这硬件 bug 可以说很牛了: 英特尔处理器发现严重设计漏洞, AMD 不受影响

2018-01-03 13:10:59 +08:00
 winglight2016

英特尔处理器架构曝出了严重设计缺陷,目前漏洞细节还没有完全披露,而 AMD 已经确认它不受影响。修正这个芯片级的安全漏洞将会导致严重的性能惩罚,估计使用英特尔处理器的系统性能将会出现 5%- 30% 的下降。该漏洞影响所有使用英特尔处理器的操作系统,包括 Linux、Windows 和 macOS,并且迫使 Linux 和 Windows 重新设计内核的虚拟内存系统,而微码更新无法解决该问题,过去十年的英特尔处理器被认为都存在该 bug。Linux 的修复代码已经释出,被称为 Kernel Page Table Isolation ( KPTI )的修正完全隔离了内核内存和用户进程,Phoronix 的初步测试证实性能出现了显著的下降,不过 Linux 下的游戏性能没有受到影响。微软预计会在这个月的例行更新中释出它的补丁,beta 版本已经提供给测试者。

——来自 solidot

不理解这 bug 是什么原理,怎么从硬件层面影响到了操作系统级别?

14684 次点击
所在节点    硬件
66 条回复
publicccc
2018-01-03 13:33:57 +08:00
操作系统就是使用的 cpu 提供的功能来隔离不同程序及内核的,现在这个隔离出了问题,意味着不同程序可以访问内核数据,其中可能存在一些密码等数据。

关键字 保护模式

www。theregister.co.uk/2018/01/02/intel_cpu_design_flaw/

看起来安全上对单机用户可能影响不大,但是对于云服务商来讲是个大问题。
不过如果执行修复会造成悲剧的性能损失,这个会影响普通用户了。
vjnjc
2018-01-03 14:07:03 +08:00
@publicccc 这么严重啊,怪不得细节都没有完全披露。。。
yulitian888
2018-01-03 14:18:58 +08:00
想起了当年的浮点运算 bug,关键字:Pentium FDIV bug
yulitian888
2018-01-03 14:21:16 +08:00
@yulitian888 补充一下,Pentium FDIV bug 虽然和这次完全不同,但是相同的是,Intel 发现了 bug,而不处理,因为他们觉得触发这个 bug 的情况太罕见。(当年那个是直接把乘法表烧录在 CPU 里用于加速,其中几个算式录入有误)
xratzh
2018-01-03 14:24:58 +08:00
intel 那个 AMT 啥的?里面是个小系统?上次看到这个惊吓。
AMD,YES!
Loyalsoldier
2018-01-03 14:32:12 +08:00
所以修复完这个漏洞之后,今年的 8 代 i 系列相对于 7 代相当于性能没提升了……?
rocksolid
2018-01-03 14:35:05 +08:00
@Loyalsoldier 当然有提升,因为 7 代一样被修复了....
DearMark
2018-01-03 14:36:15 +08:00
性能下降真的有说得那么凶吗?
wsy2220
2018-01-03 14:36:54 +08:00
@Loyalsoldier 补丁的结果是所有 CPU 性能同时下降..
charadeyouare
2018-01-03 14:37:26 +08:00
主要是服务器的性能吧 https://news.ycombinator.com/item?id=16052451
privil
2018-01-03 14:37:51 +08:00
@Loyalsoldier #6 应该是所有 cpu 代数都降了一代
privil
2018-01-03 14:38:24 +08:00
@xratzh #5 amd 股价 up !
cnfzv
2018-01-03 14:42:48 +08:00
不行了,这次牙膏挤得有点多,快把 amd 怼死了,得想法子补上
cest
2018-01-03 14:44:29 +08:00
io 跟 vm 性能完蛋, 掉个 20% 是回到几年前?
惨的是最吃 io, vm 的各种云, vps 还不能不 patch,以免被拿到 hypervisor 权限
个人机器倒是没差
jimages
2018-01-03 14:44:56 +08:00
云计算准备涨价
VYSE
2018-01-03 14:45:59 +08:00
affyun
2018-01-03 14:47:23 +08:00
挤了好几代的牙膏,现在性能还要降一代。是时候换 AMD 了
wkan
2018-01-03 14:48:11 +08:00
AMD YES!
evagreenworking
2018-01-03 14:50:30 +08:00
xmr 矿难
sunocean
2018-01-03 14:50:35 +08:00
这个计划报废搞得有点 6, 用户还得感恩戴德你及时修复了漏洞.

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/419683

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX