 然後9代一樣偷 而且已經設計好了 在產了 只能等10代解決
無題 無名 ID:WKzj0PjE 2018/01/07(日) 14:38:43.277 No.10636737
回覆: >>10638211
i5-2400用那麼久了沒差這效能啦
win7更新檔什麼時候放出來
無題 無名 ID:L65aj5Y. 2018/01/07(日) 14:44:37.042 No.10636785
ARM也中要怎麼辦阿?
手機全死阿
這是要google那邊釋出安卓更新檔?
還是要由手機製造商那邊釋出?
但很多手機廠商除了旗艦款機型外 都放生更新了....
無題 無名 ID:FeYSD1Cs 2018/01/07(日) 14:47:11.332 No.10636806
附圖
只更新作業系統是不是沒有功效?
第一個 寫 沒有啟用
第二個 寫 要更新BIOS/firmware 0.0
無題 無名 ID:iqeKM1/w 2018/01/07(日) 14:47:43.047 No.10636811
回覆: >>10636947
>>10636785
手機沒事情
無題 無名 ID:Sl.7c3i6 2018/01/07(日) 14:48:51.588 No.10636818
回覆: >>10636875
附圖
所以這麼多年來的產品就一個陳年bug通通打回原型
無題 無名 ID:Xa8zliuI 2018/01/07(日) 14:49:39.852 No.10636822
幹 再擠牙膏啊
無題 無名 ID:Sr36JYuY 2018/01/07(日) 14:51:12.184 No.10636835
這是巨大陰謀
目的要你換電腦換新的CPU
換手機
電子業再創一次高潮
無題 無名 ID:9a5AJmzY 2018/01/07(日) 14:54:09.812 No.10636854
ryzen屌輾
真的沒對手了
無題 無名 ID:KOwqYies 2018/01/07(日) 14:56:23.984 No.10636875
>>10636818
差不多了 現在i7-8700k變成和1700x差不多效能

8700變成1700 結果AMD1800x變成現在最強的

然後9代本來應該今年就會出來 用來和AMD2600對打 現在就很亂 廠商9代板子又已經做下去 應該慌的要死...
無題 無名 ID:dhFlVJ0s 2018/01/07(日) 14:57:49.826 No.10636883
抓穩了 AMD要起飛惹
無題 無名 ID:Jj0Ilum6 2018/01/07(日) 14:58:34.683 No.10636891
所以這漏洞到底會怎樣??
好像也沒有真的被駭的
還是這樣爆出來之後反而會有災情
無題 無名 ID:dhFlVJ0s 2018/01/07(日) 15:03:59.856 No.10636934
回覆: >>10636968
>>10636891
不爆出來 等受害者(大公司)出現 Intel才會真的賠到死
無題 無名 ID:L65aj5Y. 2018/01/07(日) 15:05:33.530 No.10636947
>>10636811
手機有阿
蘋果就爆出來了
google好像只推送給自家的pixel更新檔...
無題 無名 ID:KOwqYies 2018/01/07(日) 15:08:58.902 No.10636968
>>10636934
這被上訴真的會賠死1~8代都在偷 1~8代有多少公司在用

456代那時候 AMD爛到快滅亡 所以等於現在幾乎沒有公司在用AMDcpu 真的爆起來遍地開花 Intel這幾年偷效能偷的錢通通吐出去大概都完全不夠...
無題 無名 ID:Lzt23f0A 2018/01/07(日) 15:14:56.348 No.10637019
>>10636891
用白話一點的方式解釋好了....
1.Spectre漏洞會造成資料被幹,這個漏洞不止Intel、連AMD和ARM都會中招;但這個要實作在理論上很困難

2.Meltdown漏洞則是會有機會讓駭客提權,控制系統權限;簡單來說就是可以用這個漏洞做到把你主機遠端遙控
=======================================
目前看起來就一般家用端使用者似乎影響不大,但工作站或Server相關就很慘
無題 無名 ID:wMx5sslU 2018/01/07(日) 15:15:39.056 No.10637028
>>10636785
漏洞有兩種 Meltdown是intel才有而且破解的技術層面較低
Spectre則是所有具有分支預測的架構都有
雖然能破解但是所需成本高所以問題相對沒那麼嚴重
ARM的是後面那個就不用太擔心了

但是你要知道很多網路服務伺服器的主機都是用intel的
不打補釘伺服器會被攻擊
打了補丁整個伺服器效能會大幅下降所以...
無題 無名 ID:aIK2aj4A 2018/01/07(日) 16:07:51.099 No.10637431
回覆: >>10637442
AMD要重返農藥了嗎
無題 無名 ID:KOwqYies 2018/01/07(日) 16:09:14.620 No.10637442
>>10637431
應該Intel十代 十一代出來AMD就還是農藥沒錯

除非AMD夠便宜 那他這農藥就還勉強能用...
無題 無名 ID:1A0BL9F2 2018/01/07(日) 17:58:26.023 No.10638211
>>10636737
同為i5-2400的路過= =