Re: [情报] Intel严重漏洞 OS更新将会降低效能

楼主: YuQilin (神兽)   2018-01-04 23:22:36
从对岸看到的讨论
微软已经推出修正补丁,可以等待Windows更新自动推送,
不过因为系统内核大幅修改的关系,
补丁可能会和防毒软件或其他应用相冲突引发蓝屏,
可以先查询使用的软件的相容性情况。
使用Windows 10 版本 1709的用户需要打KB4056892
https://support.microsoft.com/en-us/help/4056892/windows-10-update-kb4056892
使用Windows 10 LTSB 2016的用户需要打KB4056890
https://support.microsoft.com/en-us/help/4056890/windows-10-update-kb4056890
Windows 8.1打KB4056898
https://support.microsoft.com/en-us/help/4056898/windows-81-update-kb4056898
Windows 7打KB4056897
https://support.microsoft.com/en-us/help/4056897/windows-7-update-kb4056897
打完补丁后检查系统是否启用Kernel VA Shadowing
管理员权限运行PowerShell执行
Install-Module SpeculationControl
安装管理模组 之后运行
Get-SpeculationControlSettings
图例AMD A10-5757M打完补丁会显示
https://i.imgur.com/nLoKFyl.png
因为AMD处理器不存在Meltdown弱点,所以Kernel VA Shadowing保持关闭
图例Intel i5-4590
https://i.imgur.com/hcSPnH3.png
Kernel VA Shadowing会打开
原文:http://bbs.ngacn.cc/read.php?tid=13191483
yksoft1制作的Spectre漏洞PoC
https://www.v2ex.com/t/420141
原始码截图
https://i.imgur.com/fNqdytH.jpg
在i5-4590 WIN10 打了Meltdown补丁的系统上执行
https://i.imgur.com/oYoFHJO.png
读出了“非洲必须要用金坷垃!!!!”内容,Spectre爆破成功。
在A10-5757M WIN10 打了Meltdown补丁的系统上执行
https://i.imgur.com/7kJZM1F.png
没有读出内容来,Spectre爆破失败。
这个代码本身是通用的 不针对特定平台,
虽然在一些极其古老的机器上因为缺指令集的关系跑不起来。
所以从这个PoC的情况看,
农企的处理器尤其是农机系列确实受Spectre漏洞的影响较小。
原文:http://bbs.ngacn.cc/read.php?tid=13191988

Links booklink

Contact Us: admin [ a t ] ucptt.com