看板 PC_Shopping 關於我們 聯絡資訊
※ 引述《ybite (小犬/小B)》之銘言: : https://zd.net/372mMik : https://techcrunch.com/2019/11/12/intel-cascade-lake-zombieload/ : 今天新的 Intel CPU 漏洞 Zombieload v2(CVE-2019-11135)公開 : 這次漏洞在五月時安全團隊向 Intel 回報,影響 Intel 2013 以後的 CPU : 包含 Cascade Lake,安全團隊將在明天公佈更多詳情 : 今天的公開伴隨 : * Intel 的 Microcode 更新 : * Windows Update(KB4525234) : * Red Hat Linux Kernel 更新 : --- : 這次 Microcode 更新好像不只包含這個修補,還有修其他 Bug : 可是詳情查不太齊,所以先不貼 11/12公布的漏洞其實蠻多的。但重點應該還是在TSX和另外一個漏洞 https://i.imgur.com/OmHoRkM.png
https://www.phoronix.com/scan.php?page=article&item=intel-jcc-microcode&num=1 另外一個漏洞是"與處理器已解密的指令高速快取"(Decoded ICache)漏洞。也就是當跳轉 指令在跨越快取執行(cross cache line)時會出現不可預測的錯誤 這個漏洞涵蓋第六代Core (skylake) 之後的處理器。Intel也有提供此漏洞的 Microcode 更新。而根據Intel提供的白皮書宣稱更新後效能最多只會下降4% https://i.imgur.com/jOuieXB.png
https://tinyurl.com/rhe72xj 這次TSX漏洞的相關細節 https://tinyurl.com/weplt3q -- 推 roy1123:聽說把住址打出來會變米字號呢 我住***************** 02/18 13:54 hopeofplenty:測試一下 ********************** 02/18 14:17 tddrean:*****************真的耶 02/18 14:25 Kovan:***********怎麼打不出地址! 02/18 14:28 jimmy00102:台中市西屯區四川東街33號 02/18 14:50 jimmy00102:幹!!!! 02/18 14:51 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 122.116.4.227 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1573880104.A.D61.html ※ 編輯: hn9480412 (122.116.4.227 臺灣), 11/16/2019 12:59:06
C13H16ClNO : 下降+++++ 11/16 12:56
AJizzInPants: i粉跳出來阿 11/16 12:59
qqq3q : 完美支援!!! 11/16 13:04
vinex518 : 難道要幫amd全民公測嗎 11/16 13:06
b325019 : 到目前為止全部的漏洞補上之後降幾%了啊 11/16 13:18
ltyintw : 出來混總是要換的 11/16 13:20
gaggia : 我的6700k效能從開始補丁後應該快下降50趴了吧 11/16 13:22
ChangWufei : 就算每個影響都如哀皇宣稱的個位數降低 但總和影響 11/16 13:24
ChangWufei : 不知道會有多大 科科 11/16 13:25
WTFisthatlan: i家日常 效能都是偷來的 11/16 13:28
Hecc : 繼續買Intel補算力 11/16 13:28
doom3 : 偷吃步又還回去 我怎麼說又 厄...Intel不意外 11/16 13:38
YandereLove : 好奇一直修漏洞到現在,效能到底差多少了QQ 11/16 13:38
hong414 : 一直漏洞一直爽 11/16 13:39
kuma660224 : i皇 :不要問 很可怕 11/16 13:44
qweertyui891: 作弊好幾年才被發現根本超賺好嗎 11/16 13:51
TrueTears : 偷吃步 11/16 13:55
kuma660224 : 之前偷吃步多少年,漏洞就要連環爆多少年 11/16 14:11
Anderson0819: 這樣不算欺騙消費者嗎,應該會被告吧 11/16 14:24
kuma660224 : intel可以辯解正常使用 沒有影響 11/16 14:29
iq1000x : 4% 5G→4.8G 11/16 14:29
kuma660224 : 正常就是開office...效能用不完時 11/16 14:31
street11 : 希望明年的10xxx系列能補完破洞嚕…不過一般使用者 11/16 14:43
street11 : 這些洞因該沒啥在意吧,比較中獎機率問題。 11/16 14:43
hooooodini : 買i都是打遊戲的漏洞就讓他漏吧 11/16 14:55
vanprasth : 當年的四代補完漏洞不知道有沒有贏打樁機 11/16 14:58
ltyintw : 買i打遊戲應該都會有一種我只關心FPS多幾張 要盜遊 11/16 15:01
ltyintw : 戲帳號就給他盜吧的心態吧? 11/16 15:02
WARgame723 : 所以有什麼運用這漏洞的大型網路攻擊了嗎? 11/16 15:30
oopFoo : jcc erratum不是漏洞,那是cpu bug。這蠻常用的指令 11/16 15:33
oopFoo : 現在才發現。 11/16 15:33
Kagero : 好了啦 都叛逃AMD了 別那邊刷存在感 11/16 15:42
oil01 : 漏洞有差嗎?又不買牙膏廠 11/16 15:56
basacola : 所以有什麼延遲影響到日常使用嗎 11/16 15:58
hbj1941 : 這麼多補丁,5g扣一扣還剩多少 11/16 16:16
LUCHS : 補完後ips應該低於zen2了吧 11/16 16:17
AreLies : 也要補的完 現在Intel就是舊的漏洞補不好 新的漏洞 11/16 16:19
AreLies : 又跑出來 11/16 16:19
proletariat : 我大Intel牙膏擠出來後又縮回去的絕技 11/16 16:42
felaray : 哪有什麼漏洞 723都沒感覺 11/16 16:42
ejsizmmy : https://i.imgur.com/5ffZpGt.png 11/16 16:57
leftless : 這樣下一代光修漏洞就可以宣稱提升4%表現 11/16 17:13
Medic : 每次都說修正的功能不影響一般使用者 ...也就是說 11/16 17:21
Medic : 我們花錢的一部分都花在我們用不到的地方? 11/16 17:22
kuma660224 : 那是因為它的一般是指文書處理... 11/16 17:23
BDrip : 你不會用雲端?業者為了效能耗損多買機器成本從哪收 11/16 17:55
BDrip : 這樣是無感啦 看看新買的機器intel成數會不會變少 11/16 17:56
BDrip : 避免有新漏洞還要打patch又要買新機器 11/16 17:56
kamir : 現在掉的效能之後會優化補回來吧 11/16 18:14
kuma660224 : 能補的回來一定會宣傳 11/16 18:24
ts06055120 : 我又要少掛一個模擬器了嗎? 11/16 18:29
AkikaCat : 能補得回來當然會補,但前提是能 … 11/16 20:06
mypigbaby : AMD好遜,連漏洞數量都比人家少 11/16 20:08
kuma660224 : 數框框幹嘛,大家來數漏洞 11/16 20:33
jior : 到底有多少洞!!! 11/16 21:31
EAFV : 一直降一直降 現在到底還剩多少當初的理論效能啊 11/16 22:06
Anderson0819: https://i.imgur.com/qC3sJ53.jpg 11/16 22:27
shelizi : 一年升十趴效能在補漏洞掉四趴真擠牙膏! 11/17 00:17
taiwanwilly : 看標示規格比較的不就呵呵 11/17 09:39
Shauter : 上面那個說一年升10%是造謠吧 XD INTEL每年大概3~7% 11/17 14:10
Shauter : 在成長而已 (3~8代) 最近看起來多是因為核心數下放 11/17 14:10
b325019 : intel這幾代都是cpu+gpu升10%不是? 11/17 15:16
apley : intel每年效能都有進步,我是說還回去的效能.... 11/17 16:13
b92520142 : 售後服務真不錯,現在還持續在補漏洞,反觀A牌 11/18 08:57
CyBw : i家漏洞相容性越來越高! 11/18 14:37
ainigi : 這牙膏擠了之後還會收縮回去 11/18 17:46