Re: [情报] 微软公布CPU漏洞修复性能结论:4代Co

楼主: shensnet (蛋蛋侠)   2018-01-10 14:30:06
好奇问一下。
没错的话,V1跟V3就是前几天公布的更新KB4056892吧。问题是这个V2,如果是要更新BIO
S才能补漏洞,就算只讨论桌上型电脑,板子型号那么多,主机板厂商不大可能每个型号
都会释出更新的BIOS吧?而且,在所有使用电脑的人里面,没有能力自己更新BIOS,甚至
连需要更新BIOS都不知道的人,我相信绝对在一大半以上,这还只是没把笔电考虑进去的
情况。笔电使用者上述情况只会更多不会更少。这样一来,修补V2的漏洞,要推广到所有
使用者根本就是不可能的事情吧?
附带一提,我自己家里有三台Haswell,i7-4790,i7-4790S,i7-4790K,还有一台i5-357
0,一台笔电i5-3317U,全部win10,目前也全部都安装更新,最慢的i5-3317U使用起来没
有什么什么实际变慢的感觉,但知道补V2受伤最深,还是忍不住补一声干。
不过目前看来,有没有BIOS可以更新都还是个问题咧。
※ 引述《KotoriCute (Lovelive!)》之铭言:
: 微软公布CPU漏洞修复性能结论:4代酷睿+Win7受伤最深
: http://news.mydrivers.com/1/562/562537.htm
: 普通的Windows电脑在打上微软修补Meltdown和Spectre漏洞的补丁后,到底性能会下降

: ?
: 民间测试结论各异,其中还不乏耸人听闻的“标题党”,对此,微软终于官方发声。
: 微软Windows和设备执行副总裁TERRY MYERSON今天在微软官方博客撰文,希望外界可以

: 好地理解修复和性能之间的关系。
: https://goo.gl/p1PVe2
: 关于漏洞的说明,微软的整理是目前最为详细的——
: 其中第一种形式(Variant 1,简称V1)“Bounds Check Bypass(绕过边界检查/边界

: 查旁路)”和第二种形式“Branch Target Injection(分支目标注入)”属于Spectre

: 幽灵),而第三种“Rogue Data Cache Load(恶意的数据缓存加载)”则属于Meldown

: 熔断)。
: 其中,V1和V3均不需要处理器微代码更新(即BIOS更新),V2则需要。
: 对于V1,Windows的解决方式是二级制编译器更新和从JS端加固浏览器,对于V2,微软

: 要CPU指令集更新,对于V3,需要分离内核和用户层代码的页表。
: 性能影响
: Myerson称,微软发现,修复V1/V3对性能的影响微乎其微,问题的关键在于V2对底层指

: 集做了修改,导致成为性能损失的主因,以下是微软的测试结论——
: 1、搭载Skylake/Kaby Lake或者更新的处理器平台的Windows 10系统,降幅在个位数,

: 味着,绝大多数用户都感受不到变化,因为即便慢,也是在毫秒之内。
: 2、搭载Haswell或者更早的处理器的Windows 10平台,影响已经有些显著了,可能部分

: 户已经可以觉察出来。
: 3、搭载Haswell或者更早的处理器的Windows 7/8.1平台,大部分用户会明显感受到性

: 削弱。
: 4、任何处理器的Windows Server平台,尤其是密集I/O环境下,在执行代码分离操作时

: 能降幅会异常明显。
: 微软称,Windows 7/8在架构时由于使用了过多的用户到内核过渡,导致影响更明显。
: 微软最后表示,会继续和合作伙伴一道致力于更优质的安全方案开发。
: PS:结合AMD的声明,他们的CPU架构对Meldown也就是V3是完全免疫,但Spectre的第一

: 形式则需要配合操作系统更新实现。

Links booklink

Contact Us: admin [ a t ] ucptt.com