Другое > Hard'n'Soft
Новые уязвимости в процессорах Intel снова снизят производительность
(1/1)
Kalbaser2008:
Специалисты из Google и Microsoft обнаружили новые уязвимости в процессорах Intel. Новые модификации уязвимости Spectre получили название Variant 3A и 4. Дыра в безопасности процессоров связана с прогнозированием команд, которое позволяет заранее готовиться к часто выполняемым сценариям. Обычно, такое поведение позволяет ускорить работу процессора, но из за обнаруженных уязвимостей приходится ограничивать эти процессы. Хакеры могут использовать эту дырку для своих "грязных" дел.
ntel сразу же отреагировала на информацию о новых уязвимостях. Корпорация рассказала, что современные браузеры уже имеют защиту от старых модификаций Spectre, но для защиты от Variant 4 нужна комбинация из обновления ПО и изменения микрокода процессора. Также представители Intel рассказали, что «заплатка» для безопасности может понизить производительность процессоров. В бенчмарке SYSmark и SPEC замечено снижение производительности на величину 2-8%. Партнеры Intel, занимающиеся производством комплектующих, уже получили предварительную версию инструкций для образовавшейся проблемы с безопасностью. Но у них будет возможность выбирать между безопасностью и производительностью для своих клиентов.

AMD тоже высказалась о новой уязвимости процессоров, но в более коротком формате. Они не нашли среди своих продуктов чипы, подверженные уязвимости Variant 3A. А для решения потенциальных проблем с безопасностью из-за Variant 4 советуют следить за обновлениями ПО для Windows.

Источник: https://overclockers.ru/blog/mixrus1/show/20503/novye_ujazvimosti_v_processorah_intel_snova_snizjat_proizvoditelnost
Abelus:
Сделали бы выбор, ставить или нет эти заплатки, если важнее производительность а не безопасность...
Skay:
Abelus, так всегда можно не ставить. вы чего хоть. Ну и так же можно удалить  :neznayu: прошлая заплатка прям в реестре отключалась.
MetalliC:

--- Цитата: Skay от 31 Май 2018, 15:33:23 ---так всегда можно не ставить
--- Конец цитаты ---
как ? в семерке щас обновы безопасности идут ежемесячным паком, в котором пачка исправлений. "черный ящик" короче, нельзя отказаться от какой-то определенной затычки а другие поставить.
паки кумулятивные, т.е. в следующем месяце есть всё из предыдущих. получается низя как раньше пропустить какуюто обнову, лишь полностью отказаться от них.


--- Цитата: Skay от 31 Май 2018, 15:33:23 ---прошлая заплатка прям в реестре отключалась.
--- Конец цитаты ---
смысл в том, что этим нынешним херам работающим в МС надо руки отбивать, а не давать лазить в очень критичные части ядра системы. нормально и стабильно работающей годами.
ParagonUnits:
https://habr.com/post/357452/
Skay:
MetalliC, а у МС я думаю выбора особо  и небыло. Еслиб не устранили к ним потенциально корпоративный сектор иски прислать.
ну 10ке можно так https://support.microsoft.com/en-us/help/3073930/how-to-temporarily-prevent-a-driver-update-from-reinstalling-in-window (вроде и на 7ке так можно, пишут тчо работало)
на 7ке

--- Код: ---wusa.exe /uninstall /kb:2222222
--- Конец кода ---
не работает?  https://habr.com/post/394085/
У линуксоидов патч тоже не особо нормальный, Линус по этому поводу плевался как мне помнится. Ему не нравилось что можно загрузиться с выключеным патчем.

Добавлено позже:
Ну и по сыслке на хабр работает для 7 8 и 10
Навигация
Главная страница сообщений

Перейти к полной версии