Re: [情報] Zombieload v2 新漏洞影響 Intel CPU

看板 Pc_Shopping
作者
時間
留言 66則留言,48人參與討論
推噓 37  ( 38推 1噓 27→ )
討論串 3
※ 引述《ybite (小犬/小B)》之銘言: : https://zd.net/372mMik : https://techcrunch.com/2019/11/12/intel-cascade-lake-zombieload/ : 今天新的 Intel CPU 漏洞 Zombieload v2(CVE-2019-11135)公開 : 這次漏洞在五月時安全團隊向 Intel 回報,影響 Intel 2013 以後的 CPU : 包含 Cascade Lake,安全團隊將在明天公佈更多詳情 : 今天的公開伴隨 : * Intel 的 Microcode 更新 : * Windows Update(KB4525234) : * Red Hat Linux Kernel 更新 : --- : 這次 Microcode 更新好像不只包含這個修補,還有修其他 Bug : 可是詳情查不太齊,所以先不貼 11/12公布的漏洞其實蠻多的。但重點應該還是在TSX和另外一個漏洞 https://i.imgur.com/OmHoRkM.png
https://www.phoronix.com/scan.php?page=article&item=intel-jcc-microcode&num=1 另外一個漏洞是"與處理器已解密的指令高速快取"(Decoded ICache)漏洞。也就是當跳轉 指令在跨越快取執行(cross cache line)時會出現不可預測的錯誤 這個漏洞涵蓋第六代Core (skylake) 之後的處理器。Intel也有提供此漏洞的 Microcode 更新。而根據Intel提供的白皮書宣稱更新後效能最多只會下降4% https://i.imgur.com/jOuieXB.png
https://tinyurl.com/rhe72xj 這次TSX漏洞的相關細節 https://tinyurl.com/weplt3q -- 推 roy1123:聽說把住址打出來會變米字號呢 我住***************** 02/18 13:54 hopeofplenty:測試一下 ********************** 02/18 14:17 tddrean:*****************真的耶 02/18 14:25 Kovan:***********怎麼打不出地址! 02/18 14:28 jimmy00102:台中市西屯區四川東街33號 02/18 14:50 jimmy00102:幹!!!! 02/18 14:51 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 122.116.4.227 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1573880104.A.D61.html ※ 編輯: hn9480412 (122.116.4.227 臺灣), 11/16/2019 12:59:06
1FC13H16ClNO: 下降+++++ 11/16 12:56
2FAJizzInPants: i粉跳出來阿 11/16 12:59
3Fqqq3q: 完美支援!!! 11/16 13:04
4Fvinex518: 難道要幫amd全民公測嗎 11/16 13:06
5Fb325019: 到目前為止全部的漏洞補上之後降幾%了啊 11/16 13:18
6Fltyintw: 出來混總是要換的 11/16 13:20
7Fgaggia: 我的6700k效能從開始補丁後應該快下降50趴了吧 11/16 13:22
8FChangWufei: 就算每個影響都如哀皇宣稱的個位數降低 但總和影響 11/16 13:24
9FChangWufei: 不知道會有多大 科科 11/16 13:25
10FWTFisthatlan: i家日常 效能都是偷來的 11/16 13:28
11FHecc: 繼續買Intel補算力 11/16 13:28
12Fdoom3: 偷吃步又還回去 我怎麼說又 厄...Intel不意外 11/16 13:38
13FYandereLove: 好奇一直修漏洞到現在,效能到底差多少了QQ 11/16 13:38
14Fhong414: 一直漏洞一直爽 11/16 13:39
15Fkuma660224: i皇 :不要問 很可怕 11/16 13:44
16Fqweertyui891: 作弊好幾年才被發現根本超賺好嗎 11/16 13:51
17FTrueTears: 偷吃步 11/16 13:55
18Fkuma660224: 之前偷吃步多少年,漏洞就要連環爆多少年 11/16 14:11
19FAnderson0819: 這樣不算欺騙消費者嗎,應該會被告吧 11/16 14:24
20Fkuma660224: intel可以辯解正常使用 沒有影響 11/16 14:29
21Fiq1000x: 4% 5G→4.8G 11/16 14:29
22Fkuma660224: 正常就是開office...效能用不完時 11/16 14:31
23Fstreet11: 希望明年的10xxx系列能補完破洞嚕…不過一般使用者 11/16 14:43
24Fstreet11: 這些洞因該沒啥在意吧,比較中獎機率問題。 11/16 14:43
25Fhooooodini: 買i都是打遊戲的漏洞就讓他漏吧 11/16 14:55
26Fvanprasth: 當年的四代補完漏洞不知道有沒有贏打樁機 11/16 14:58
27Fltyintw: 買i打遊戲應該都會有一種我只關心FPS多幾張 要盜遊 11/16 15:01
28Fltyintw: 戲帳號就給他盜吧的心態吧? 11/16 15:02
29FWARgame723: 所以有什麼運用這漏洞的大型網路攻擊了嗎? 11/16 15:30
30FoopFoo: jcc erratum不是漏洞,那是cpu bug。這蠻常用的指令 11/16 15:33
31FoopFoo: 現在才發現。 11/16 15:33
32FKagero: 好了啦 都叛逃AMD了 別那邊刷存在感 11/16 15:42
33Foil01: 漏洞有差嗎?又不買牙膏廠 11/16 15:56
34Fbasacola: 所以有什麼延遲影響到日常使用嗎 11/16 15:58
35Fhbj1941: 這麼多補丁,5g扣一扣還剩多少 11/16 16:16
36FLUCHS: 補完後ips應該低於zen2了吧 11/16 16:17
37FAreLies: 也要補的完 現在Intel就是舊的漏洞補不好 新的漏洞 11/16 16:19
38FAreLies: 又跑出來 11/16 16:19
39Fproletariat: 我大Intel牙膏擠出來後又縮回去的絕技 11/16 16:42
40Ffelaray: 哪有什麼漏洞 723都沒感覺 11/16 16:42
41Fejsizmmy: https://i.imgur.com/5ffZpGt.png 11/16 16:57
42Fleftless: 這樣下一代光修漏洞就可以宣稱提升4%表現 11/16 17:13
43FMedic: 每次都說修正的功能不影響一般使用者 ...也就是說 11/16 17:21
44FMedic: 我們花錢的一部分都花在我們用不到的地方? 11/16 17:22
45Fkuma660224: 那是因為它的一般是指文書處理... 11/16 17:23
46FBDrip: 你不會用雲端?業者為了效能耗損多買機器成本從哪收 11/16 17:55
47FBDrip: 這樣是無感啦 看看新買的機器intel成數會不會變少 11/16 17:56
48FBDrip: 避免有新漏洞還要打patch又要買新機器 11/16 17:56
49Fkamir: 現在掉的效能之後會優化補回來吧 11/16 18:14
50Fkuma660224: 能補的回來一定會宣傳 11/16 18:24
51Fts06055120: 我又要少掛一個模擬器了嗎? 11/16 18:29
52FAkikaCat: 能補得回來當然會補,但前提是能 … 11/16 20:06
53Fmypigbaby: AMD好遜,連漏洞數量都比人家少 11/16 20:08
54Fkuma660224: 數框框幹嘛,大家來數漏洞 11/16 20:33
55Fjior: 到底有多少洞!!! 11/16 21:31
56FEAFV: 一直降一直降 現在到底還剩多少當初的理論效能啊 11/16 22:06
57FAnderson0819: https://i.imgur.com/qC3sJ53.jpg 11/16 22:27
58Fshelizi: 一年升十趴效能在補漏洞掉四趴真擠牙膏! 11/17 00:17
59Ftaiwanwilly: 看標示規格比較的不就呵呵 11/17 09:39
60FShauter: 上面那個說一年升10%是造謠吧 XD INTEL每年大概3~7% 11/17 14:10
61FShauter: 在成長而已 (3~8代) 最近看起來多是因為核心數下放 11/17 14:10
62Fb325019: intel這幾代都是cpu+gpu升10%不是? 11/17 15:16
63Fapley: intel每年效能都有進步,我是說還回去的效能.... 11/17 16:13
64Fb92520142: 售後服務真不錯,現在還持續在補漏洞,反觀A牌 11/18 08:57
65FCyBw: i家漏洞相容性越來越高! 11/18 14:37
66Fainigi: 這牙膏擠了之後還會收縮回去 11/18 17:46

完整討論串

37 >> Re: [情報] Zombieload v2 新漏洞影響 Intel CPU
66 pc_shopping hn9480412 2019-11-16 12:55

pc_shopping 熱門文章