Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

搜索
查看: 2025|回复: 31

[资讯] intel继续爆出漏洞,这次是TSX指令集和高速缓存,性能最多下降4% [复制链接]

Rank: 2Rank: 2

UID
644449
帖子
205
PB币
264
贡献
0
技术
4
活跃
1335
发表于 2019-11-13 12:02:37 来自手机 |显示全部楼层
链接:https://www.expreview.com/71529.html

Intel在5月份时曾经宣布过他们处理器中的一个微体系结构漏洞可以让黑客绕过处理器内置的安全措施来非法获取处理器内的信息,当时Intel建设用户禁用超线程来预防攻击。不过这个漏洞可能比你我想象中的要严重,因为今天Intel又宣布了一个新的TSX异步中止漏洞(TAA)。此外,Intel也公开了一个条件跳转指令(JCC)错误,并同时发布了一个将会影响处理器性能的安全更新。


发现这两个安全漏洞的研究员表示,他们在一年前已经向Intel通报过,这是Intel首次向公开这个消息。


而今天披露的TSX异步中止(CVE-2019-11135),是一个对齐异常(Alignment fault)。受到该漏洞影响的处理器比预计中的要多。在Intel的一份报告中,他们表示支持Intel TSX 技术的Whiskey Lake、Cascade Lake以及Coffee Lake R处理器均会受到不同程度的影响。这也意咪着,即便是Intel最新的处理器也不能幸免于难。

Intel表示透过利用这个TSX异步中止漏洞,「由已验证用户执行的恶意软件将可推断出某个物理核心上正在处理的数据值」。这表示黑客可以取得其他应用程序、操作系统、系统管理模式(SMM)、Intel软件防护扩展(SGX)、虚拟机管理员及其他使用该虚拟机的用户的相关信息。

除了TAA漏洞外,Intel今天也公开了一个条件跳转指令错误。受影响的包括基于Skylake及其衍生的处理器。这是一个「与处理器已解密的指令高速缓存(Decoded ICache)」个错误,意味着「当跳转指令在跨越缓存行(cross cache line)时,有可能会出现不可预测的行为。」

Intel为此发布了一个微代码更新,不过不出意料地,性能会受到影响。

据Phoronix表示,「Intel声明,他们观察到在安装了此微代码更新后,性能最多会下降4%左右。」

Rank: 9

UID
194728
帖子
2513
PB币
371
贡献
0
技术
71
活跃
1920

我是大学生!

发表于 2019-11-13 13:23:15 |显示全部楼层
这下子,所有U全线再倒退一代,又有牙膏可用了

Rank: 5Rank: 5Rank: 5

UID
2982388
帖子
719
PB币
1163
贡献
0
技术
8
活跃
884
发表于 2019-11-13 13:38:03 |显示全部楼层
我要大喊一声amd yes

言论不代表官方

UID
2573430
帖子
13086
PB币
5787
贡献
0
技术
4
活跃
2081
发表于 2019-11-13 13:40:22 |显示全部楼层
龙成123 发表于 2019-11-13 13:38
我要大喊一声amd yes


    又漏洞,性能又下降……  

系统版本:Windows 10 Insider Preview Enterprise【测试版本 : 20H1 ❤ 19018.1.VB 】

Rank: 2Rank: 2

UID
3238872
帖子
339
PB币
417
贡献
0
技术
1
活跃
765
发表于 2019-11-13 13:41:37 |显示全部楼层
未来的诺基亚

Rank: 2Rank: 2

UID
4452434
帖子
235
PB币
43
贡献
0
技术
0
活跃
1158
发表于 2019-11-13 13:55:12 |显示全部楼层
牙膏又缩回去了点

Rank: 5Rank: 5Rank: 5

UID
4661391
帖子
474
PB币
434
贡献
0
技术
0
活跃
726
发表于 2019-11-13 13:56:50 |显示全部楼层
我现在开始怀疑这些漏洞是不是intel的牙膏回收操作了

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
62313
PB币
109
贡献
0
技术
73
活跃
8773

热心会员 水神勋章

发表于 2019-11-13 16:56:14 |显示全部楼层
哪里可以下载到 最新的微码补丁 ?

John

Rank: 7Rank: 7Rank: 7

UID
668134
帖子
2602
PB币
3885
贡献
0
技术
26
活跃
1033
发表于 2019-11-13 17:20:16 |显示全部楼层
算了以后还是远离牙膏厂算了 换A U

Rank: 2Rank: 2

UID
924712
帖子
301
PB币
458
贡献
0
技术
0
活跃
219
发表于 2019-11-13 18:08:36 |显示全部楼层
rubycon 发表于 2019-11-13 16:56
哪里可以下载到 最新的微码补丁 ?

同问,不知道绕过微软系统发布的补丁是什么样的

Rank: 5Rank: 5Rank: 5

UID
1404212
帖子
560
PB币
625
贡献
0
技术
1
活跃
477
发表于 2019-11-13 18:39:41 |显示全部楼层
英特尔应该退钱给广大消费者。。。。

Rank: 5Rank: 5Rank: 5

UID
3676148
帖子
971
PB币
729
贡献
0
技术
29
活跃
1155
发表于 2019-11-13 19:00:54 来自手机 |显示全部楼层
牙膏厂:10代U都出来了你们还不换?

Rank: 5Rank: 5Rank: 5

UID
1351193
帖子
1168
PB币
2144
贡献
0
技术
14
活跃
1483
发表于 2019-11-13 19:03:44 |显示全部楼层
这些漏洞跟普通消费者没啥关系。

现在的问题是,消费者需要想办法屏蔽这些所谓的“漏洞补丁”,因为不愿意性能下降。

点评

ereee  什么隐私信息?开什么玩笑?哪有这样的?  发表于 2019-11-14 19:43
jarryson  并不是这样哟。之前的熔断,打开网页直接就可以读到你内存里的隐私信息,比如密码什么的。  发表于 2019-11-14 16:17

Rank: 7Rank: 7Rank: 7

UID
383043
帖子
3280
PB币
3399
贡献
0
技术
0
活跃
415
发表于 2019-11-13 19:26:20 |显示全部楼层
是不是要换国产芯片用了

Rank: 5Rank: 5Rank: 5

UID
1905040
帖子
540
PB币
1005
贡献
0
技术
1
活跃
406
发表于 2019-11-14 08:09:57 来自手机 |显示全部楼层
哈哈哈哈,无语

Rank: 2Rank: 2

UID
340993
帖子
392
PB币
233
贡献
0
技术
0
活跃
485
发表于 2019-11-14 08:22:58 来自手机 |显示全部楼层
然并卵,大多数人不还是买的咔咔的。

Rank: 9

UID
889198
帖子
4274
PB币
4898
贡献
0
技术
7
活跃
2064

十周年

发表于 2019-11-14 09:05:03 |显示全部楼层
我所有影响性能的补丁都干掉了

Rank: 5Rank: 5Rank: 5

UID
2150469
帖子
1025
PB币
1710
贡献
0
技术
2
活跃
745
发表于 2019-11-14 09:12:47 |显示全部楼层
牙膏厂又可以挤牙膏了

Rank: 2Rank: 2

UID
4717585
帖子
330
PB币
257
贡献
0
技术
0
活跃
667
发表于 2019-11-14 09:16:11 |显示全部楼层
ereee 发表于 2019-11-13 19:03
这些漏洞跟普通消费者没啥关系。

现在的问题是,消费者需要想办法屏蔽这些所谓的“漏洞补丁”,因为不愿 ...

对对,,这才是重点

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
62313
PB币
109
贡献
0
技术
73
活跃
8773

热心会员 水神勋章

发表于 2019-11-14 09:16:42 |显示全部楼层
那不是 i7 变成 celeron 了?
回顶部
Copyright (C) 2005-2019 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛 | 电脑硬件 | 安卓软件