新訊

Intel CPU 又有漏洞, 代號 Foreshadow

今天 Intel 又確認了一種新的漏洞 Foreshadow,有三個變種,其中一個危險分數達到了7.9分,屬於高風險漏洞,Intel、微軟目前已經在推修復補丁了,而 AMD 處理器又一次躲過一劫。



Intel_foreshadow_1.jpg

這次曝出的漏洞代號 Foreshadow(預兆),原理跟之前的 Spectre 漏洞相似,也是通過側信道方式攻擊計算機系統,所以 Intel 指出用戶如果之前打了幽靈等漏洞的修復補丁,那麼 Foreshadow 漏洞的影響就會很小。

Intel_foreshadow_2.jpg

Foreshadow 漏洞有三個變種,Intel 編號為L1TF-SGX、L1TF-OS/SMM、L1TF-VMM,主要影響 Intel 處理器的 SFX、SMM 及 VMM 功能,不過其中第一個漏洞評分7.9分,危險性很高。

這個漏洞會影響 Intel 的多個系列 Core 及 Xeon 處理器,具體就不列舉了,因為大部分影響的都是虛擬伺服器等企業級相關的性能,對普通用戶來說大家只要知道這次的漏洞修復並不影響PC客戶端、數據中心處理器的性能即可,只在某些特定情況下才有可能影響虛擬機客戶端的性能。

Intel_foreshadow_3.jpg

想要了解詳情的可以參考 Intel 官方的安全頁面說明,Intel 還專門在Youtube頻道上上傳了一個影片,介紹這次漏洞的影響及應對措施,有意思的是Intel這篇視頻直接關了評論。




來源:
https://software.intel.com/security-software-guidance/software-guidance/l1-terminal-fault
http://www.expreview.com/63481.html

安德烈夫

一般般會員
已加入
1/10/11
訊息
124
互動分數
20
點數
18
一個bug降低20%效能 
多來幾個的話
不就沒效能了?
 

魔王伊莉絲

榮譽會員
已加入
2/9/13
訊息
1,209
互動分數
41
點數
48
Intel有漏洞真的很討厭
又不想買AMD
該不會I9-9900K一樣有漏洞吧 這樣還要繼續賣嗎
 

nerv1290

電腦初學者
已加入
10/25/10
訊息
694
互動分數
11
點數
18
Intel有漏洞真的很討厭
又不想買AMD
該不會I9-9900K一樣有漏洞吧 這樣還要繼續賣嗎
當然啊!一般人不會注意它,只要不要當機,遊戲打得順,民眾繼續買單
 

York Wu

一般般會員
已加入
7/5/13
訊息
199
互動分數
0
點數
16
可惜使用 Android Studio 的模擬器硬體加速非用 Intel 的不可啊,不然真的不想買下去了...
 

akitetsu

進階會員
已加入
6/19/09
訊息
430
互動分數
5
點數
18
漏洞一堆...感覺好像之前的效能領先是作弊一樣

3630QM補meltdown,性能大概剩下92.8%

單核心已經輸ZEN了...
 

fjh3uioc

榮譽會員
已加入
2/25/07
訊息
1,261
互動分數
4
點數
38
Intel 一洞接一洞...一洞接一洞...一洞接一洞..
 
  • Like
Reactions: wind51

4767683

進階會員
已加入
2/21/05
訊息
628
互動分數
4
點數
18
漏洞一堆...感覺好像之前的效能領先是作弊一樣

3630QM補meltdown,性能大概剩下92.8%

單核心已經輸ZEN了...

先不說是否有作弊, 用3630QM這個2012年Ivy Bridge架構和2017年Zen架構相比真是太看得起Intel了 XD
 

weiken

一般般會員
已加入
4/25/18
訊息
53
互動分數
12
點數
8
可惜使用 Android Studio 的模擬器硬體加速非用 Intel 的不可啊,不然真的不想買下去了...
Android Studio 的模擬器硬體加速並非一定要用intel吧,我用Zen 1700,Android Studio 的模擬器開特效最高都很順!
 
▌延伸閱讀