看板 PC_Shopping 關於我們 聯絡資訊
從對岸看到的討論 微軟已經推出修正補丁,可以等待Windows更新自動推送, 不過因為系統內核大幅修改的關係, 補丁可能會和防毒軟體或其他應用相衝突引發藍屏, 可以先查詢使用的軟體的相容性情況。 使用Windows 10 版本 1709的用戶需要打KB4056892 https://support.microsoft.com/en-us/help/4056892/windows-10-update-kb4056892 使用Windows 10 LTSB 2016的用戶需要打KB4056890 https://support.microsoft.com/en-us/help/4056890/windows-10-update-kb4056890 Windows 8.1打KB4056898 https://support.microsoft.com/en-us/help/4056898/windows-81-update-kb4056898 Windows 7打KB4056897 https://support.microsoft.com/en-us/help/4056897/windows-7-update-kb4056897 打完補丁後檢查系統是否啟用Kernel VA Shadowing 管理員權限運行PowerShell執行 Install-Module SpeculationControl 安裝管理模組 之後運行 Get-SpeculationControlSettings 圖例AMD A10-5757M打完補丁會顯示 https://i.imgur.com/nLoKFyl.png
因為AMD處理器不存在Meltdown弱點,所以Kernel VA Shadowing保持關閉 圖例Intel i5-4590 https://i.imgur.com/hcSPnH3.png
Kernel VA Shadowing會打開 原文:http://bbs.ngacn.cc/read.php?tid=13191483 yksoft1製作的Spectre漏洞PoC https://www.v2ex.com/t/420141 原始碼截圖 https://i.imgur.com/fNqdytH.jpg
在i5-4590 WIN10 打了Meltdown補丁的系統上執行 https://i.imgur.com/oYoFHJO.png
讀出了「非洲必須要用金坷垃!!!!」內容,Spectre爆破成功。 在A10-5757M WIN10 打了Meltdown補丁的系統上執行 https://i.imgur.com/7kJZM1F.png
沒有讀出內容來,Spectre爆破失敗。 這個代碼本身是通用的 不針對特定平台, 雖然在一些極其古老的機器上因為缺指令集的關係跑不起來。 所以從這個PoC的情況看, 農企的處理器尤其是農機系列確實受Spectre漏洞的影響較小。 原文:http://bbs.ngacn.cc/read.php?tid=13191988 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.219.36.111 ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1515079361.A.EA8.html
greg7575 : 謝謝分享,不懂裝懂的來學這篇 01/04 23:25
greg7575 : 就可以去跟其它人炫耀了。 01/04 23:26
aegis43210 : AMD大漲中 01/04 23:35
kenfu0402 : 好險我買ryzen 01/04 23:36
jeff40108 : intel一小時跌掉五趴 01/04 23:36
kira925 : 下面的回應還是有AMD的被Spectre爆破成功 01/04 23:42
kira925 : 只是不很穩定的感覺 還有人讀出部分而已的 01/04 23:42
aegis43210 : 執行長提前套現,太神了 01/04 23:45
jk21234 : 應該說 spectre成功的方法在不同cpu上會長不一樣 01/04 23:45
kira925 : 感謝解釋 01/04 23:46
slsamg7112 : 呃 ryzen有patch了還是中https://imgur.com/Z2nbTuM 01/04 23:50
orze04 : qq 01/04 23:51
a123453906 : R5 1600 也還是中 01/04 23:51
ltyintw : 神賣股票 01/04 23:52
slsamg7112 : 而且還是完整的內容 01/04 23:52
chrisdar : 電腦界最黑暗的一天~ 01/04 23:52
kira925 : 那個是Spectre 本來就大家還沒防起來 01/04 23:53
tonyian : Spectre很多人分享實作偷竊太沒有經濟效益了 01/04 23:54
emptie : 範例字串怎麼是金坷垃… 01/04 23:55
kira925 : 什麼都可以啊 好玩就好 01/04 23:55
kira925 : Linux之後好像有要上針對Spectre的Patch 01/04 23:55
slsamg7112 : 哦對忘了spectre還沒修正 這次是針對metldown的XD 01/04 23:56
slsamg7112 : 回家試試老爸的APU 01/04 23:57
Nexus5X : 五千名特種部隊重兵把守 01/04 23:59
YuQilin : 微軟補丁是針對Meltdown的 Spectre目前還沒有緩解 01/05 00:00
YuQilin : 不過可以確認微軟的補丁有辨識AMD的CPU 01/05 00:03
greg7575 : spectre 自己玩自己應該很快。 01/05 00:03
YuQilin : 不會在AMD的CPU上開啟Kernel VA Shadowing 01/05 00:03
YuQilin : 之前大家擔心微軟會一視同仁 01/05 00:03
YuQilin : 在AMD的CPU也開啟Kernel VA Shadowing降低效能 01/05 00:03
greg7575 : 遠端玩不知道有沒有這麼迅速 01/05 00:03
greg7575 : 抱歉斷到原po 01/05 00:04
YuQilin : Spectre的效率太低 Meltdown的問題比較嚴重 01/05 00:04
doom3 : Win10 1703 01/05 00:06
doom3 : 1607和1511也有 點進去左邊找一下就有了 01/05 00:10
ww578912tw : 看到讀出非洲必須要用金坷垃 笑了 01/05 00:20
HMKRL : 非洲農業不發達 必須要用金坷拉 01/05 01:03
b436412 : 小麥年產一千八 01/05 01:19
atbb : 靠...這個補釘跟amd rx470 driver 17.12.*相衝,不 01/05 01:50
atbb : 定時黑畫面,要用的斟酌,或是移除amd driver 01/05 01:50
ctes940008 : 怕 01/05 01:51
zxc99327 : 我不會黑阿..你是因為微軟順便在背景給偷裝舊驅動吧 01/05 01:56
a2935373 : RX480沒黑喔 應該是你驅動還哪邊有問題 01/05 02:02
orze04 : RX480 驅動是17.7 沒黑 01/05 03:32
kaoh08 : 補丁 01/05 05:04
atbb : 可能只有我會,大家安心服用吧~ 01/05 08:35
widec : 有沒有降速%的測試排名阿 01/05 11:44
Arbin : 金坷拉XD 01/05 12:04
SCLPAL : 姆產1千8 !! 01/05 15:43
slsamg7112 : A8-7650K不用更新就免疫囉 01/06 11:34