К вопросу о исправлениях Spectre Meltdown CPU

Обсуждение общих вопросов по MS Windows 7, 8, 8.1 и не только, установка, настройка, работа и пр.

Блок рекламы

Реклама от спонсора
 

К вопросу о исправлениях Spectre Meltdown CPU

Сообщение ovgorskiy » 26 фев 2018, 07:51

Intel выпустила обновления микрокода для нескольких поколений CPU
21.02.2018 [16:00], 3dnews.ru

С начала января сложно было пропустить новости, касающиеся аппаратных уязвимостей Spectre и Meltdown — настолько серьёзной и всеобъемлющей оказалась тема. Хотя производители знали об этих проблемах ещё с лета прошлого года, большинство, похоже, начало реагировать лишь после обнародования подробностей специалистами команды Google Project Zero.

Например, Intel ещё в январе помимо прочих заплаток выпустила обновления микрокода против Spectre для своих процессоров Broadwell, Haswell, Skylake, Kaby Lake и Coffee Lake. Но почти сразу выяснилось, что они приводят к сбоям и перезагрузкам систем. Вначале Intel заявила, что проблема касается только чипов Broadwell и Haswell, но позже признала существование сбоев на компьютерах с процессорами Skylake, Kaby Lake и Coffee Lake и рекомендовала партнёрам и пользователям пока воздержаться от установки заплаток. Наконец, в начале февраля был представлен исправленный вариант микрокода, но только для мобильных и настольных потребительских чипов семейства Skylake.

Теперь, после месяца интенсивных тестов и обкатки заплаток Intel и её партнёрами, пришло время и других более или менее актуальных процессоров: были выпущены обновления микрокода для чипов на базе архитектур Kaby Lake и Coffee Lake, а также незатронутых предыдущим обновлением Skylake-базированных платформ. Речь идёт о процессорах 6, 7 и 8-го поколений Intel Core i, а также последних семейств Core X, Xeon Scalable и Xeon D.

Новый вариант микрокода будет доступен в большинстве случаев через выпуск OEM-производителями новых прошивок материнских плат и ноутбуков. Intel по-прежнему призвала людей постоянно обновлять свои системы до актуальных версий, а также опубликовала документ, в котором расписала состояние аналогичных исправлений микрокода для других своих продуктов, в том числе более ранних чипов, начиная с 45-нм Core 2. Для каких-то из этих чипов заплатки только планируются, для других — находятся в состоянии раннего тестирования, для третьих — существуют уже в виде бета-версии. Как правило, чем старее архитектура, тем позже она получит прошивки с защитой против Spectre. Тем не менее, обновления микрокода для более-менее актуальных архитектур Sandy Bridge, Ivy Bridge, Haswell и Broadwell уже находятся в состоянии бета-тестирования. Также ряд чипов Atom и даже ускорители Xeon Phi уже получили заплатки.

Intel напомнила, что существуют и другие методы борьбы против вскрытых уязвимостей блока предсказания ветвлений в современных процессорах. Например, Retpoline, разработанный Google против Spectre CVE-2017-5715 (branch target injection или целевое внедрение в ветвь). Для тех, кто интересуется дополнительной информацией о Retpoline и принципах его работы, компания опубликовала особый технический доклад.

Выпущенные Intel обновления микрокода против Spectre в ближайшие дни и недели начнут выходить в виде свежих прошивок BIOS для различных материнских плат. Любопытно, окажут ли они дополнительный эффект на деградацию производительности конечных систем?

Ещё ВСЯ веселуха для владельцев intel впереди ...
С уважением, OVGorskiy.
Аватар пользователя
ovgorskiy
Администратор
 
Сообщений: 6224
Зарегистрирован: 16 ноя 2013, 10:36
Откуда: Россия
Благодарил (а): 0 раз.
Поблагодарили: 95 раз.
Пункты репутации: 200

Блок рекламы

Реклама от спонсора
 

Re: К вопросу о исправлениях Spectre Meltdown CPU

Сообщение ovgorskiy » 15 мар 2018, 11:49

Stix писал(а):OVGorskiy, приветствую Вас!
Хотелось бы узнать, присутствуют ли в этой сборке те обновления, которые собирались выпустить после нового года, направленные на устранение дыр в безопасности, вызванные из-за процессоров от производителя «Intel»?
По многим интернет источникам сообщалось, что из-за этих обновлений на новых процессорах «Intel», производительность снизится на 10-20 %, а на старых процессорах упадёт на 40-60 % от общей производительности...
Если Вам конечно известен такой нюанс по поводу обновлений вышедших в этом году?
Спасибо.

Интегрированы: - обновления по 13 февраля 2018 г. важные и рекомендуемые, включая одно большое накопительное.
Исправление для уязвимостей процессоров включено в накопительное месячное обновление. Теперь оно будет включаться во все накопительные обновления и никуда от этого не денешься.
По поводу производительности процессоров, да частично это верно, правда не до такой степени. Ну здесь нужно выбирать, либо угроза уязвимости, либо падение производительности.
Невозможно исправить программными средствами ошибки, допущенные производителями процессоров на уровне "железа".
Это на долго, пока производители процессоров не разработают процессор без этих уязвимостей.
Кроме обновлений от Microsoft, нужно ещё обновить микрокоды процессора, чтобы избавиться от уязвимостей. Производительность конечно от этого всё равно пострадает, но далеко не так кардинально.
PS. Из описания: .....13. В самом установочном образе добавлены программы для смены информации производителя в свойствах системы OEM Info Updater, программы для создания флешки и файл помощи по установке системы. Так же в образ добавлена папка с патчами системы, инструменты для работы с исправлениями Spectre Meltdown CPU, патч для процессоров Intel Kaby Lake и AMD Ryzen, твик реестра, исправляющий не установку накопительных обновлений из за антивируса.....
С помощью патчей ты можешь выбрать, либо уязвимость, либо сохранение производительности процессора, если она у тебя есть.
С уважением, OVGorskiy.
Аватар пользователя
ovgorskiy
Администратор
 
Сообщений: 6224
Зарегистрирован: 16 ноя 2013, 10:36
Откуда: Россия
Благодарил (а): 0 раз.
Поблагодарили: 95 раз.
Пункты репутации: 200


Вернуться в Общие вопросы

Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 6