Re: [情報] Intel嚴重漏洞 OS更新將會降低效能

看板PC_Shopping (個人電腦購買)作者 (神獸)時間8年前 (2018/01/05 09:45), 編輯推噓44(44029)
留言73則, 37人參與, 8年前最新討論串24/38 (看更多)
昨晚開始微軟陸續對WIN7、WIN8、WIN10等各版本的作業系統 推送Meltdown修補程式, 如果你的Windows更新遲遲沒有收到更新通知, 有可能是因為修補程式和系統上的防毒軟體不相容, 為了避免引發系統當機藍屏所以被延遲了推送, Kevin Beaumont製作了一個表格列出目前已知 相容和不相容Meltdown修補程式的防毒軟體 https://docs.google.com/spreadsheets/d/184wcDt9I9TUNFFbsAVLpzAtckQxYiuirADzf3cL42FQ/htmlview?sle=true#gid=0 https://goo.gl/tdzLwa 相容 Kaspersky, ESET, Avast, Symantec/Norton, F-Secure, Windows Defender 不相容 Sophos, Trend Micro, McAfee, Bitdefender, Webroot 需等待防毒軟體推出相容性修正後才能更新 其他軟硬體和服務商目前的對策: AMD: 官方表示目前揭露的三種攻擊 1. Bounds Check Bypass (CVE-2017-5753) 可由軟體/OS更新來解決,對效能影響極小 2. Branch Target Injection (CVE-2017-5715 也就是Spectre) 由於架構的不同,AMD"相信"受到這個攻擊而洩漏資料的風險趨近0 3. Rogue Data Cache Load (CVE-2017-5754 也就是Meltdown) AMD表示完全免疫Meltdown https://www.amd.com/en/corporate/speculative-execution Intel: 不是只有我,大家都有問題 Recent reports that these exploits are caused by a “bug” or a “flaw” and are unique to Intel products are incorrect. Based on the analysis to date, many types of computing devices — with many different vendors’ processors and operating systems — are susceptible to these exploits. https://newsroom.intel.com/news/intel-responds-to-security-research-findings/ ARM: 受影響的處理器列表 https://developer.arm.com/support/security-update Android: Google的裝置已在1月2號推送安全性更新, 其他廠商需等待廠商推送更新 macOS: 蘋果目前還沒有官方說明,不過根據Alex Ionescu表示, Sierra 10.13.2已在12月3號的時候修補了這個問題 https://twitter.com/aionescu/status/948609809540046849 iOS: 目前還沒有官方說明 Linux: 開發人員已經為此工作了好幾個月, 許多發行版已經修補了這個問題 Chrome OS: 已在12月15號的v63修補 Google Chrome 瀏覽器: 將會在1月23號發行的v64修補這個問題, 在這之前,Google建議使用者打開v63的Strict Site Isolation功能, 不過開啟這個功能會增加Chrome使用的記憶體 Mozilla Firefox: 已推送57.0.4版本更新緩解 Apple Safari: 目前沒有說明 Amazon AWS: https://aws.amazon.com/tw/security/security-bulletins/AWS-2018-013/ Microsoft Azure: https://support.microsoft.com/en-us/help/4072699/important-information-regarding-the-windows-security-updates-released VMware: 官方列出受到影響的版本以及更新修補程式 https://www.vmware.com/us/security/advisories/VMSA-2018-0002.html Nvidia: 官方的聲明指出,"相信"自家的GPU免疫上述的漏洞, 同時會更新驅動幫助緩解CPU的安全性問題。 來源 https://www.bleepingcomputer.com/news/security/list-of-meltdown-and-spectre-vulnerability-advisories-patches-and-updates/ https://goo.gl/ScfMbQ https://www.tomsguide.com/us/meltdown-spectre-fixes,news-26326.html https://goo.gl/6fydnw -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.219.36.121 ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1515116735.A.FB5.html

01/05 09:49, 8年前 , 1F
相信二字很微妙 當初樓下也很相信Intel啊
01/05 09:49, 1F

01/05 09:51, 8年前 , 2F
我錯了QQ
01/05 09:51, 2F

01/05 09:52, 8年前 , 3F
我沒有,召喚吸吾老二
01/05 09:52, 3F

01/05 09:56, 8年前 , 4F
N來補刀真的很會XD
01/05 09:56, 4F

01/05 09:57, 8年前 , 5F
mcfee不是微軟自家的
01/05 09:57, 5F

01/05 09:58, 8年前 , 6F
UAC
01/05 09:58, 6F

01/05 09:58, 8年前 , 7F
賣咖啡母公司是intel
01/05 09:58, 7F

01/05 09:58, 8年前 , 8F
但是股權沒有過半..
01/05 09:58, 8F

01/05 09:59, 8年前 , 9F
但是應該不是M$自己的吧?
01/05 09:59, 9F

01/05 10:12, 8年前 , 10F
因為是GPU的關係吧?
01/05 10:12, 10F

01/05 10:13, 8年前 , 11F
我對"相信"這件事持保留態度
01/05 10:13, 11F

01/05 10:30, 8年前 , 12F
所以這次nvidia的tegra完全沒問題?
01/05 10:30, 12F

01/05 10:35, 8年前 , 13F
樓上 Nvidia: "相信"自家的GPU免疫上述的漏洞
01/05 10:35, 13F

01/05 10:38, 8年前 , 14F
Spectre已證實可在amd處理器上重現
01/05 10:38, 14F

01/05 10:42, 8年前 , 15F
amd對 1.的回應我的理解是"硬體修不了,請找軟體或
01/05 10:42, 15F

01/05 10:42, 8年前 , 16F
系統商"
01/05 10:42, 16F

01/05 10:42, 8年前 , 17F

01/05 10:44, 8年前 , 18F
不相容的防毒都比較廢的那幾家.......
01/05 10:44, 18F

01/05 10:45, 8年前 , 19F
推懶人包
01/05 10:45, 19F

01/05 10:45, 8年前 , 20F
趨勢哪裡廢了@@
01/05 10:45, 20F

01/05 10:47, 8年前 , 21F
"緩解CPU的安全性問題" 這樣如何做到!?
01/05 10:47, 21F

01/05 10:50, 8年前 , 22F
Bitdefender是比較廢的那邊?有在看防毒測試嗎?XD
01/05 10:50, 22F

01/05 10:52, 8年前 , 23F
原來bitdefender 很廢
01/05 10:52, 23F

01/05 10:56, 8年前 , 24F
BD很廢 可以把這句話po在防毒版看看ww
01/05 10:56, 24F

01/05 10:59, 8年前 , 25F
BD很好,趨勢就真的很...
01/05 10:59, 25F

01/05 11:00, 8年前 , 26F
看了防毒版我才把用了快10年的AVAST換成BD,哈哈~
01/05 11:00, 26F

01/05 11:01, 8年前 , 27F
BD超威的,我連防木馬都不用裝了~
01/05 11:01, 27F

01/05 11:03, 8年前 , 28F
BD有個大問題啊,誤判的檔案回復後大小寫會跑掉...
01/05 11:03, 28F

01/05 11:04, 8年前 , 29F
就算防毒超威有這個問題就不想裝
01/05 11:04, 29F

01/05 11:07, 8年前 , 30F
推個F-Secure
01/05 11:07, 30F

01/05 11:07, 8年前 , 31F
趨勢在去年7月Gartner魔力象限中排名世界第一,屌打
01/05 11:07, 31F

01/05 11:08, 8年前 , 32F
卡車跟BD耶
01/05 11:08, 32F

01/05 11:20, 8年前 , 33F
ARM A53 A7沒亂序執行 全部沒事XDDD
01/05 11:20, 33F

01/05 11:22, 8年前 , 34F
沒有小紅傘!?囧,裝小紅傘的能不能更新囧
01/05 11:22, 34F

01/05 11:24, 8年前 , 35F
Spectre的洞比較難觸發出來,個人用戶就算了
01/05 11:24, 35F

01/05 11:26, 8年前 , 36F
說趨勢很廢的大概還是停留在好幾年前的印象
01/05 11:26, 36F

01/05 11:33, 8年前 , 37F
單位用趨勢 覺得廢 去年隨身碟病毒 其他家都能防了
01/05 11:33, 37F

01/05 11:34, 8年前 , 38F
趨勢還過了2個月後的更新才能防 連程式都回報給他了
01/05 11:34, 38F

01/05 11:38, 8年前 , 39F
灌360防毒啊
01/05 11:38, 39F

01/05 11:53, 8年前 , 40F
剛更新完 小紅傘可以用沒問題
01/05 11:53, 40F

01/05 11:55, 8年前 , 41F
目前遇到的問題只有asus的AI suite3開不起來
01/05 11:55, 41F

01/05 11:57, 8年前 , 42F
防毒測試都是安全等級開到最高 只能說上限有多高
01/05 11:57, 42F

01/05 11:58, 8年前 , 43F
但是平常使用狀況很少人全開吧
01/05 11:58, 43F

01/05 12:14, 8年前 , 44F
樓上正解 甚至啟發式開到最高 攔截高 誤報也高阿 XD
01/05 12:14, 44F

01/05 12:46, 8年前 , 45F
竟然沒有comodo……
01/05 12:46, 45F

01/05 12:47, 8年前 , 46F
為什麼我用Avast沒出現更新
01/05 12:47, 46F

01/05 12:55, 8年前 , 47F
Officescan真的很廢啦,而且一堆公司都用舊版不買新
01/05 12:55, 47F

01/05 12:55, 8年前 , 48F
授權
01/05 12:55, 48F

01/05 13:26, 8年前 , 49F
BD相容性差就是廢
01/05 13:26, 49F

01/05 13:27, 8年前 , 50F
防毒版常看到被bd捅一刀的 然後就怒換卡巴
01/05 13:27, 50F

01/05 13:29, 8年前 , 51F
就不知道誰真的不懂防毒啊 在這邊亂吹.......
01/05 13:29, 51F

01/05 13:33, 8年前 , 52F
結果用BD OEM引擎的其他間反而相容性好多了
01/05 13:33, 52F

01/05 13:40, 8年前 , 53F
防毒版去年11/23就有用bd連不上特定網站的災情文
01/05 13:40, 53F

01/05 13:45, 8年前 , 54F
BD免費版太輕薄 讓人不知道到底是有沒有在作用
01/05 13:45, 54F

01/05 14:04, 8年前 , 55F
F-Secure 更新補丁後目前沒問題
01/05 14:04, 55F

01/05 14:09, 8年前 , 56F
AVAST直接相容呀
01/05 14:09, 56F

01/05 14:18, 8年前 , 57F
裝了 跑分增加了一點點 wtf
01/05 14:18, 57F

01/05 15:03, 8年前 , 58F
不太懂,如果瀏覽器更新了但windows沒更新,這樣瀏
01/05 15:03, 58F

01/05 15:04, 8年前 , 59F
覽器的修補會有作用嗎?
01/05 15:04, 59F

01/05 15:28, 8年前 , 60F
還好我果斷放棄2018版一堆毛的BD換F-Secure了 QwQ
01/05 15:28, 60F

01/05 15:33, 8年前 , 61F
F-Secure好用+1
01/05 15:33, 61F

01/05 15:33, 8年前 , 62F
瀏覽器目前的更新是降低或用禁用高精度的時鐘源API
01/05 15:33, 62F

01/05 15:33, 8年前 , 63F
阻礙漏洞攻擊偵測精密的時間差異取得正確的快取資料
01/05 15:33, 63F

01/05 15:33, 8年前 , 64F
或者是將不同網站隔離在不同的程序處理
01/05 15:33, 64F

01/05 15:34, 8年前 , 65F
避免非同源網站跨網域取得其他網站儲存的資料
01/05 15:34, 65F

01/05 15:34, 8年前 , 66F
而作業系統的更新目前只針對Meltdown
01/05 15:34, 66F

01/05 15:34, 8年前 , 67F
將內核的頁表和使用者的空間隔離
01/05 15:34, 67F

01/05 15:34, 8年前 , 68F
以保護內核記憶體的位置不會因旁路攻擊而洩漏
01/05 15:34, 68F

01/05 22:27, 8年前 , 69F
趨勢廢啊,尤其是斷網 XD
01/05 22:27, 69F

01/06 00:38, 8年前 , 70F
趨勢沒到廢吧 現在就是走全雲端了不是嗎?
01/06 00:38, 70F

01/06 00:38, 8年前 , 71F
要說斷網 現在一堆防毒也是得靠雲端資料庫來判斷
01/06 00:38, 71F

01/06 00:38, 8年前 , 72F
要是不連網哪間都會變得廢 程度問題而已
01/06 00:38, 72F

01/06 00:38, 8年前 , 73F
早就不是以前靠本地主防打天下的時代了
01/06 00:38, 73F
文章代碼(AID): #1QJjY_-r (PC_Shopping)
討論串 (同標題文章)
文章代碼(AID): #1QJjY_-r (PC_Shopping)